Richard
Bruno
navigation
Home
admin
Securite
October 18th, 2016
Table des matières
-
Bloquer les sites dangereux
-
Docs
-
Outils testés
-
Outils non testés
-
Glossaire
Bloquer les sites dangereux (7/2011)
https://zeustracker.abuse.ch
https://spyeyetracker.abuse.ch/
http://cri.univ-tlse1.fr/blacklists/
malware
phishing
remote-control
: (très) grd nombre d'URLs qu'il faut parcourir pour chaque page demandée...
=> utiliser des outils spécifiques comme
www.squidguard.org
Docs
-
http://fr.w3support.net/index.php?db=so&id=112687
-
http://httpd.apache.org/security/vulnerabilities_22.html
-
http://www.cvedetails.com/version/6167/PHP-PHP-4.1.2.html
Outils testés (5/2011)
Scrawlr
http://h30501.www3.hp.com/t5/Scrawlr/Scrawlr-FAQ/td-p/6338
-> Tests des injections SQL
-> fonctionne sous windows
->
résultats des tests
(accès restreint)
Nikto est un Open Source (GPL) scanner de serveur Web
http://cirt.net/nikto2
-> installé à la racine de nestor
-> doc :
http://cirt.net/nikto2-docs/options.html
->
résultats des tests
(accès restreint)
OpenVAS
http://www.openvas.org/
-> installé sur cri-brri
Outils non testés (5/2011)
AppScan
http://www-01.ibm.com/software/awdtools/appscan
-> 13 000
MagicTree
http://www.gremwell.com/
-> faire des scans sur le réseau
-> bilan des OS
Nessus
http://www.tenable.com/products/nessus/nessus-product-overview
http://fr.wikipedia.org/wiki/Nessus_(logiciel)
Nessus est gratuit pour une utilisation personnelle
OpenVAS
est un fork libre.
qualys
Glossaire (5/2011)
- IDS = Intrusion Detection System
exemple :
http://www.bro-ids.org/
- OSVD = Open Source Vulnerability DataBase
Dernières modifs
Selinux
(October 24th, 2020)
Apache 2 - Cassifier un repertoire - PHPCAS
(October 18th, 2016)
Apache 2 - Authentification LDAP
(October 18th, 2016)
Cas
(October 18th, 2016)
Eduroam
(October 18th, 2016)
Hashage
(October 18th, 2016)
Keepass
(October 18th, 2016)
Contact
Pour m'envoyer un mail,
Pour me laisser un commentaire :
richard.brunooo
chez
gmail.com
powered by
kure
, modified by
Bruno