Відомі вади серверних застосувань
У — це не єдиний приклад програми, яка робить вузол уразливим перед вторгненням ззовні. Існує немало як некомерційних, так і комерційних програм, які, хай і ненавмисно, але все таки фактично роблять те ж саме. Мабуть, неможливо перерахувати всі програми для Win 9x, загрозливі в тому або іншому ступені безпеки, проте є один універсачьноє засіб: не запускайте серверні застосування під Win 9x, якщо ви не упевнені в їх безпеці. Одним з яскравих прикладів такою популярною, але такою, що володіє дуже великим потенціалом з погляду проникнення в систему, є Personal Web Server компанії Microsoft. Його неоновлені версії можуть надавати вміст файлів зломщикам, які знають їх розташування на диску і використовують в запитах нестандартні URL (докладнішу інформацію про це можна отримати за адресою
http://www.miсгosoft.com/security/bulletins/ms99-010.asp).
На завершення необхідного підкреслити, що після установки комерційного програмного забезпечення, призначеного для видаленого управління системою Win 9x. всі попередні рекомендації не мають сенсу. Якщо такі програми не настроєні належним чином, то будь-який хоч трохи грамотний і наполегливий зловмисник зможе отримати повний контроль над вашим комп'ютером, неначебто він сам сидів за його клавіатурою. Про такі програми ми поговоримо докладніше в розділі 13.
|