Microsoft IIS 真的如此「不安全」嗎? - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
Microsoft IIS 真的如此「不安全」嗎?
你的 Windows 2000 /Internet Information Server (IIS) 5.0 Web 網站已經架設起來,準備開始運作時,卻發現它被安全漏洞所困擾著。Microsoft IIS 真的如此「不安全」嗎?

http://taiwan.cnet.com/builder/backe...0014486,00.htm

回覆
PCZone 專業潛水伕

的確是很不安全啊 ......!!!!!!
回覆
會員
Re: Microsoft IIS 真的如此「不安全」嗎?
任何系統都不安全吧
你能說Apache絕對百分之百的安全嗎?
操作的人比較重要!!
回覆
會員
真的不安全
台灣網路隱藏無形危機,個人用戶自保,經營者冒煙。
回覆
會員
Re: Re: Microsoft IIS 真的如此「不安全」嗎?
引用:
最初由 chiyiman
任何系統都不安全吧
你能說Apache絕對百分之百的安全嗎?
操作的人比較重要!!

目前為止 Apache 的 exploit 不論數量或是危害程度都遠低於 IIS
單單 unicode exploit 就可以變成一類(因為有數十種不同的侵入方式, 而且不是一次就 patch 完), 另外不管 IE/Outlook 都出現過非常嚴重的 bug. 只能說 M$ 開發軟體的時候沒有什麼 security 觀念, 很多 Unix based 的軟體開發者幾年前就已經注意到的不良習慣他們現在才重新發現.
回覆
會員
Re: Re: Microsoft IIS 真的如此「不安全」嗎?
引用:
最初由 chiyiman
任何系統都不安全吧
你能說Apache絕對百分之百的安全嗎?
操作的人比較重要!!
我認為重點是樹大招風,以一個寫病毒的人而言,
當然是針對最多人用的平台寫病毒最爽,
所以 Windows 系列自然成為攻擊目標!

Linux、Apache 並不是無法寫病毒,
而是用的人少,寫起來一點成就感也沒有...
回覆
會員
Re: Re: Re: Microsoft IIS 真的如此「不安全」嗎?
引用:
最初由 bjc4100


我認為重點是樹大招風,以一個寫病毒的人而言,
當然是針對最多人用的平台寫病毒最爽,
所以 Windows 系列自然成為攻擊目標!

Linux、Apache 並不是無法寫病毒,
而是用的人少,寫起來一點成就感也沒有...
說得真好。
回覆
會員
所言正是吧!沒有破壞那來的建設
所言正是吧!沒有破壞那來的建設

回覆
會員

易地而處,如果現在是Unix系統當道,它能不成為眾矢之的嗎?
回覆
會員

引用:
最初由 johnmarvinkocinski
易地而處,如果現在是Unix系統當道,它能不成為眾矢之的嗎?

如前所述, 這種 exploit 在 Unix 上面不是沒有出現過, 但是時間卻早了整整好幾年, 也已經有了明確的寫作方式避免出現這種問題. 現在多半是歷史悠久的老 code 比較容易有問題, 一些新開發的 daemon 狀況就好得多. 而且愈來愈多的 daemon 開始用 chroot、jail 來提高安全性, 就算有 buffer overflow 被拿到 shell 還是做不了什麼事情.

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【求助】無法啟動 IIS 5.0 Javen ☉ -- 架 站 DIY 討 論 版 1 2004-12-11 10:33 AM
Microsoft windows 2000 server + IIS + PHP 的 mail() repsol ☉ -- 架 站 DIY 討 論 版 0 2003-08-07 03:46 PM
IIS IOUpc -- 網 路 技 術 版 0 2002-03-02 10:24 PM
About IIS twsky -- 網 路 技 術 版 0 2001-08-29 02:24 PM
IIS 的問題 coco001 -- Windows 討 論 版 7 2001-08-13 07:08 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。