Re: Nessus
No dia 13/03/2004 às 21:38,
kleber_leal@ig.com.br escreveu:
> Estive verificando minha máquina com o Nessus e não fiquei muito satisfeito
> com os resultados, não pela segurança da máquina, mas pelo metodo utilizado
> para a checagem. O nessus verifica simplesmente a versão dos aplicativos?
> O que pude perceber foi isto, pois ele indica uma vunerabilidade no meu
> servidor ssh e justifica que o problema é a versão, mas acredito que a
> correção foi feita no Debian. Uso o woody e meu sistema esta 100% atualizado
> com apt-get update;apt-get update
A versão mais atualizada do 'ssh', no Woody (stable) é 3.4. Portanto o seu
sistema *não* está de fato atualizado.
# apt-get update
# apt-get upgrade
^^^^^^^
Considerando que os repositórios estejam corretos e apontados para o
debian.org (ou algum espelho), não para o CDROM.
--
Douglas Augusto
[Netiqueta]
§ Evitar o envio de arquivos anexados.
Reply to:
- References:
- Nessus
- From: kleber_leal@ig.com.br