Les services non-sécurisés en soi sont ceux qui permettent à un mot de passe d'être découvert sur l'internet ou qui ne fournissent pas de méthode d'authentification correcte lorsqu'on les appelle. Tout service qui ne chiffre pas le trafic ne devrait être utilisé sur l'internet. Il s'agit de ftp, telnet, rlogin, uucp, imap, pop3 et de tout autre service n'utilisant pas de mot de passe chiffré.
Vous devriez plutôt utiliser ssh et scp. Il s'agit de versions sécurisées de POP et d'IMAP (SPOP3 et SIMAP). Toutefois, il se peut que vous ne trouviez pas un client approprié. Si vous devez réellement employer des services non-sécurisés, restreignez les réseaux autorisés à s'y connecter (voir les sections 30.2.3 et 30.5.1).
Depuis longtemps, les versions d'UNIX sont connues pour l'exportation de partages NFS depuis l'internet (/etc/exports), ces partages étant en lecture et en écriture. Le groupe de fonctions pour constituer la table des ports de Sun Microsystem -les paquets nfs-utils (rcp, ...) et portmap- ne procure pas un sentiment de confiance absolue tant s'en faut. Par conséquent, n'utilisez pas NFS sur l'internet.