[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: wie teste ich die sicherheit eines debian-inux servers?!



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hi

Am Mittwoch, 3. Juli 2002 15:44 schrieb Ablassmeier, Michael:
> es gibt Programme wie z.b. nessus, die dir nach scans sagen welche
> Software die bei dir installiert ist welche sicherheitslücken hatt
> :)

Allerdings musst Du die Ausgaben interpretieren können. Wenn Du eine 
Potatobox mit Nessus scannt, wirst einem erst mal schwindlich 
wieviele remote-root exploids da möglich wären. Nessus bemerkt zwas 
das es eine Version ist, die eine Lücke hat, aber es stellt nicht 
fest, das es eine gepatchte Version ist.

Allerdings sind viele Hinweise von Nessus sehr hilfreich.

Hendrik
- -- 
PGP ID 21F0AC0265C92061
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.3 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE9JcAKIfCsAmXJIGERAoivAJ98lqn3ZUcW/tulack+DcPrx618LgCfXpEu
/l0CX98ENS/2QPj2N7lZm0Y=
=7efK
-----END PGP SIGNATURE-----


-- 
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-request@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)



Reply to: