linux-l: Sicherheitscheck

Alexander Geschonneck geschonneck at rz.hu-berlin.de
Fr Jan 23 08:11:44 CET 1998


> SInd das Teile von Satan oder extra Programme? 
Die sind extra. Zu SATAN 1.1.1 gab es nur eine Ergaenzung vom COST. 
Da ist noch ein pop3-checker enthalten. SATAN ist m.E. kaum zu 
gebrauchen, da er fast jeden ausgelegten Fallstrick beruehrt und so 
Alarme ausloest ;-)

Weiterhin befasst er sich nicht mit solchen Sachen wie SMB-Attacks 
oder der reichhaltigen Palette der ICMP-Welt.

Was SATAN ganz gut beherrscht, ist das Analysieren und Archivieren von 
Vertrauensverhaeltnissen in einem groessren Netzwerk.

> Ich bin halt (mehr aus Interesse) daran interessiert ob mein Rechner
> (nach etlichen Konfigurationsversuchen meinerseits) noch halbwegs
> sicher ist. Ist ja nur eine WS, die nur temporär am Netz hängt. Wenn
> für diesen Zweck eines der genannten Programme geeignet ist hätte ich
> Interesse.

www.iss.net (S3, ISS, RS)
www.securenetworks.com (Ballista)
ftp.rz.hu-berlin.de/pub/security/ (chkrootkit, chkexpoloit, strobe, portscan, netscan etc.)

Alexander Geschonneck
-----------------------------------------------------------------
data center of Humboldt-Universitaet zu Berlin
Unter den Linden 6,10099 Berlin-Germany, Phone: +49-30-2093 2482
PGP key via     http://www.hu-berlin.de/~h0271cbj/mykey.html
		or any keyserver
-----------------------------------------------------------------







Mehr Informationen über die Mailingliste linux-l