积极预防 及时发现
快速响应 力保恢复
悉尼黑客大会 世界顶级黑客众论信息安全
发布时间:2002-03-27 信息来源:管理员

专家级的黑客Rain Forest Puppy(RFP)在于最近在悉尼举行的Hack 2002会议上表示,几乎所有的应用软件都存在安全漏洞,但阻止黑客攻击的方法却非常地简单,那就是关闭自己不需要的服务。 参考许多的病毒、蠕虫、甚至黑客攻击,RFP演示了缺省的配置是如何使许多系统非常容易受到攻击的。他说,红色代码病毒利用了内存溢出缺陷,如果修改了缺省的配置,它不不会大规模地传播。配置IIS使其更安全并不复杂,但许多用户都没有这么作。 RFP指出,系统管理员应当找出不直接使用的缺省配置,然后关闭它们。他说,将中止连接时间减少到必要的值将大大增加对系统攻击的难度。 他不仅仅讨论了IIS的安全性,他还指出,Apache中也有许多缺省的设置,使系统非常容易受到危险程度极高的攻击。在Apache中,应当注意别名和脚本别名映射到了什么位置,同时,要禁用多视图功能。RFP指出,尽管在某些情况下会用到这些功能,但在大多数情况下,它们都是非常严重的安全漏洞。 RFP还讨论了NetScape、ISC BIND的安全问题,并警告说,PHP和网站的头部很可能被黑客用来窃取机密的数据。 RFP指出,我们应当从黑客的角度来审查系统的安全性。只有清楚了可能泄露哪些数据,才能够找出对付安全缺陷的方法。