 |
|
 |
 |
| Computer im Netz sind
ständig Gefahren durch Angriffe sowohl von innen wie auch von
außen ausgesetzt und sollten regelmäßig auf ihre Sicherheit hin
überprüft werden. Die Chancen sind sehr groß, dass ein Hacker
von außen oder ein Mitarbeiter im lokalen Netz auf Schwachstellen
stößt und diese ausnützt. Auch Computerviren können
Sicherheitslücken nützen, um sich von einem infizierten System
aus auf andere Computer auszubreiten. |
 |
|
Mit den richtigen Werkzeugen kann sich
jeder Systemadministrator selbst auf die Suche nach
Schwachstellen in seinem Netz begeben. |
 |
|
Die unter Linux frei verfügbaren
Werkzeuge zur Überprüfung und Verbesserung der Sicherheit
umfassen
Diese Webseiten sind kein Handbuch für
Sicherheitsmanager, sondern konzentrieren sich darauf,
einige unter Linux frei verfügbare Werkzeuge für das
Sicherheitsmanagement vorzustellen. |
 |
|
Ein Großteil dieser Programme enthält
ausgesprochen wirkungsvolle Hackerfunktionen. Der Besitz
derartiger "Waffen" ist zwar nicht strafbar,
allerdings kann man durch deren Anwendung auf fremde Systeme
mit dem Gesetz gewaltig in Konflikt kommen oder die
fristlose Kündigung des Internetzugangs riskieren. |
 |
| Etliche Programme, die auch bei
Sicherheitsprüfungen nützlich sein können, finden Sie im
Webbereich Linux
Netzwerkmanagement. |
|
Firewall
und Gateway
Paketfilter-Firewalls und Proxyserver für
alle wichtigen Internetfunktionen. |
 |
 |
Hacker-Tools
Werkzeuge, die Angreifer bei Attacken einsetzen, sind
auch für Sicherheitsmanager wichtige Hilfsmittel zur
Aufdeckung von Schwachstellen. |
 |
 |
Integritätsüberwachung
Eine wichtige Maßnahme zum Schutz vor Attacken ist
die Überwachung der Integrität aller Programme und
Dateien im System. |
 |
 |
Sicherheitstests
Die Netzwerksicherheit wird mit verschiedenen
Anwendungen überwacht. |
 |
 |
Abwehr
von Scanner-Angriffen
Netzwerkscanner sind nützlich für den Manager des
eigenen Netzes, aber gefährlich, wenn sie von Fremden
für Attacken verwendet werden. |
 |
 |
Automatische
Protokollanalyse
Die Protokolle mehrere Systeme können über das Netz
auf einem Protokollserver zentral gesammelt und
ausgewertet werden. |
 |
 |
Einbruchserkennung
Host- und netzwerkbasierte Tools
für die Intrusion Detection entdecken Angriffe und
aktivieren unter Umständen automatisch
Gegenmaßnahmen. |
 |
 |
|
 |
|
 |
 |
System |
|
 |
Linux im Netz |
|
| Firewall und
Gateway |
 |
|
|
 |