多数被包括在默认安装中的服务器程序是稳定的、被全面测试过的软件。在生产然而,世界上并不存在完美无缺的软件,万事都有提高的余地。除此之外,由于更新的软件在生产环境中的使用时间不长,或者因为它没有其它服务器软件那么流行,它可能没有像人们所期待的一样被全面测试过。环境中被使用了多年后,这些软件的源码已经被全面精化,许多软件中存在的错误已被发现并修正。
然而,世界上并不存在完美无缺的软件,万事都有提高的余地。除此之外,由于更新的软件在生产环境中的使用时间不长,或者因为它没有其它服务器软件那么流行,它可能没有像人们所期待的一样被全面测试过。
开发者和系统管理员经常会在服务器程序中发现可被当作漏洞而利用的程序错误并在错误跟踪和安全相关的网站(如 Bugtraq 邮件列表:http://www.securityfocus.com)或计算机紧急响应组(CERT)的网站(http://www.cert.org)上公开这些信息。虽然这些机制是向社区发出安全弱点警告的有效方法,但它却要依靠管理员来及时地给各自的系统打补丁。如果怪客也能够获得同样的弱点跟踪服务,他们一有机会就会使用这些信息来攻击未加补丁的系统。优秀的系统管理要求你时刻警惕、时刻跟踪错误、并且进行正确的系统维护来保证安全的计算环境。
关于保持系统更新状态的详情,请参阅第 2.4 节 “安全更新”