Инструменты безопасности с открытым исходным кодом

Ненужные сервисы


Подобно рудиментарному хвосту, на машинах нередко выполняются приложения, которые больше не служат никакой полезной цели. Эти сервисы могли использоваться прежними версиями библиотек, и программисты просто не удосужились своевременно их удалить. Это одна из отрицательных сторон все возрастающей вычислительной мощности и емкости памяти. Раньше программисты тщательно распределяли каждый используемый байт и не оставляли в программах ненужных строк. Однако в наш век раздутых до гигабайтных размеров операционных систем часто легче оставить устаревшие сервисы, чем рисковать нарушить функционирование некоторых программ, которые от этих сервисов зависят. Неприятный момент состоит в том, что нередко эти сервисы включены по умолчанию. В табл. 5.1 перечислены вышедшие из употребления сервисы, которые, как правило, могут быть безболезненно отключены.

Таблица 5.1. Бесполезные сервисы

СервисОбычный номер портаФункции
chargen19В ответ на запрос посылает поток стандартных символов. Мало того, что данный сервис больше не применяется - он может быть использован для атаки на доступность, если заставлять его непрерывно выплевывать потоки символов
daytime13Возвращает время дня. На самом деле не требуется ни для каких функций современных систем
discard9Молча отбрасывает все, что ему посылается. Применяется в основном в тестовых целях
echo7Возвращает назад то, что было ему послано. Как и chargen, может использоваться в атаках на доступность, если посылать ему постоянный поток данных для эхо-отражения
finger79Об этом сервисе было достаточно сказано ранее. Очень полезен для хакеров
qotd (quote of the day - цитата дня)17При входе пользователя в систему посылает ему небольшую цитату или фразу, заданную системным администратором



Содержание раздела