Sunday, October 29, 2006

Neautentizované služby

typu X Windows, umožňují odposlouchávání vstupů z klávesnice.
Slabá, snadno odhadnutelná a neustále znovu používaná hesla na pracovních stanicích mohou vést k ovládnutí serverů. (pozn. opakované hesla velice usnadňují průnik)
Špatně nakonfigurované internetové servery, zvláště CGI skripty na webových serverech a anonymní FTP servery.
Špatně nakonfigurované ACL na firewallech, nebo směrovačích mohou umožnit přístup do systému ve vnitřní síti buď přímo, nebo prostřednictvím ovládnutého systému z DMZ.
Počítače se spuštěnými nepotřebnými službami (například RPC, FTP, DNS, SMTP) mohou být snadno ovládnuty.