Webserver gehören zu den Lieblingszielen von Hackern. Und ein Webserver bietet viele Angriffsziele. Oft sind Passwörtern nicht sicher, oder CGI-Skript haben Sicherheitslücken. Vor Allem nicht mehr aktuelle Software birgt Gefahren. Sie sollten regelmäßig einen Sicherheitscheck für Webserver machen. Dafür gibt es brauchbare Hilfsmittel. Der Webserver-Scanner Nikto unterstützt den Webmaster bei der Ermittlung potenzieller Schwachstellen. Er überprüft die Konfiguration, offene Ports, Sicherheit, checkt veraltete Software und CGI-Skripte. Das Basisprogramm lässt sich noch mittels Plugins, beispielsweise für Cross Site Scripting, auf der Website des Hersteller erweitern. Als Anwender können Sie aber auch eigene Prüfroutinen definieren und in die Applikation integrieren. Sie sollten natürlich auch die Software Nikto regelmäßig aktualisieren. Das machen Sie am einfachsten über den Konsolenbefehl perl nikto.pl -update.
Produktname: Nikto
Kategorie: Sicherheitssoftware
Art der Lizenz: Freeware
Betriebsystem: Linux / Webserver
Version: 2.03
Herausgeber: CIRT
Homepage: Zur Homepage
Downloadlink: Zum Download
Schlagwörter: Server, Sicherheit
Diese Artikel könnten Sie interessieren:
Test für DNS-ChangerDer DNS-Changer ist eine Schadsoftware, die wie der Name schon erahnen lässt mit dem Internet zu tun hat. Und zwar leitet der DNS-Changer Internetanfragen auf [...]
Verzeichnis sichern mit .htaccess und .htpasswdEin Verzeichnis sichern mit .htaccess und .htpasswd gehört zu den ursprünglichsten Aufgaben eines Webservers. Nur mit dem entsprechenden Passwort kann man auf die Seite oder [...]
Managed V-Server – Providerdienste VPS M v2Die Firma Providerdienste bietet neben managed Servern und Root-Servern auch eine interessantes Produkt an für User, denen ein kompletter Server zu groß ist, die aber [...]
Managed Server – Strato PowerServer MDer Strato PowerServer M ist der kleinste Managed Server bei Strato. Dafür ist auch der Preis sehr günstig. Also gerade für kleine Websites, die keinen [...]
Managed ServerEin Managed Server ist ein dedizierter Server bei dem sich der Anbieter um den Server kümmert. Der Managed Server wird nicht nur vom Anbieter eingerichtet, [...]
Was meinen Sie dazu?