Nikto : Scanner son serveur web
-
Installation:
- apt-get install nikto
-
Mise à jour:
- nikto -update
-
Usage :
- nikto -h « URL »
- nikto -h « URL »:443/
|-o-|
Afin de s’assurer qu’un serveur n’est pas vulnérable, il faut en mode console :
Pour ne pas être vulnérable le résultat doit afficher la ligne suivante :
routines:SSL3_READ_BYTES:sslv3 alert handshake failure |
Il convient de réaliser le test tous les types de connexions du serveur.
Pour solution le souci, il suffit d’ajouter dans /etc/bind/named.conf.local : allow-transfer { none; }; pour chaque zone.
Pour avoir un mail d’avertissement lors d’une ouverture de session ssh sur un serveur, il suffit :
Fail2ban commandes usuelles :
Liste des bannis : cat /var/log/fail2ban.log | grep « ban » |
.
Afficher les logs : cat /var/log/fail2ban |
Afficher IP Bloquées : iptables -L -n | grep ‘DROP’ | awk ‘{print $4}’ | sort -n | uniq | nl |
cat /var/log/auth.log | grep "Failed password for root" --count
cat /var/log/auth.log | grep "Failed password for root"