Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Zalozmy, ze mamy system w sklad ktorego wchodzi: Debian + MySQL + jboss + aplikacja napisana w javie.
Chcial bym taki system przeskanowac pod wzgledem bezpieczenstwa.
Znacie jakis dobry soft pod linuksa (ale moze byc i pod Winde) do analizy takiego systemu?
Ja znam Nessusa ale moze jest cos jeszcze innego?
Ostatnio edytowany przez debianus_userus (2011-01-17 07:34:45)
Offline
Metasploit a przede wszystkim BackTrack
Offline
A ja tylko dodam, że po wrzuceniu grseucurity i paxa, który nadzoruje program znacznie dokładniej, od standardowych narzędzi obecnych w Linuxie, coraz to nowych informacji się dowiaduję o różnych programach:
$ ls /proc/sys/kernel/grsecurity | grep 'log'
chroot_execlog
exec_logging
forkfail_logging
resource_logging
signal_logging
timechange_logging
Sznurek
Także auditd dokładnie loguje zachowanie programów, jednak w przeciwieństwie do grsec, nie alarmuje o niebezpiecznych operacjach.
Pozdrawiam
;-)
Ostatnio edytowany przez Jacekalex (2011-01-18 03:10:51)
Offline
Wielkie dzieki Panowie, juz sie biore za czytanie :)
Offline
Zobacz mój temat odnośnie monitorowania bezpieczeństwa systemów w luźnych. Jestem na telefonie więc sory ale nie wkleję linka :) http://forum.dug.net.pl/viewtopic.php?id=18110 może to co tam wymieniłem się przyda :)
Ostatnio edytowany przez bns (2011-01-18 17:20:33)
Offline