linux-l: Sicherheitscheck

Carsten Wartmann carstenw at mero.in-berlin.de
Do Jan 22 21:07:24 CET 1998


Alexander Geschonneck writes:
 > -----BEGIN PGP SIGNED MESSAGE-----
 > 
 > 
 > 
 > > Ja, es gibt da wohl ein Programm (Shareware) mit dem Namen SATAN, was
 > > das wohl tut.
 > SATAN ist keine Shareware, es ist Freeware. =
 > 
 > Wenn man nur die eigene =
 > 
 > Sicherheit ueberpruefen will, kann man dies mit Eval-Versionen von =
 > 
 > ISS, S3 oder Ballista tun. Die kommen auch im ELF-Gewand fuer Linux2.0 da=
 > her, =

SInd das Teile von Satan oder extra Programme? 

 > koennen aber nur 127.0.0.1 scannen. Besonders S3 ist da sehr hilfreich, =
 > wenn es um Rechte im Filesystem geht.

Das wäre schon mal beruhigend.

 > mehr Tests ware da noch phobia zu erwaehnen, dass sich eingaenglich =
 > mit r*, sendmail und ftp beschaeftigt (auch Brute Force).
 > Das habe ich natuerlich NICHT auf unseren FTp-Servre gepackt. Die  
 > Teile gibts bei mir auf Anfrage ;-)

Ich bin halt (mehr aus Interesse) daran interessiert ob mein Rechner
(nach etlichen Konfigurationsversuchen meinerseits) noch halbwegs
sicher ist. Ist ja nur eine WS, die nur temporär am Netz hängt. Wenn
für diesen Zweck eines der genannten Programme geeignet ist hätte ich
Interesse.

Dank auch noch mal an alle Anderen die mir URLs und Tips gegeben
haben!!

Ich berichte.

Carsten.





Mehr Informationen über die Mailingliste linux-l