Microsoft IIS 真的如此「不安全」嗎? - 第 2 頁

第 2 頁,共 2 頁 首頁首頁 1 2
顯示結果從第 11 筆 到 16 筆,共計 16 筆
  1. #11
    powerkid
    訪客
    NT架站使用者最重要的事就是天天去Patch修改Bug的檔案..
    一有疏忽...被害的一定就是妳!!

    看那微軟的修正檔有多少...QQ

  2. #12
    800
    800 目前未上線
    會員
    註冊日期
    2001-03-28
    討論區文章
    13

    Re: Re: Re: Microsoft IIS 真的如此「不安全」嗎?

    最初由 bjc4100


    我認為重點是樹大招風,以一個寫病毒的人而言,
    當然是針對最多人用的平台寫病毒最爽,
    所以 Windows 系列自然成為攻擊目標!

    Linux、Apache 並不是無法寫病毒,
    而是用的人少,寫起來一點成就感也沒有...
    澄清一件事

    全世界使用 apache 來架 web server 的機器比 IIS 多上好幾倍.
    絕對不是因為 IIS 比較多人使用的原因才讓作者寫出這段 code.

    因為微軟 security 的觀念比較差, 比要容易抓到漏洞, 所以成就感比較容易獲得.

  3. #13
    會員 mckan 的大頭照
    註冊日期
    2001-01-17
    討論區文章
    121

    Re: Re: Re: Re: Microsoft IIS 真的如此「不安全」嗎?

    世界上, 用 Apache 的site 的數目比IIS 多很多喔!?
    可是似乎都沒聽說有大問題.

    最初由 metalmax


    說得真好。

  4. #14
    網技版工友.. milwater 的大頭照
    註冊日期
    2001-06-26
    討論區文章
    1,002
    我想應該這麼說..
    IIS與Apache的用途不同, 所以才會有駭客"重IIS,輕Apache"的行為.

    用Apache架的Server預設都只能Show靜態網頁, 了不起就是加個PHP的外掛, 讓其能跑一些動態網頁, 然它的作用, 仍只是單純的Web Server, hackers比較動不到它的kernel部份;

    而IIS, 就如同M$所宣布的, 已經將其設定為"網路應用伺服器"的定位了. 除了基本的WebServer+ASP的伺服器, 又多了許多一般人鮮少用到的Script與功能(例如網路印表機的管理, 遠端IIS管理Web介面)等等, 目的在於日後.NET的擴充性(到時不買它的產品都不行..).偏偏M$的程式設計完備性不夠, 導致許許多多的bug與漏洞被大家幹礁, 不過對M$而言, 好像是無關痛癢的..
    =====================================

    推推推推推推推推推推推
    推         推
    推 讚讚讚讚讚讚讚 推
    推    讚    推
    推  讚 讚讚讚  推
    推  讚 讚    推
    推 讚讚讚讚讚讚讚 推
    推         推
    推推推推推推推推推推推
        聖經堛滲姣P天使.. 是善良的嗎 ~ ??
        

  5. #15
    會員 mckan 的大頭照
    註冊日期
    2001-01-17
    討論區文章
    121
    IIS 有的功能, Apache 大多作得到
    Apache 除了 PHP module, 也有 JSP module 就算 ASP, 也有, 不要要錢就是了
    當然遠端管理也有, 至於 .Net 提供的雜七雜八的功能, 在這個 Hacker 猖獗的年代
    如非你維護的系統不重要, 能不用當然不用,
    只開放需要的功能, 是系統管理者該有的 sense.

    最初由 milwater
    我想應該這麼說..
    IIS與Apache的用途不同, 所以才會有駭客"重IIS,輕Apache"的行為.

    用Apache架的Server預設都只能Show靜態網頁, 了不起就是加個PHP的外掛, 讓其能跑一些動態網頁, 然它的作用, 仍只是單純的Web Server, hackers比較動不到它的kernel部份;

    而IIS, 就如同M$所宣布的, 已經將其設定為"網路應用伺服器"的定位了. 除了基本的WebServer+ASP的伺服器, 又多了許多一般人鮮少用到的Script與功能(例如網路印表機的管理, 遠端IIS管理Web介面)等等, 目的在於日後.NET的擴充性(到時不買它的產品都不行..).偏偏M$的程式設計完備性不夠, 導致許許多多的bug與漏洞被大家幹礁, 不過對M$而言, 好像是無關痛癢的..



  6. #16
    會員
    註冊日期
    2001-04-02
    討論區文章
    432
    最初由 mckan
    IIS 有的功能, Apache 大多作得到
    Apache 除了 PHP module, 也有 JSP module 就算 ASP, 也有, 不要要錢就是了
    當然遠端管理也有, 至於 .Net 提供的雜七雜八的功能, 在這個 Hacker 猖獗的年代
    如非你維護的系統不重要, 能不用當然不用,
    只開放需要的功能, 是系統管理者該有的 sense.


    沒錯, 微軟犯了一個系統管理者的最大忌諱, 就是"開放了太多用不到的 feature"
    你知道你的系統裡有多少"現在沒在用的功能嗎"? 加起來可能有一大把. 更糟糕的是, 系統管理者就算想把用不到的東西關掉, 都沒有一個簡單的辦法(意思就是: 只要裝了大概就是全上)

    這種問題在 *nix 上面早就已經變成常識了. 現在新裝好的系統幾乎都是 minimal, 系統管理者要什麼功能再自己加上去; 而不是先全部給你, 再把不要的拿掉.

類似的主題

  1. 請記得要慎選「安全」的地點喔!
    作者:minnan24 所在討論版:-- 網路輕鬆版 [圖片 笑話 影片]
    回覆: 4
    最後發表: 2005-04-16, 02:01 PM
  2. 【轉貼】人的一生就是如此「新新舊舊」
    作者:minnan24 所在討論版:-- 網 路 [ 佳 作 / 奇 文 ] 欣 賞 版
    回覆: 1
    最後發表: 2004-11-25, 12:56 PM
  3. 【求助】關於「安全」頁籤
    作者:yuping 所在討論版:-- Windows 討 論 版
    回覆: 5
    最後發表: 2003-12-01, 05:53 PM
  4. 請問撥接後,為何我的IP變的如此奇怪
    作者:lin_autumn 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 2
    最後發表: 2001-05-17, 11:11 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •