Che tipo di attacchi ci sono che non utilizzano porte TCP aperte o UDP aperte?
È lecito ritenere che nessuna porta aperta significhi nessun accesso remoto?
(Escluso la possibilità che ci sia già un badware sulla macchina che effettua connessioni in uscita per inviare / ricevere dati / istruzioni)
Modifica: sembra che dovremmo disabilitare anche ICMP per (aiutare) prevenire il tipo Denial Of Service attacchi e possibilità di buffer overflow o altri attacchi non scoperti. Anche la possibilità che il server riceva un ping contraffatto che quindi invia la risposta a una vittima di terze parti per Denial Of Service
Modifica: sembra che si dovrebbe anche guardare buono - ware "che effettua connessioni in uscita per inviare / ricevere dati / istruzioni" come il DNS. Il server DNS indica alla macchina UNIX su quali altre macchine connettersi e per cui inviare / ricevere dati. Bisogna assicurarsi che il server DNS non venga violato e che i router in arrivo non siano stati violati.
Modifica: in questa domanda mi riferisco specificamente agli attacchi di rete. Per quanto riguarda gli attacchi lato client (cookie, ingegneria sociale, XSS, ecc.) Non è per questa domanda.
Modifica: sto tentando di proteggere (si spera completamente) i server in modo che (teoricamente) non abbiano bisogno di un firewall. I firewall sono previsti ma non fanno parte di questa domanda.
Correlati: Quali rischi per la sicurezza comporta lo spoofing IP?