Det er systemadministratorens dag — Idag

Så blev det endnu engang til den sidste fredag i juli måned, og for 11. år i træk er det derfor blevet til til at være ekstra god ved sin systemadministrator,
da det er System Administrator Appreciation Day.

Næsten alle virksomheder er i dag afhængig af computere i et eller andet omfang, og i især større virksomheder har man ansatte, hvis opgave det er, at sørge for disse ting fungerer.
Det er systemadministratorerne, der sørger for at alt i serverrummet fungerer som det skal, så alle andre kan benytte systemerne uden problemer, men det er ofte en opgave der ikke bliver anerkendt nok.
Derfor afholdes der i dag systemadministrator-dag, så hvis du ikke selv er systemadministrator, så sørg for, i dag, at fortælle hvor glad du er for deres arbejde.
Er du selv systemadministrator, så spred budskabet, du fortjener anerkendelsen.


Billede fra http://www.sysadminday.com/gallery.html

 

Axigen Mailserver version 7,3 nu med Identitets Bekræftelse

axigen-73

Axigen Mailserver Version 7.3

  • Axigen Identitets Bekræftelse © er dybest set gennemførelse af en Challenge / Response baseret antispam metode. Det faktisk flytter byrden for at filtrere e-mail fra modtageren til afsenderen ved at opfange indgående beskeder, og kræver nye eller ukendte afsendere til at bekræfte deres identitet, mens det stadig tillader legitim kommunikation til at komme igennem.
  • Axigen v7.3 også giver brugerne mulighed for at importere / eksportere kontaktpersoner i WebMail fra / til andre populære e-mail-klienter og systemer såsom Outlook, Thunderbird, eller Yahoo! Mail.Systemadministratorer tilbydes sammenhængende backup og kan genskabe operationer, samt mulighed for at fastsætte detaljerede udløb af adgangskode politikker eller til at definere tilpassede velkommen beskeder, der skal sendes til brugerens indbakke på kontooprettelseslink.
 

Bliv kreativ med et kreativt ophold på Bornholm

Kursus på Atelierbornholm

Klik på billedet

 

Gennemsøg og teste din server inden hackers gør det.

Nikto er et gratis, open source, commando prompts værktøj/script som kan bruges til at teste din webservers sikkerhed.
Den kontrollerer for tusindvis af sårbarheder og potentielle svagheder i sikkerheden som standard filer og programmer, forældede servere, usikre filer,
server og software fejlkonfigurationer.

Hvis du skal bruge Nikto så gør det på din egen server.

Webservers logfiler viser IP-adresse på den som scanner serveren, og at du bruger Nikto til at scanne for sårbarheder.
Af denne grund, foreslår jeg, du bruger Nikto at scanne websteder, som du styrer og lader de andre vare fri fra det.

Dine skanninger opfattes som en aggressiv handling.

Nikto er ikke et våben, det er heller ikke et middel som kan lave skader, der allerede har fundet sted.
Det er en vurderings værktøj, når det anvendes korrekt, kan forhindre en lang række potentielle sikkerheds trusler fra at blive virkelighed.
Nikto’s installationen er enkel og smertefri ikke noget ”Linuxmyssel”

Du skal have følgende forudsætninger opfylde for at bruge SSL-understøttelse:
Net:: SSLeay, openssl-perl, perl-MD5 og perl-libwhisker2.
Afhængig af din distribution, kan det findes afhængigheder for disse pakker.
Når du har opfyldt de forudsætninger og afhængigheder,
grib nyeste tarball fra CIRT hjemmeside på http://cirt.net/Nikto2.

Hente, untar og du er klar til at begynde din sikkerhed scanninger.

tar xvf nikto-current.tar.gz

Ellers, Hente med:

wget http://www.cirt.net/nikto/nikto-current.tar.gz

og sen

tar xvf nikto-current.tar.gz


Nikto Tests

På en kommandoprompt skriv følgende ind for at starte en simpel port 80 scanning på website.com (website.com som eksempel.
$ ./nikto.pl -h website.com

- Nikto v2.1.1
—————————————————————————
+ Target IP:          192.168.1.240
+ Target Hostname:    website.dk
+ Target Port:        80
+ Start Time:         2010-05-05 15:46:22
—————————————————————————
+ Server: Apache/2.2.3 (CentOS)
+ Number of sections in the version string differ from those in the database, the server reports: apache/2.2.3 while the database has: 2.2.14. This may cause false positives.
+ Allowed HTTP Methods: GET, HEAD, POST, OPTIONS, TRACE
+ OSVDB-877: HTTP TRACE method is active, suggesting the host is vulnerable to XST
+ OSVDB-3268: /icons/: Directory indexing is enabled: /icons
+ OSVDB-3233: /icons/README: Apache default file found.
+ 3818 items checked: 5 item(s) reported on remote host
+ End Time:           2010-03-01 13:42:54 (31 seconds)
—————————————————————————
+ 1 host(s) tested

Manualen finder du her http://cirt.net/nikto2-docs/

 

Guldmageren på Hammershus

Klik for større billede
Guldmageren på Hammershus

 
 
 
jays-lowproof