PDA

View Full Version : کدام سرویس اینترنتی بیشتر مورد حمله قرار میگیرد ؟



Inprise
جمعه 17 بهمن 1382, 04:40 صبح
سلام

الف. طبق گزارش امروز صبح Sans.org از طریق خبرنامه اش ، در هفته اخیر ، سرویس اینترنتی DeamWare بیشتر از بقیه سرویسها مورد حمله قرار گرفته است . DeamWare یک نرم افزار متداول و معروف مدیریت از راه دور است که بسیاری از سرویس دهنده های وب مبتنی بر ویندوز از آن استفاده میکنند و سرویس خود را روی پورت TCP 6129 ارائه میکند. http://www.dameware.com

ب.طبق همین گزارش بیشترین میزان حملات اینترنتی از طریق کاربران خانگی که از سرویسهای xDSL استفاده میکنند صورت میگیرد .

ج. آمریکا ( مشخصا" سرویس دهندهء AOL ) در رده اول و برزیل در ردهء دوم ایجاد ترافیکهای مخرب در هفته پیش بوده اند .

د. سرویس DNS روی پورت TCP 53 رتبهء بعدی میزان گستردگی حملات رو به خودش اختصاص داده . نرم افزار متداولی که عموما" به عنوان DNS Server استفاده میشه ، یعنی BIND دارای نقاط ضعف متعددی است که میتونه به لغو سرویس دهی DNS منجر بشه . BIND سورس آزاد است و برای محیطهای nix* توسعه داده شده است .

ه. هیچکدام از 10 سرویس اول جدول حملات اینترنتی به سرویس دهنده های مبتنی بر تکنولوژی مایکروسافت مرتبط نیستند .

ز. Apache در بین وب سرورهای موجود دارای بیشترین نقطه ضعف امنیتی است .

موفق باشید :)

oxygenws
جمعه 17 بهمن 1382, 05:03 صبح
سلام،
ببخشید، امکان این هست که برای حرفاتون لینک بدید؟ یا سند معتبر بیارید؟
موفق باشید، امید

Inprise
جمعه 17 بهمن 1382, 05:51 صبح
اگر عضو خبرنامه Sans بشی این اطلاعات رایگان برات ارسال میشه . این مطلب رو دقیقا" توی خط اول اون مطلب گفتم ، این یعنی "لینک" . درسته ؟ :)

oxygenws
جمعه 17 بهمن 1382, 10:59 صبح
سلام،
منظور من بیشتر موارد "د"، "ه" و "ز" شما بود.
تا اونجایی که من در این سایت دیدم، لینوکس و ویندوز رو جداگانه بررسی کرده:
http://www.sans.org/top20/?printer=Y

موفق باشید، امید

Inprise
جمعه 17 بهمن 1382, 15:47 عصر
این سه مورد و بیش از بیست مورد دیگه بطور کامل در "خبرنامه" بررسی شده اند . ( فکر میکنم این دفعهء سومه که دارم متن خبرنامه رو به عنوان مرجع ذکر میکنم :) )

oxygenws
جمعه 17 بهمن 1382, 16:19 عصر
این خبرنامه (این مطلب) رو هیچ جایی غیر از خبرنامهء خودشون منتشر نمی کنند؟؟

موفق باشید، امید

Inprise
جمعه 17 بهمن 1382, 17:00 عصر
وقتی خبرنامه رایگان است و همه میتونن دریافتش کنن و ضمنا" در قبالش تعداد زیادی ادرس ایمیل و آی پی افراد علاقه مند به این حوزه رو به دست میارن ، چرا باید جای دیگه هم توزیع بشه ؟ ( داخل پرانتز عرض کنم این خبرنامه چندان هم چیز مهم یا قابل اهمیتی نیست . صرفا" یه سری بررسی آماری است )

خوش باشی

oxygenws
جمعه 17 بهمن 1382, 19:19 عصر
:) مرسی