忘记给系统打补丁的管理员是威胁服务器安全的最大因素。据系统管理网络和安全学院(System Administration Network and Security Institute,SANS)调查,计算机安全弱点的主要导致原因是“指派未经培训的人员来维护安全,并且不提供使其能够胜任的培训和时间”[1]。这不仅是指那些没有经验的管理员,也是指那些过分自信或自以为是的管理员。
某些管理员忘记了给他们的服务器和工作站打补丁,而另一些则忘记了查看来自系统内核或网络交通的日志消息。另一个常见错误是不改变服务的默认密码或密码。例如,某些数据库有默认的管理密码,因为数据库开发者假定系统管理员在安装后会立即改变这些密码。如果某个数据库管理员忘记了改变密码,甚至一个毫无经验的怪客也能够使用众所周知的默认密码来获得到数据库的管理特权。这里仅列举了几种漫不经心的管理会导致的服务器弱化情况。