虽然管理员可能会有一个完全安全的、全面打过补丁的服务器,这并不意味着远程用户在进入它时就是安全的。例如,如果服务器提供经由公共网络的 Telnet 或 FTP 服务,攻击者可能会在纯文本用户名和密码在网络中经过时劫获它们,然后使用这个帐号信息来进入远程用户的工作站。
甚至在使用安全协议如 SSH 的时候,如果远程用户没有更新他们的客户程序,他们也可能遭受某些攻击。例如,使用 SSH 第一版本的用户就有可能遭受来自蓄意不良的 SSH 服务器的 X 转发攻击。一旦连接到了服务器上,攻击者就能够不动声色地截取客户通过网络进行的击键和鼠标点击。这个问题在 SSH 协议的第二版本中被修正了,但是它却要依赖于用户自身的自觉性,看他是否关注哪些应用程序有哪些弱点,并在必要时更新这些程序。