nikto Tests de serveurs HTTP
icone web
Signature :
GNU/Linux Magazine

Retrouvez cet article dans : Linux Magazine 90

La configuration et le manque de mise à jour des serveurs HTTP est souvent un risque important pour la sécurité d’un système. nikto est un scanner de serveur Web. Il tente de trouver automatiquement les risques liés à la configuration et aux versions utilisées. Plusieurs types de tests sont effectués sur le serveur cible. Ainsi nikto vous indiquera les versions utilisées et les éventuels problèmes en rapport. D’autres tests portent sur la configuration du serveur comme le " Directory indexing ", l’utilisation de l’option TRACE, la vulnérabilité aux " Cross Site Scripting ", la présence d’informations systèmes révélées (via phpinfo() par exemple), etc. En tout, nikto teste plus de 2500 points clefs à la recherche de failles exploitables. Bien entendu, ce type d’outils n’est pas le Saint-Graal de la sécurité, mais il permet une première approche et ainsi de fermer, étape après étape, chaque point d’entrée. Une autre approche consiste justement à ouvrir des portes détectables par nikto afin de faire de votre serveur un honeypot. Il existe deux entrées pour ce paquet dans le BTS, dont une de niveau Minor (typo dans la manpage).
Il y a : 0 commentaire(s)

Donnez votre avis

Vous devez avoir ouvert une session pour écrire un commentaire.

Brèves
Édito : Linux Pratique Essentiel N°24
Édito : Linux Pratique HS N°23
Édito : GNU/Linux Magazine 146
Édito : GNU/Linux Magazine HS N°58
Édito : Open Silicium N°5
Communication
Linux Pratique HS 23 – Communiqué de presse
Linux Pratique Essentiel N°24 – Communiqué de presse
Gnu/Linux Magazine sponsor et partenaire de PROLOGIN
Linux Essentiel partenaire des Rencontres du Libre de Lion sur Mer (Normandie)
GNU/Linux Magazine HS 58 – Communiqué de presse
prochainement moteur de recherches des articles
 
:
:
Jours heures minutes secondes
En kiosque
Le tout nouveau Linux Pratique Essentiel est disponible dès maintenant chez votre marchand de journaux et sur notre site...

Lire la suite...

Le tout nouveau Linux Pratique est disponible dès maintenant chez votre marchand de journaux et sur notre site...

Lire la suite...

Le tout nouveau GNU/Linux Magazine est disponible dès maintenant chez votre marchand de journaux et sur notre site...

Lire la suite...

Le tout nouveau GNU/Linux Magazine HS est disponible dès maintenant chez votre marchand de journaux et sur notre site...

Lire la suite...

Le tout nouveau Open Silicium est disponible dès maintenant chez votre marchand de journaux et sur notre site...

Lire la suite...

Le tout nouveau Linux Pratique est disponible dès maintenant chez votre marchand de journaux et sur notre site...

Lire la suite...

Le tout nouveau Misc est disponible dès maintenant chez votre marchand de journaux et sur notre site...

Lire la suite...

Le tout nouveau GNU/Linux Magazine est disponible dès maintenant chez votre marchand de journaux et sur notre site...

Lire la suite...