FB18 - Das Forum für Informatik

fb18.de / Off-Topic / Hard- und Softwarefragen

Webseite sicherheitstesten

Webseite sicherheitstesten 2004-10-04 21:03
Anonymer User
Also,
ich soll für mein Onkel eine Hompage erstlellen.
Soweit so gut!
Aber er hat ein Unternehmen und möchte auch sichergehen das er vor einem Hackerangriff sicher ist!

Kurz und gut ich soll ein gefakten Hackerangriff auf ihn starten um zu sehen wie ob sen Server das aushält. Hab aber überhaupt keine Ahnung wie sowas funktionieren soll [wollte das bisher auch gar nicht]!!
Aber teures Geld bezahlen oder es selber ausprobieren [und mein Onkel ist ein G……… :oops: ]
Gibt es da ein Programm was man umsonst benutzten kann????

Könnt ihr mir da irgendwie helfen??
Oder soll ich er da doch professionelle Hilfe anfordern???

Danke im vorraus!!

EditTri: Bitte vernünftige Topictitel

Re: Webseite sicherheitstesten 2004-10-04 21:29
Anonymer User
Schöne Geschichte [img]http://www.fb18.de/gfx/7.gif[/img]

http://koeln.ccc.de/prozesse/writing/artikel/hacker-werden.html

Re: Webseite sicherheitstesten 2004-10-04 21:49
Da:Sourcerer
Nessus!

Re: Webseite sicherheitstesten 2004-10-04 22:59
chris
ping -f *duck*

Re: Webseite sicherheitstesten 2004-10-04 23:18
Farcon
Erstmal was grundsätzliches: Dein Onkel ist Unternehmer, und verlässt und beauftragt dich mit der Betreuung der IT, auch wenn diese noch klein ist. Du musst ihm klar machen, dass IT-Sicherheit wichtig ist und nicht kostenlos zu bekommen. Wenn er als Unternehmer das nicht beachtet, handelt er fahrlässig.

Konkret: http://www.heise.de/security/dienste/itssecure/
Heise bietet einen kostenloses Portscan an, falls ihr einen eigenes Netz betreibt.

Re: Webseite sicherheitstesten 2004-10-04 23:27
M
Ich wage zu behaupten, dass es kein Tool gibt, mit dem Du die Sicherheit eines Systems halbwegs umfassend messen kannst.
Es gibt zwar Unmengen von kleineren und größeren Tools (schau mal bei packetstorm oder http://hackersplayground.org/ rein), aber um aus deren Ergebnissen Rückschlüsse auf die Systemsicherheit zu ziehen, brauchst Du schon etwas Wissen über Netzwerksicherheit.

Für einen ersten Eindruck, was man alles falsch machen kann, kannst Du ja mal den Artikel "Insel-Hüpfer" aus dem Linux Magazin 10/2004 lesen (sollte in ein paar Tagen auch online verfügbar sein).

Bei heise findest Du auch einen Artikel über bekannte Schwachstellen-Scanner.

Und vielleicht sollte man nicht vergessen zu erwähnen, dass jeder Sicherheitstest immer nur die Immunität gegen bestimmte Verwundbarkeiten aufzeigen kann. Der Umkehrschluss, dass ein System dann sicher ist, gilt nicht!