Nachalo Vhod/Registratsiia Pomosht Originala na tazi stranica
Oblasti
 Novini
 Aktualna tema
 Linux portali
 Kakvo e Linuks?
 Vuprosi-otgovori
 Forumi
   •Trudova borsa
   •Konkurs
 Statii
 Distributsii
   •Poruchka na CD
 Made In BG
 Failove
 Vruzki
 Galeriia
 Konferentsii
Nastroiki
 Vunshen vid
 Predlozheniia
 Napravi si sam
I oshte ...
 Za nas
 Linuks za bulgari EOOD
 Link kum nas
 Predlozheniia

Podkrepiano ot:
TelePoint - Miasto za hora sus svobodni idei

SiteGround

initLab

Adsys Group

SAP Bulgaria

Vuprosi otgovori
Vupros: Security Check
[Tursi: ]

VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.

Kum nachaloto |Dobavi vupros |Otgovori
 
Vupros
Ot: fallen (35988235159__at__sms[ tochka ]mtel[ tochka ]net) Data: 03/08/2003
zdraveite,
vyprosa mi e mnogo obsht i shte obqsnq malko.
 Trqbva da proverq sigurnostta na edna mashina i da dam
nqkakyv otchet za neinata sigurnost na tozi etap.
 Imam poznaniq i ideq kak da stane samo che shte otneme adski
 mnogo vreme da izsledvam mailing-list-ove za vseki product i
za tekushtata version.
 Mashinata e web vyzel i si ima standartnite neshta - apache
 1.3.26.,squid,bind 9.2.1,ssh 3.2.0,nqma nastroeni pravila za
 iptables vse oshte,pop3 & smtp server-i vpopmail&qmail,ftp
 ProFTPD 1.2.7/za tova namerih veche seriozen bug za da se
resha da go smenq s vsftpd/.
ima port 953 -> rndc.kakvo e tova?Bind li go iska?
 Vyprosa mi e ako nqkoi znae za konkretnite versii neshta,
 koito da mi pomognat da vzema reshenie dali da gi smenqm v
 posledstvie ili ne.Drugoto e da si spestq roveneto v
 securityfocus i podobni za info za predishni propuski v
sigurnostta na productite.
 Syshto taka trqbva da proverq i s nqkoi tool kato NESSUS ili
 podoben, no me e strah da svalqm version-i ot Inet
proizvolno za da ne se natykna na trojan ili podobno.
 Na bazata na tezi neshta shte sum dovolen na vsichki vashite
otgovori.
Blagodarq predvaritelno.



Otgovor #1
Ot: fallen Data: 03/08/2003
 v tozi red na misli ako nqkoi znae site-ove, koito da
 scanirat IP otdalecheno i da izvezdat nqkakvi reports, molq
 da mi kaze.Men neshto bezmislenno mi se struva poslednoto,
no shte go napravq i nego.



Otgovor #2
Ot: Nikola Antonov (linux (a) logos[ tochka ]goto[ tochka ]bg) Data: 03/08/2003
 Purvo po vtoriia ti vupros - vizh skenera na
http://sygatetch.com
 Po purviia vupros - ne razbrah s kakva distributsiia si. V
 Debian ima edna poreditsa ot instrumenti harden, koiato si
struva da se opita za tazi tsel.


Otgovor #3
Ot: s Data: 03/09/2003
Eto 2 statii ot Sys Admin, koito diskutirat tazi tema.   
http://www.samag.com/documents/s=1153/sam0103e/0103e.htm   
http://www.samag.com/documents/s=1152/sam0104j/0104j.htm   
   
 V Martenskia broi ima oshte edna dobra statia koito se kazva
"Proactively   
Protecting VPN with Nessus".   
 Predpolagam che do 2 sedmici shte ia pusnat i neia svobodno
na Web-a.   
   
Kolkoto do Web saitove koito praviat security scan:   
   
http://www.dslreports.com/secureme   
http://www.dslreports.com/scan   
  
Pregledai po princip celia sait http://grc.com.  
 Toi e poveche orientiran kam Domashni Windows potrebiteli i
ima  interesni   
 free programki za Win, no ne boli da pusnesh edin barz skan
za vseki  
sluchai.   
http://grc.com/lt/leaktest.htm   
https://grc.com/x/ne.dll?bh0bkyd2    
  
Uspeh :)


Otgovor #4
Ot: tedo Data: 03/09/2003
 sloji bind 9.2.2 che 9.2.1 im edno seriozno vulnerability -
 ako se vuzpolzva niako ot nego moje da izpulniava comandi s
root prava :)


Otgovor #5
Ot: s Data: 03/09/2003
Da prodalja temata podhvanata ot Tedo:   
   
 Apache 1.3.26 sashto ima security problemi. Instalirane na
1.3.27 e dobra   
idea.   
 Openssh 3.2.0 ima problem s Buffer Overflow, a 3.2.1 ima
security   
 problem s dostapa, ako e compiliran s kerberos poddrajka.  

http://www.openbsd.org/advisories/ssh_afstoken.txt   
http://www.openssh.com/txt/preauth.adv   
Za sega nai-novata versia e Openssh 3.4


Otgovor #6
Ot: fallen Data: 03/11/2003
Blagodarq na vsichki za otgovorite.
Uspehi na vsichki Vi..



<< prekompilirane na kernel w RedHat 7.3 (1 ) | DNS Help (0 ) >>

 
© 2011-... Asotsiatsiia "Linuks za bulgari"
© 2007-2010 Linuks za bulgari EOOD
© 1999-2006 Slavej Karadjov
Ako iskate da prepechatate ili tsitirate informatsiia ot tozi sait prochetete purvo tova
Vunshniia vid e napraven ot MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.07 usr + 0.01 sys = 0.08 CPU)