Superuser

Autor Thema: Schwachstellenscan unter Solaris  (Gelesen 2731 mal)

SUNshine

  • Gast
Schwachstellenscan unter Solaris
« am: 07. November 2003, 13:03:45 »
Hallo,

ich möchte mein Solaris 8 mit einem Schwachstellenscanner auf seine Sicherheit testen. Unter anderem laufen bei mir diverse Datenbanken und Server.

Mir ist der Security Scanner Nessus bekannt, der ein sehr umfangreiches Spektrum an Scans ermöglicht, sowie gleich die entsprechenden Exploits mitbringt. Soweit ich mich eingearbeitet habe kann ich wohl behaupten, daß dieser Scanner hauptsächlich für Linux und Windows Systeme ausgelegt ist.

Gibt es einen Schwachstellen Scanner für Solaris?
Oder gibt es einfach unter Solaris keine Sicherheitslücken?  ;)

MfG
fants

sonnenblen.de - Das unabhängige Sun User Forum

Schwachstellenscan unter Solaris
« am: 07. November 2003, 13:03:45 »

hplehner

  • Gast
Re: Schwachstellenscan unter Solaris
« Antwort #1 am: 07. November 2003, 14:20:08 »
Hi fants,

schön wärs, wenn es unter Solaris keine Sicherheitslücken gäbe.

Nessus ist nicht auf eine Zeilplattform festgelegt. Du kannst damit also recht gute
Ergebnisse erzielen (keinen Schreck bekommen, was an einem Standard Solaris alles offen ist).
nmap ist eine gute Ergänzung zu Nessus und erkennt auch Solaris Versionen.
Auf der Blueprints Page von SUN gibt es ein Tool zu härten von Soalris: JASS
Ist wirklich zu empfehlen und ist mit neueren Versionen auch etwas flexibler geworden.

Gruß
Hans-Peter

SUNshine

  • Gast
Re: Schwachstellenscan unter Solaris
« Antwort #2 am: 07. November 2003, 14:42:13 »
Danke.
Eine Systemhärtung mit JASS habe ich schon durchgeführt. Das Tool ist wirklich genial.
Wenn Nessus schon das umfangreichste ist, was es zumindest als Freeware gibt, muß ich mich wohl mit dem Ergebnis meiner Scans zufrieden geben (das ist ja auch eigentlich ganz positiv :) .
Ich denke, dann wird jetzt fleißig gepatcht und am Paketkonzept gefuddelt.

Viel Spaß ...

Grüße
fants

Offline erisch

  • Moderatoren
  • Sobl Guru
  • *****
  • Beiträge: 758
  • TurboSPAAAAAG
    • erisch.homeunix.net
Re: Schwachstellenscan unter Solaris
« Antwort #3 am: 12. November 2003, 18:46:01 »
Führt ihr die Nessus-Scans mit oder ohne Firewall durch?
Weil es ja sinnvoller sein soll, ohne FW zu testen um die Lücken in den Services zu finden.

Mfg. Erisch

hplehner

  • Gast
Re: Schwachstellenscan unter Solaris
« Antwort #4 am: 12. November 2003, 21:15:52 »
Das hängt von der Paranoia des Verantwortlichen ab  ;D

Ich würde erst ohne FW härten so weit es Sinn macht (es sollte ev. auch noch was funktionieren)
und dann so weit möglich die Kiste mit der FW unsichtbar machen und nicht von außen
benötigte Dienste schützen.

Gruß
Hans-Peter

Offline erisch

  • Moderatoren
  • Sobl Guru
  • *****
  • Beiträge: 758
  • TurboSPAAAAAG
    • erisch.homeunix.net
Re: Schwachstellenscan unter Solaris
« Antwort #5 am: 13. November 2003, 01:24:57 »
Ich hab mir dieses JASS mal angekuckt, aber nach der Quick Start Anleitung ausgeführt, macht der ja alles dicht und nimmt alle Services von der Leitung. Und irgendwo stand, dass der das root Passwort ändert. Das bringts ja nun auch nicht.
Ich hab das gleich rückgängig gemacht und hoffe, mein System fährt nach dem nächsten Reboot wieder ordentlich hoch.

Da kommt wohl wieder ne Menge Lesearbeit auf mich zu, bis ich das Tool richtig bedienen kann  :-[

Mfg. Erisch

hplehner

  • Gast
Re: Schwachstellenscan unter Solaris
« Antwort #6 am: 13. November 2003, 15:21:58 »
Hallo Erisch,

unter /opt/SUNWjass/Drivers/ gibts einige Varianten des Härtens zu finden.
Für E10k Domains, Workstations usw.
Da sollte eigentlich für jeden was dabei sein.

Gruß
Hans-Peter