Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-05-2011, 23:21 door Anoniem

Begin eens met "lsof -i -s TCP:LISTEN" en "lsof -i UDP" om te kijken op welke poorten allemaal een proces luistert. Als het goed is zijn dat alleen tcp poorten 80,443 en 22. MySQL hoort alleen op localhost poort 3306 te luisteren. Met de eerder genoemde scanners als Nessus/OpenVAS kan je zien of je bekend kwetsbare versies van de services draait of grove configuratiefouten hebt. Echter de grootste kan op kwetsbaarheden zal in de PHP pagina's zitten die je op de webserver hebt staan. Scanners zullen wel bekende fouten in de meest bekende php gebaseerde pakketten herkennen maar als er zelf geschreven pagina's of minder bekende pakketten gebruikt worden heb je daar weinig aan. Vulnarability scanners hebben het zelfde nadeel als virusscanners, ze herkennen alleen bekende problemen. En de afwezigheid van bewijs van kwetsbaarheden is geen bewijs van afwezigheid van kwetsbaarheden.

Beschrijf je klacht (Optioneel):

captcha