系統管理
1752589 會員
4162 線上
108788 解決方案
發表新文章

是否有 tool 可以 scan HP-UX 是否有安全上的漏洞?

 
watermelonyu
教授

是否有 tool 可以 scan HP-UX 是否有安全上的漏洞?

如題
6則回覆 6
watermelonyu
教授

是否有 tool 可以 scan HP-UX 是否有安全上的漏洞?

當然, 請參考以下. 建議, 要發動掃描前, 最好請相關人員standby, 曾經有聽過, 掃描時, 系統服務出現異常的狀況.



免費的.

Host-based:

bastille http://www.software.hp.com

Cops ftp://coast.cs.purdue.edu



Network Scanner:

Nmap http://www.insecure.org

Nessus http://www.nessus.org



商業軟體.

ISS http://www.iss.net

SAINT http://www.saintcoprpration.com



Security Metrics http://www.securitylogics.com

Security Space http://www.securityspace.com

watermelonyu
教授

是否有 tool 可以 scan HP-UX 是否有安全上的漏洞?

請問比較不會對 server 造成影響的 free scan tool 是哪一種?
watermelonyu
教授

是否有 tool 可以 scan HP-UX 是否有安全上的漏洞?

其實, 每台server跑的服務不盡然相同, 因此很難界定說這個tool對a server影響較小, 但拿到b server可能影響就很大了, 端看有沒有hit到ap或service的bug
watermelonyu
教授

是否有 tool 可以 scan HP-UX 是否有安全上的漏洞?

一般很少會對公司內部unix server的做安全上的掃描,頂多定期上上patch而已吧!

大部分的方向都放在外來的入侵,例如firewall server,

我認為只要定期修改密碼,root 不能直接login,不要開啟ftp ,telnet service,離職人員帳號嚴格控管.這樣就足夠了



畢竟內賊難防,你將所有的漏洞都堵起來,密碼卻是百年如一日,這樣做安全掃描只是做心安的而已.

watermelonyu
教授

是否有 tool 可以 scan HP-UX 是否有安全上的漏洞?

firewall也是會有需要維護或異常的時候, 多點防護總是好的.
watermelonyu
教授

是否有 tool 可以 scan HP-UX 是否有安全上的漏洞?

密碼定期更換只是安全控管的一環, 定期掃瞄 server 安全上的弱點, 加以改善, 才能達到內稽的要求



Anyway, thanks for your comments.



Eric