
(nový) Security Digest
Nebojte se, ani tento týden jsme na vás nezapomněli s nejčerstvějšími informacemi ze světa počítačové bezpečnosti. V úvodu si představíme několik programů, mezi nimiž nebude chybět nová verze skvělého bezpečnostního scanneru - SARA. Dále se podíváme na stručný souhrn bezpečnostních chyb a oprav z minulého týdne a v závěru pak otevřeme naše pravidelné literární okénko, kde se zaměříme na zajímavé články o bezpečnosti ze světového Internetu.
Bezpečnostní programy
Security Auditor's Research Assistant 4.1.2
Homepage: http://www-arc.com/sara
Platformy: Linux
Na úvod dnešního vydání Security Digestu si představíme program zvaný
Security Auditor's Research Assistant. Tento vynikající nástroj, který je
známější spíše pod zkratkou SARA, je podařenou "napodobeninou" legendárního
SATANa z jehož modelu také plně vychází. Provádí kontrolu systému na všechny
možné i nemožné bezpečnostní díry a problémy, vyhledává trojské koně a backdoory,
hledá potenciálně zneužitelné prvky v systému a vůbec všechno, co nějak souvisí s
bezpečnostní a jejím ohrožením. Co jistě uvítají mnozí zájemci o tento produkt, je
také periodicita aktualizací - SARA je totiž aktualizována dvakrát měsíčně,
aby byla zachována maximální aktuálnost a spolehlivost tohoto nástroje. Vřele doporučuji.
Mail Stripper 0.62
Homepage: http://www.eridani.co.uk/MailStripper/
Platformy: Linux, POSIX
Další utilitkou, na kterou dnes zaměříme svou pozornost, je program zvaný
Mail Stripper. Jak už je z názvu patrno, bude mít něco společného s e-maily.
Abychom však byli konkrétní, Mail Stripper provádí kontrolu příchozí pošty a to
ze dvou hledisek. Prvním je filtrování pošty dle nastavených pravidel. Cílem je samozřejmě
vyloučení nežádoucích spamů z inboxu. Druhou fází testování je pak antivirová kontrola
e-mailu a příloh. Program je napsán v Tcl a působí vcelku dobrým dojmem. Možná si jej
oblíbíte.
PCX Firewall 2.17
Homepage: http://pcxfirewall.sourceforge.net/
Platformy: Linux, POSIX
Předposledním programem, na který se dnes zaměříme, je PCX Firewall. Nebudu vás
dlouho napínat a prozradím, že se jedná o firewall. ;-) Využívá iptables, jak také jinak...
To ale není vše. Spolupracuje také s interpretem jazyka Perl a využívá jej ke generování
statických shell-skriptů, které jsou tvořeny na základě uživatelem zadané konfigurace. To
celé umožňuje firewallu rychlé naběhnutí. Celý program je velmi zajímavý a jistě jej ocení
zkušenější linuxoví administrátoři. Pokud však patříte k začínajícím uživatelům, není pro
vás PCX Firewall tou nejideálnější volbou.
Chyby a opravy v uplynulých dnech
Zajímavé články o bezpečnosti
Latest Linux Kernel To Control Access
Něco málo o tom, s jakými bezpečnostními prvky se v novém linuxovém jádře, respektive
v řadě 2.6 setkáme, se dozvíme v tomto článku.
Book Review: Network Security with OpenSSL
Možná stále hledáte nějaký kvalitní zdroj informací o OpenSSL a jeho praktickém využití.
Vzhledem k tomu, že na našem knižním trhu je výběr velmi omezen, ne-li přímo nulový, možná se
po přečtení této recenze na novou knihu z nakladatelství O'Reilly rozhodnete pro nákup zahraniční
literatury.
The Very Basics Of TCP/IP - Layers And What They Do
Pokud se chcete dozvědět něco nového o protokolech TCP/IP a jejich využití, bezesporu vás
zaujme tento podařený článek. Je zajímavý jak pro začátečníky, tak i pro pokročilejší "síťaře".
Smart Security: Network Scanners
S nejrůznějšími bezpečnostními scannery se doslova roztrhl pytel. Jenže kromě administrátorů
je využívají i nejrůznější "rádobyhackeři", aby prozkoumali zranitelnost své příští oběti.
Něco málo k této problematice naleznete v tomto článku.
A právě nadešla ta památná chvíle, kdy je čas ukončit dnešní Security Digest. Děkuji za vaši přízeň a věřím, že se brzy shledáme u dalšího pokračování.
Další části seriálu:
|