ClsHack:Computer Security Blog    

YASAT:Yet Another Stupid Audit Tool


Tutti parlano di linux come un sistema insuperabile nell’ambito della sicurezza.
Purtroppo, linux se mal configurato, o meglio anche i software come apache,php se mal configurati su linux, possono creare varie falle di sicurezza, sopratutto in server di hosting ecc.

Che cos’è YASAT o Another Stupid Audit Tool ?

Dal sito ufficiale, leggiamo:

YASAT (Yet Another Stupid Audit Tool) is a simple stupid audit tool.
Its goal is to be as simple as possible with minimum binary dependencies (only sed, grep and cut)
It do many tests for checking security configuration issue or others good practice.

It checks many software configurations like:

  • Apache
  • Bind DNS
  • PHP
  • kernel configuration
  • mysql
  • network configuration
  • openvpn
  • Packages update
  • snmpd
  • tomcat
  • user accounting
  • vsftpd
  • xinetd

E’ stato testato con successo su questi sistemi:

  • Gentoo
  • Debian
  • Ubuntu
  • FreeBSD
  • OpenBSD
  • RedHat
  • CentOS
  • But should work on all unix even if many tests is linux-oriented…

Per avviarlo, basta scaricare il pacchetto da qui:
DOWNLOAD
Una volta scaricato, ci basterà estrarlo ed entrare nella sua directory da terminale, es, sul mio ubuntu:
cd $HOME/Scrivania/yasat
E dopo per avviare una scansione, basta digitare:
sudo ./yasat.sh -f
Dove -f sta per full-scan.
Per altre opzioni, digitare:
./yasat.sh

Buona scansione :D

Related posts:

  1. Slowloris: Butta giù un server Apache(sito web) con un DOS !
  2. SkipFish: Google security Scanner
  3. Installa su UBUNTU tutte le applicazioni di BackTrack 4
  4. [DOWNLOAD]BackTrack 4 Final
  5. Cambiare la password a WINDOWS da ubuntu :)

This entry was posted on Tuesday, March 23rd, 2010 at 3:35 pm and is filed under GNU/Linux, Hacking, Software. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

Tagged with:
  • ov3rload

    Ora ne sfornano in quantità industriale, vero?! xD

  • http://www.clshack.it clshack

    Di come questo ne esistono a milioni :)

    Pero questo mi sembrava più specifico nella ricerca di “mal-configurazioni”=> STUPIDITA’ UMANA a livello di software web.. :D

  • Pingback: YASAT:Yet Another Stupid Audit Tool

  • http://www.evilripper.net evilripper

    Ma sta buono valla’ in giro ci sono dei server configurati malissimo l’ultimo casino mi e’ successo su un sito hostato su servage.net, dove hanno iniettato del codice all’interno del sito che avevo fatto tipo 3 o 4 anni fa… al 90% è stata colpa dell’hosting!!!

    Poi non parliamo dell boom dei server dedicati che sono in mano a persone totalmente nubbie(cmq neanche io sinceramente non saprei configurarlo a dovere apache visto che non sono un sistemista puro), avevo lavorato per un tale che aveva noleggiato un server dedicato da non mi ricordo chi e gli cambiavano l’ homepage! :-D

    ciao