随着信息技术的发展,网络应用越来越广泛,很多企业单位都依靠网站来运营,正因为业务的不断提升和应用,致使网站的安全性显得越来越重要。另一方面,网络上的黑客也越来越多,而且在利益驱使下,很多黑客对网站发起攻击,并以此谋利。作为网站的管理人员,应该在黑客入侵之前发现网站的安全问题,使网站能更好的发挥作用。那么究竟如何检查网站的安全隐患和漏洞呢? 下面我们介绍一款开放源代码的Web漏洞扫描软件,网站管理员可以...
一个是sara,一个是nessus. 两者都是 扫描之后给出详细的报告,几个漏洞以及如何解决,几个警告,都开了什么端口等等。感觉nessus快很多,而且,每天都会更新,sara更新好像比较慢一点。 nessus的结构是c/s结构的。linux上跑一个nessusd,再在本地或者联网的另一台linux或win机器上安装一个客户端,用客户端连接nessusd,然后才能开始扫描。可以选择单机或者一个网段。扫描后会有详细的报告,可以保存程html或者pdf文件。比较适合公...
一个是sara,一个是nessus.\r\n两者都是 扫描之后给出详细的报告,几个漏洞以及如何解决,几个警告,都开了什么端口等等。感觉nessus快很多,而且,每天都会更新,sara更新好像比较慢一点。\r\n\r\nnessus的结构是c/s结构的。linux上跑一个nessusd,再在本地或者联网的另一台linux或win机器上安装一个客户端,用客户端连接nessusd,然后才能开始扫描。可以选择单机或者一个网段。扫描后会有详细的报告,可以保存程html或者pdf文件。...
Nessus 被认为是目前全世界最多人使用的系统弱点扫描与分析软件。总共有超过75,000个机构使用 Nessus 作为扫描该机构电脑系统的软件。 Nessus3.2安装说明 http://17wi.com/doc-view-310.html 英文好的可以用一下.挺方便的. [ 本帖最后由 sjg9999 于 2008-12-17 18:11 编辑 ]
对于一个复杂的多层结构的系统和网络安全规划来说,隐患扫描是一项重要的组成元素。隐患扫描能够模拟黑客的行为,对系统设置进行攻击测试,以帮助管理员在黑客攻击之前,找出网络中存在的漏洞。这样的工具可以远程评估你的网络的安全级别,并生成评估报告,提供相应的整改措施。 目前,市场上有很多隐患扫描工具,按照不同的技术(基于网络的、基于主机的、基于代理的、C/S的)、不同的特征、不同的报告方法,以及不同的监听模...
单位用漏洞扫描工具对我的sco unix5.06的服务器扫描后,我用df -kv 只看到 /stand /dev/boot 分区的大小 别的分区都看不到了,这下怎么办? 本来 / /dev/root 分区的大小 都是有的,现在没有了,怎么办?
对于一个复杂的多层结构的系统和网络安全规划来说,隐患扫描是一项重要的组成元素。隐患扫描能够模拟黑客的行为,对系统设置进行攻击测试,以帮助管理员在黑客攻击之前,找出网络中存在的漏洞。这样的工具可以远程评估你的网络的安全级别,并生成评估报告,提供相应的整改措施。 目前,市场上有很多隐患扫描工具,按照不同的技术(基于网络的、基于主机的、基于代理的、C/S的)、不同的特征、不同的报告方法,以及不同的监听模式,...