如果一台Windows 的Server
只做服務
不讓User或任何人連上本機操作
這樣還有裝防毒軟體的必要嗎?
印象中病毒
都是要在本機上被執行才會開始破懷的行為
透過微軟某個漏洞來攻擊的病毒
防毒軟體的作用應該也不大
還是太小看防毒軟體了? XDXD
目前windows server最大的漏洞在網芳吧
除非捨棄不用,我猜想還是有不少洞存在
wannacry那次打趴了不少電腦
如果區網中一台,其他電腦也群聚感染
這就真的考驗IT的管理 有沒有把防火牆管好,patch有沒有上
要說防毒不重要
應該會像我公司省到防毒都沒買,有趣的也還沒人反應有中毒
問我公司電腦有沒有中毒,我不知道,因為沒有掃描的報告與記錄給我看
我也沒辦法每天去看每台電腦有沒有中毒跡象
看起來沒事,大家就當沒這回事了
其實防毒大量買大多也是很好談的
以前待過大公司談進來的授權根本是隨便你裝的
根本不會擔心電腦沒防毒這事
安全, 需要培養正確的意識, 才能有效防禦...看看以下問答:
所以, administrator 是不是人? Domain Admins 群組裡面的那群人是不是人? 委外廠商是不是人? (我知道: 這些都累得像「狗」了) 以上這些「人」, 誰敢保證自己登入的時候, 不會無意中帶了病毒進去? 誰能 100% 保證: 登入一千次, 一萬次, 都不會發生一次嗎?....(只要一次就好....讓你死光光)
漏洞有多少? 這裡有 Server 2003 所有的漏洞:
Microsoft » Windows Server 2003 : Security Vulnerabilities, 你可以自己在右上角輸入你想查的作業系統版本, 然後選搜尋結果裡面的: List of security vulnerabilities 就可以知道...
(可是微軟會負責補這些漏洞啊, 我只要負責更新就好了不是嗎?)
是啊, 問題是: 從漏洞被公開, 到微軟發布更新, 中間隔多久? 這段時間內, 你是處於完全沒有防禦的狀態喔! 我們稱這段空窗期間為「Zero Day」, 利用 Zero Day 進行攻擊的手法稱為: 零時差攻擊 (Zero Day Attack )
更何況, Microsoft 不一定會幫你補漏洞耶:
研究人員找到瀏覽器漏洞,但微軟拒絕修補Microsoft Edge
附贈一個, 這裡有針對所有漏洞撰寫的自動攻擊碼, 任何人 (包括公司內部的員工, 那些: 快要離職的啦, 不滿上司的啦, 昨晚吵架的啦.....) 只要拿到這些攻擊碼在自己的電腦上執行, 就有可能可以破壞某個目標系統, 你無須在目標 Server 上面執行這攻擊碼:
Remote Code Execution Exploits
一個好的防毒/防惡意軟體, 必定有 Client 版和 Server 版兩種分別, 因為 Client 端要防禦的東西, 跟 Server 上的東西是截然不同的. 如果你拿 Client 版去裝在 Server 上, 然後再來說 Server 上裝防毒沒有用?....那我也只能醉了....
(...那我只提供 Web 服務, 是否就可以避免發生漏洞?)
你要不先看一下這個? 這邊的漏洞全部都是透過 Web 打出來的:
用戶所提交的漏洞列表。
當然, 這種漏洞已經不是防毒可以擋的, 屬於 WAF 的層次了....
(............那我只裝 SQL 呢?......)
你就一定要看到屍體才會死心是嘛?
Microsoft » Sql Server : Security Vulnerabilities
.
.
總結, 到底 Server 能不能不要裝防毒軟體?
.
.
.
.
.
....當然可以, 如果你內心完全不會感到恐懼的話....
....或是你覺得, 上面寫的都不可能發生在你身上....
....而且你有把握, 公司同事裡面不會有個豬隊友....