Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

kako kompletno analizirati linux server?

[es] :: Security :: kako kompletno analizirati linux server?

[ Pregleda: 2964 | Odgovora: 8 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

velda
Beograd

Član broj: 42173
Poruke: 59
*.ujp.sr.gov.yu.



Profil

icon kako kompletno analizirati linux server?20.03.2006. u 14:15

Dakle,
Dali mi server, i rekli analiziraj.
Kako da uradim (pasivnu) analizu na najbolji/najefikasniji nacin?
Posto je server produkcioni, da se ne zezam...
Probala sam da nesto korisno nadjem na Internetu, ali nesto nista.
ako neko ima neki korisni URL bil obi super!!
20.03.2006. u 14:15 

Jbyn4e
Admin/Developer, Yunix
Zrenjanin - Beograd

Član broj: 422
Poruke: 3099
195.252.126.*

ICQ: 10450578
Sajt: bio sf.co.yu


Profil

icon Re: kako kompletno analizirati linux server?20.03.2006. u 14:22
Sta analiziraj? Security? Sta je isntalirano? Sta sve radi? Koji je hardver u njemu? ili STA da analiziras?
20.03.2006. u 14:22 

velda
Beograd

Član broj: 42173
Poruke: 59
*.ujp.sr.gov.yu.



Profil

icon Re: kako kompletno analizirati linux server?20.03.2006. u 14:45
Kompletna HW analiza,
kao i analiza servisa koji sa njemu vrte
i da li ima otvorenih portova koji ne treba da su otvoreni
i da li servisi mogu bolje da rade...
Koliko sam do sada provalila vrti sendmail, squirrel i squid...
ali ne uspevam da provalim koji mu je AV softver i da li ga uopste ima ( i da probala sam sa #mail -v da vidim tacno)
i iz /var/log/dmesg vidim da ima RAID ali ne i koji, ni koliko ima HDD (samo da su SCSI)
20.03.2006. u 14:45 

debianx
germany

Član broj: 86128
Poruke: 6
*.adsl.alicedsl.de.



Profil

icon Re: kako kompletno analizirati linux server?20.03.2006. u 14:54
#lspci ->koji RAID Cotroller ima
#netstat -pane --ip -> otvorene portove
#pstree -> procesi i njihove stariješine
#dmesg | grep -i hd -> koliko HD ima ne Raid Contorller nego IDE
#ifconfig -a -> Network interfaces
#top -> trenutno opterćenje systema


[Ovu poruku je menjao debianx dana 20.03.2006. u 15:55 GMT+1]
20.03.2006. u 14:54 

dpop
Dragan Đ. Popović
Brčko distrikt BiH

Član broj: 1879
Poruke: 398
81.93.75.*

Jabber: dpop@elitesecurity.org
Sajt: dragon.objectis.net


Profil

icon Re: kako kompletno analizirati linux server?13.06.2006. u 16:17
Da se ne zaboravi htop, ntop, nmap i analiza odg. log fajlova kao i rootkit probe ....( chkrootkit & rkhunter - za neki Lnx )
Howdy & Stay tuned to ...ES.. :))
13.06.2006. u 16:17 

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4129
*.maksnet.net.

Jabber: damirm | gmail | com
ICQ: 134002435


Profil

icon Re: kako kompletno analizirati linux server?13.06.2006. u 16:42
Ima li Uprava javnih prihoda nekoga sa malo iskustva po pitanju Linuxa da obavi tako nesto?

Edit: mozes pored nmap-a da iskoristis i nessus.

[Ovu poruku je menjao VRider dana 13.06.2006. u 18:19 GMT+1]
13.06.2006. u 16:42 

mkdsl
Šabac

Član broj: 28910
Poruke: 796
212.62.46.*



Profil

icon Re: kako kompletno analizirati linux server?13.06.2006. u 17:16
Misliš sa malo više iskustva

Citat:
velda: Dakle,
Dali mi server, i rekli analiziraj.


Nažalost, ovo je surova realnost koju ćeš zateći gde god da radiš administraciju.

Što se tiče analize, već ti je sve objašnjeno, s tim što će ti rkhunter detektovati i koji antivirus se vrti, uz sve ostale procese koji su na mašini, kao i proverom verzije i naznakom šta je ranjivo a šta ne. Veoma koristan program.

Inače, tako nešto univerzalno što ti tražiš - nećeš naći. Poslušaj prethodne savete i savest može da ti bude mirna.
If it weren't for the users, sysadminning would be easy.
13.06.2006. u 17:16 

dpop
Dragan Đ. Popović
Brčko distrikt BiH

Član broj: 1879
Poruke: 398
81.93.75.*

Jabber: dpop@elitesecurity.org
Sajt: dragon.objectis.net


Profil

icon Re: kako kompletno analizirati linux server?19.10.2006. u 15:12
Link kao nastavak prethodne ( -2 msg. ) diskusije ...
http://securitydot.net/article...ities/articles/34/article.html

Howdy & Stay tuned to ...ES.. :))
19.10.2006. u 15:12 

Mitrović Srđan
bloodzero
Majur //: Šabac

Član broj: 10261
Poruke: 2676
62.108.116.*

Sajt: www.web2buzz.net


Profil

icon Re: kako kompletno analizirati linux server?19.10.2006. u 17:10
Ja na svojim serverima koristim chrootkit i rkhunter u cronu svaki dan
mi lepo stizu mailovi sa obavestenjima sta se desava.

Sve u svemu najbolje resenje za proveru neke sigurnosti je
svakako kompletni Pen testing ukoliko administrator ili sec auditor/consultat/whatever
nije sposoban da ga izvede uvek moze da nadje nekog ko ce profesionalno da mu
odradi.
Tony Melendez:
http://video.google.com/videop...8517136815&q=tony+melendez

Fear is the path to the dark side. Fear leads to anger; anger leads to hate; hate leads to suffering. I sense much fear in you.
-Master Yoda


19.10.2006. u 17:10 

[es] :: Security :: kako kompletno analizirati linux server?

[ Pregleda: 2964 | Odgovora: 8 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.