[Debian] Veiligheid van de server testen.

Pagina: 1
Acties:

  • saviour
  • Registratie: Juli 2000
  • Niet online
Hey iedereen,

Ik vroeg me af of het mogelijk is om de veiligheid van je server te testen. Dan bedoel ik niet de gewone portscans etc. Maar kijken of er exploits zijn enzo.

Is het op één of andere manier mogelijk om te controleren hoe veilig je systeem is?

Ik heb net de search gebruikt maar ik kan er niets over vinden eigenlijk :)

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 11:35

odysseus

Debian GNU/Linux Sid

Ik weet niet precies hoever je wilt gaan, maar er is software zoals nessus die computers op een netwerk kan testen. Daarnaast zijn er natuurlijk tools om te kijken of er al wat fout is (denk aan chkrootkit), maar dat zul je niet bedoelen. Er zijn ook nog programma's die code kunnen nakijken op buffer overflows en dergelijke, maar dan ga je wel heel erg low-level. Ik denk dat de beste manier is om gewoon alle updates te installeren, geen extra programma's te draaien en een goede firewall op te zetten, veel meer kun je er niet voor doen zonder erg veel moeite te doen...

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op zondag 10 februari 2002 13:07 schreef saviour het volgende:
Is het op één of andere manier mogelijk om te controleren hoe veilig je systeem is?
Satan ?
Hier staan de packages die ik met een search op Satan vind bij Debian...
Ik heb net de search gebruikt maar ik kan er niets over vinden eigenlijk :)
Choeso jei :P

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • saviour
  • Registratie: Juli 2000
  • Niet online
Hmmz, dat satan heb ik net even naar gekeken.. Gek proggie ;)

Zoals ik het begrijp is nessus alleen voor als je vanaf een andere bak gaat testen en niet vanaf de server zelf?

chrootkit heb ik al gedaan, dat zat goed ;)
Ik update de bak ook elke dag en mijn firewall is wel goed denk ik zo..

Guess dat er dan niet meer te doen valt ;(

Zijn er trouwens nog sites waar exploits enzo altijd gepubliceerd worden? Dat lijkt me behoorlijk interessant!

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
http://www.securityfocus.com/

Met de befaamde bugtraq mailinglists.

  • saviour
  • Registratie: Juli 2000
  • Niet online
Op zondag 10 februari 2002 13:51 schreef blaataaps het volgende:
http://www.securityfocus.com/

Met de befaamde bugtraq mailinglists.
Gaaf! Bedankt (de rest ook).
Iemand met nog meer sites / tips?

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 11:35

odysseus

Debian GNU/Linux Sid

Debian heeft op www.debian.org altijd alle security-berichten staan. Daarnaast zijn er ook nog Debian-specifieke mailinglists: debian-security en debian-security-announce. Voor de rest publiceert LinuxToday meestal wel wat security-berichten, maar aangezien zij (en andere sites die dat ook doen) niet echt gericht zijn op beveiliging zijn ze natuurlijk altijd minder up-to-date dan bugtraq, wat toch wel de bron is voor security-informatie.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.

Pagina: 1