Schwachstellen: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „ ==Benutzerdaten== *Benutzerdaten *Leicht zu eratende Passwörter *Keine zeitliche Begrenzung von Passwörtern *Kein Mechanismus gegen Bruteforce *Test…“)
 
 
(6 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 
 
 
 
 
==Benutzerdaten==
 
==Benutzerdaten==
 
*[[Benutzerdaten]]
 
*[[Benutzerdaten]]
 
*Leicht zu eratende Passwörter
 
*Keine zeitliche Begrenzung von Passwörtern
 
*Kein Mechanismus gegen Bruteforce
 
*Testbenutzer mit Privilegien
 
*Benutzer für Dienste ohne Kennwörter (SQL)
 
*Fehlende Dokumentation bei der Rechtervergabe auf Files
 
*Unkontrollierte Freigabe durch User
 
 
=Server und Arbeitsstation=
 
=Server und Arbeitsstation=
 
*[[Server und Arbeitsstation]]
 
*[[Server und Arbeitsstation]]
 
*Keine Service Patches
 
*Software mit Sicherheitslücken
 
*Zugang über USB,CDROM ....
 
*unzureichende Virussoftware
 
*unzureichender Sperrbildschirm
 
*Fehlerhafte Domänen und Sicherheitspolicys
 
*Dienste die nicht benötigt werden (FTP, DNS ...)
 
*Nameserver (Wildcardzonen)
 
*fehlende Protokollierung
 
*Datensicherung
 
*Dokumentationlücken
 
 
 
=Webserver=
 
=Webserver=
*[[Webserver]]
+
*[[Webserver-Schwachstellen|Webserver]]
 
 
*Konfigurationsfehler
 
*CGI/PHP/ASP Rechte
 
 
=RAS=
 
=RAS=
 
*[[RAS]]
 
*[[RAS]]
*Fehler in der Routingkonfiguration
 
*Remotezugriffe die Unsicher sind
 
*VPN
 
 
=Firewalls=
 
=Firewalls=
*[[Firewalls]]
+
*[[Firewalls-Schwachstellen|Firewalls]]
*Konfigurationsfehler
 
*Fehlender Antivirus für Internetgateways
 

Aktuelle Version vom 6. Oktober 2020, 16:23 Uhr

Benutzerdaten

Server und Arbeitsstation

Webserver

RAS

Firewalls