• # Sommaire

    Posté par (site web personnel) . En réponse à la dépêche top20 des erreurs. Évalué à 10.

    Pour tous les systèmes :
    * installation par défaut des systèmes ou des applications
    * comptes sans mot de passe ou avec mot de passe faible
    * pas de sauvegarde ou sauvegarde incomplète
    * un grand nombre de ports ouverts
    * pas de filtrage des paquets spoofés/falsifiés
    * pas de logs/traces ou logs/traces incomplèt(e)s
    * CGI vulnérables

    Les distributions peuvent déjà résoudre quasiment tous ces points (sauf les sauvegardes), par défaut .

    (snip la partie Windows, attention quand même à Samba/Netbios)

    Pour les Unix :
    * débordements de buffers/tampons dans les RPC
    * Sendmail
    * Bind
    * les R-commandes
    * lpd
    * sadmind (Solaris) et mountd
    * SNMP

    Solutions : virer l'inutile et patcher, ça limite déjà pas mal. Le filtrage aussi.

    Annexe A : liste des ports classiques vulnérables
    Annexe B : liste de contributeurs