Realizar testes de segurança gerais sobre sistemas linux

Executar alguns testes de segurança geral no seus sistemas Linux para ajudar hacks contador. Com os testes, você pode avaliar, questões críticas, e muitas vezes esquecido de segurança em seus sistemas Linux, como o seguinte:

  • Erros de configuração ou entradas não autorizadas nos arquivos de senhas sombra, o que poderia fornecer acesso sistema secreto

    Video: BANCADA DE TESTES LINUX, FINALMENTE!

  • requisitos de complexidade da senha

    Video: Linux vale a pena? teste de desempenho - Elementary OS - Beleza e fluidez! #01

  • Usuários equivalente a raiz

  • tarefas automatizadas suspeitos configurados no cron, o programa programador de script

    Video: Ubuntu Linux

  • verificações de assinatura em arquivos binários do sistema



  • Verifica a existência de rootkits

    Video: Sistemas de Informação - Aula 19 - Implementação e teste

  • configuração de rede, incluindo medidas para prevenir a falsificação de pacotes e outra negação de serviço ataques (DoS)

  • Permissões de arquivos de log do sistema

Você pode fazer todas essas avaliações manualmente - ou melhor ainda, usar uma ferramenta automatizada para fazer isso por você! A figura seguinte mostra a iniciação da ferramenta de auditoria de segurança Tiger.

A execução da ferramenta de auditoria de segurança Tiger.
A execução da ferramenta de auditoria de segurança Tiger.

A figura seguinte mostra uma parte dos resultados da auditoria. Fale sobre algum grande estrondo para qualquer fanfarrão com esta ferramenta!

saída parcial da ferramenta tigre.

saída parcial da ferramenta tigre.

Alternativas a Tiger incluem Linux ferramenta de auditoria de segurança (LAST), bem como Bastille UNIX.


Publicações relacionadas