Advisory Check v1.00 :: liest Advisories damit ihr es nicht müsst

von ssc am 12. Oktober 2006 um 23:05 Uhr

Advisory Check v1.00 wurde heute veröffentlicht.
Advchk ist es Werkzeug zum Überwachen der Sicherheit von installierter Software.
und kann hier bezogen werden: http://advchk.unixgu.ru/

Es besorgt sich Security Advisories von RSS / RDF / XML Feeds,
vergleicht diese gegen eine Liste bekannter Software,
und alarmiert euch wenn ihr verwundbar seit.

Nicht wenige CERTs und Händler bieten sicherheitsrelevante Feeds an.
Mailinglisten können über die von einigen Web-Archiven angebotenen Feeds überwacht werden.
Enige Usenet-Gateways wie Google Groups bieten ebendfalls RSS-Abos an.

Da das manuelle Pflegen von Softwarelisten ziemlich langweilig wäre,
benutzt Advchk euren Package Manager um zu Erfahren was bei euch läuft.

Software auf anderen Rechnern kann mittels SSH-Update übewacht werden.
SSH-Update bezieht die Liste indem es den entfernten Package Manager mittels einem
SSH ForcedCommand und Public-key Authentifizierung aufruft.
Um SSH-Update für irgendeinen Rechner zu aktivieren genügt: advchk -A user@host:22

Eine Antwort zu “Advisory Check v1.00 :: liest Advisories damit ihr es nicht müsst”

  1. kriss sagt:

    Sehr praktisch!