Pour tous les systèmes :
* installation par défaut des systèmes ou des applications
* comptes sans mot de passe ou avec mot de passe faible
* pas de sauvegarde ou sauvegarde incomplète
* un grand nombre de ports ouverts
* pas de filtrage des paquets spoofés/falsifiés
* pas de logs/traces ou logs/traces incomplèt(e)s
* CGI vulnérables
Les distributions peuvent déjà résoudre quasiment tous ces points (sauf les sauvegardes), par défaut .
(snip la partie Windows, attention quand même à Samba/Netbios)
Pour les Unix :
* débordements de buffers/tampons dans les RPC
* Sendmail
* Bind
* les R-commandes
* lpd
* sadmind (Solaris) et mountd
* SNMP
Solutions : virer l'inutile et patcher, ça limite déjà pas mal. Le filtrage aussi.
Annexe A : liste des ports classiques vulnérables
Annexe B : liste de contributeurs
# Sommaire
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche top20 des erreurs. Évalué à 10.
* installation par défaut des systèmes ou des applications
* comptes sans mot de passe ou avec mot de passe faible
* pas de sauvegarde ou sauvegarde incomplète
* un grand nombre de ports ouverts
* pas de filtrage des paquets spoofés/falsifiés
* pas de logs/traces ou logs/traces incomplèt(e)s
* CGI vulnérables
Les distributions peuvent déjà résoudre quasiment tous ces points (sauf les sauvegardes), par défaut .
(snip la partie Windows, attention quand même à Samba/Netbios)
Pour les Unix :
* débordements de buffers/tampons dans les RPC
* Sendmail
* Bind
* les R-commandes
* lpd
* sadmind (Solaris) et mountd
* SNMP
Solutions : virer l'inutile et patcher, ça limite déjà pas mal. Le filtrage aussi.
Annexe A : liste des ports classiques vulnérables
Annexe B : liste de contributeurs