论文部分内容阅读
1.不充分的路由器访问控制(信息可能由配置不当的ACL通过ICMP、IP和NetBIOS而泄漏)。2.没有实行安全措施且无人监控的远程访问。3.过度的信任关系(例如:NT的Domain Trust和UNIX的.rhost和hosts.equiv文件)。4.具有过多特权的用户帐号或测试帐号。5.没有打过补丁的、过时的、有漏洞的或缺省配置的软件。