Linux系统安全:纵深防御、安全扫描与入侵检测
上QQ阅读APP看书,第一时间看更新

1.4.3 明令禁止使用破解版软件

破解版软件也成为众多木马和病毒的载体,而安装了这些载有恶意代码的破解版软件后,可能会直接突破网络边界上的安全控制,直接影响服务器和数据的安全。对于服务器管理和操作软件来说,使用破解版的风险尤其严重。例如,360终端安全实验室在2018年11月20日发布的《警惕!Oracle数据库勒索病毒RushQL死灰复燃》[1]中指出,RushQL数据库勒索病毒的大规模爆发,正是由于很多数据库管理员下载使用了破解版Oracle PL/SQL而导致Oracle数据库被锁定。同样,在2012年1月爆发的“汉化版”PuTTY、WinSCP、SSHSecure工具内置黑客后门,导致3万多台服务器系统用户名和密码被传送到黑客服务器上[2],也再次说明了在组织内禁止使用所谓“汉化版”“破解版”软件的重要性和紧迫性。

[1] https://bbs.360.cn/thread-15628575-1-1.html,访问日期:2019年2月25日。

[2] https://pcedu.pconline.com.cn/softnews/bingdu/1202/2661319.html,访问日期:2019年2月25日。