| |
|
TELEKOM |
|
|
|
|
|
ProgrammeZum Thema Security gibt es noch eine ganze Reihe von weiteren Hilfsmitteln, gerade fürUNIX-Systeme. Hier eine kurze, unvollständige Liste verschiedener Tools:- COPS (Computer Oracle and Password System) von Dan Farmer ist ein Programm, das UNIX-Systeme nach bekannten Sicherheitslücken durchsucht. Zu diesenSicherheitslücken, zählen in erster Linie unsichereZugriffsrechte auf System relevante Dateien und Verzeichnisse.
ftp://coast.cs.purdue.edu/pub/tools/unix/scanners/cops - Tiger, entwickelt von DougSchales and der Texas A&M University (TAMU), ist eine Sammlungvon Skripten, die ein UNIX-System nach bekannten Sicherheitslückenüberprüft. Es arbeitet dabei ähnlich wie COPS.
ftp://coast.cs.purdue.edu/pub/tools/unix/scanners/ - Tripwire, entwickelt von GeneH. Kim und Gene Spafford (Mitglieder des COAST Projektes an derPurdue University), ist ein Fileintegritäts-Checker: ein Tool,das den Inhalt und Zustand einer bestimmten Anzahl an vorherausgewählten Dateien und Verzeichnissen mit den Informationeneiner zuvor generierten Datenbank vergleicht und bei Abweichungeneine Meldung ausgibt.
ftp://coast.cs.purdue.edu/pub/tools/unix/ids/Tripwire - Crack sucht nach (zu) einfachen Paßwörtern in /etc/passwd oder NIS.
- DESLib, die DES-Library aus Australien.
ftp://ftp.psy.uq.oz.au/pub/Crypto/DES/
Deslogin: Benutzt DES-Verschlüsselung zur Authentification und
Datenübertragung.
ftp://ftp.uu.net/pub/security/des/
- PGP: Erhältlich in zwei Versionen, einer nordamerikanischen,
die nicht exportiert werden darf und einer internationalen (2.6ui),
die nicht in die USA importiert werden darf.
- SRA Telnet: Modifiziertes Telnet von der TU Chemnitz. Die komplette
Sitzung wird mit DES verschlüsselt.
ftp://ftp.tu-chemnitz.de/pub/Local/informatik/sec_tel_ftp
- nmap: Einer von zahlreichen Portscannern, die gleichermaßen von
Hackern und zum Security Auditing eingesetzt werden.
http://www.insecure.org/nmap
- traceroute: Verfolgt den Weg zu einem Rechner durchs Internet. Bei Windows
heißt das Programm "tracert" (in der Dos-Box aufrufen).
- Identd: identifiziert User einer Netzwerkverbindung. Ist nicht zur
Authentifizierung geeignet!
- Watcher: Protokoll-Tool, Plattform Unix.
http://www.i-ip.com/
- scanlogd: Bestandteil vieler Linux-Distributionen. Hält Portscans
in der messages-Datei fest.
|
|
|
|
|
|