Eszközcsokor

A legelterjedtebb biztonságfokozó eszközök „rövid” felsorolása.

A sokak számára – részben – ismerős eszközök alapvetően unixos rendszerekhez készültek, de néhánynak létezik más platformon futó változata is. Arpwatch – a hálózati kártyák MAC- és IP-címeinek társítását monitorozó program. COPS (Computer Oracle and Password System) – biztonsági kockázatokat elemző eszköz (üres jelszavak, korlátlan hozzáférésű állományok, konfigurációs problémák stb.).

Courtney – a Satan (lásd alább) monitorozása alhálózatokban. Crack – jelszótörő. Crack lib – a Crack által generált szöveges listák alapján jelszótörés. Deslogin – nem megbízható hálózatok esetében biztonságosabb távoli bejelentkezést tesz lehetővé, mint a „telnet” vagy az „rlogin” parancs. Dig – rugalmas és hatékony DNS-lekérdező. Fping – több kiszolgáló pingelésére. Geotraceman – térképes megjelenítésű „tracerouter”. IP-Watcher – monitorozza a hálózat összes bejelentkezésének munkamenetét, és segít a gyanús aktivitások felderítésében, illetve leállításában. Ipacl – az SVR4/386 kernelen szűri a TCP- és az UDP-forgalmat. Iss – adott IP-tartomány kiszolgálóin hajt végre sérülékenységelemzéseket. Kerberos – hitelesítő eszköz nem megbízható rendszerekhez. Klaxon – portpásztázási kísérleteket monitorozó démon. Logdaemon – a rendszer ftp, rlogin, rexec, rsh démonjait helyettesítő bejelentkező eszköz, amelyet erős azonosítóképességekkel lehet felvértezni. MD5 – biztonsági ellenőrzőösszegeket készítő és verifikáló eszköz. Merlin – grafikus felhasználói felület más biztonsági programokhoz (SPI, Tiger, COPS, Crack, Tripwire). Netlog – TCP- és UDP-kapcsolatokat monitorozó és naplózó megoldás. Npasswd – erős jelszószabályokat érvényesítő bejelentkezési lehetőség. Osh – korlátozott C-parancshéj fájl- és könyvtárelérések adminisztrálásához és monitorozásához. Passwd+ – proaktív jelszóellenőr. PGP – dokumentumtitkosító. Pidentd – TCP/IP-kapcsolat távoli felhasználójának azonosítása. RIPEM – a küldőazonosítás és más technológiák használata révén biztonságos levelezést tesz lehetővé. Satan – hálózati információkat gyűjt. Scan-Detector – érzékeli az automatizált UDP/TCP-portpásztázást. Securscan – biztonsági hibák felderítése. Sendmail Wrapper – korlátozott védelem sendmail-támadások ellen. Shadow – minden az „árnyék” jelszóállomány kezeléséhez. SKey – egyszerhasználatos jelszó generálása. Smrsh – korlátozott parancshéj a sendmail által futtatható programok számának csökkentéséhez. Snmpc – Windows-hálózatok monitorozásához. Socks – tűzfalon keresztüli gopher-, ftp- és telnet-használatot lehetővé tevő eszközcsomag. Strobe – távoli számítógép aktív TCP-portjainak felderítése. Swatch – naplóállományok monitorozó, szűrő és elemző eszköze. TCP Wrapper – hozzáférési listák alapján lehetővé teszi a rendszergazdáknak a hálózati szolgáltatások elérését. Tcpdump – monitorozza és elemzi a hálózati TCP-forgalmat. Tcpr – olyan Perl-szkript, amellyel „át lehet ftp-zni és telnetezni” bizonyos tűzfalakon. Tiger – sérülékenységfelderítő Unix-munkaállomásokhoz. TIS Firewall Toolkit – egyedi tűzfalkészítő és menedzselő eszköz. Traceroute – IP-csomagok útjának követése két eszköz között. Tripwire – a rendszer bináris állományainak változásait monitorozza. Visinet – valós idejű monitor windows-os hálózatokhoz. Wu-ftpd – a Unix ftp-szerver több biztonsági tulajdonsággal és fejlett naplózással felvértezett alternatívája. Xinetd – a Unix inetd beszédesebb naplókat készítő és a hozzáféréseket jobban ellenőrző megfelelője. Xp-Beta – Socks és/vagy CERN proxyt használó X11 protokollhoz alkalmazásátjáró. Még egy gyorslista az elterjedtnek számító rendszerekről: Abacus Sentry, AIDE, Anonftpd, Argus, Drawbridge, Fcheck, Icmpinfo, Iss, Jet-mon, L6, Lcrzo, Lcrzoex, Logsurfer, Lsof, Mangle, Mason, MIME Object Securi-ty Services (MOSS), Nessus Project, NFS-Watch, Nmap, OPIE, Pidentd, PingLog-ger, Portmapper, Rpcbind, Rscan, Saint, Sara, Scan-Detector, Senss, Simple Socksd, Simple Key-Management For Internet Pro-tocols (Skip), SSH, Stel, Strobe, Sudo, Syn, TTY-Watcher, YPX… stb…

 

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top