05.12.2012 Aufrufe

Nessus Compliance Reference

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Compliance</strong>-Anforderungen nicht erfüllen, mit dem<br />

Schweregrad „high“ angegeben.<br />

Beispiel:<br />

severity: MEDIUM<br />

status Dieses Schlüsselwort wird in Verbindung mit<br />

PROCESS_CHECK, CHKCONFIG und XINETD_SVC verwendet,<br />

um zu bestimmen, ob ein Dienst, der auf einem bestimmten<br />

Host ausgeführt wird, ausgeführt werden darf oder<br />

deaktiviert werden soll. Das Schlüsselwort status kann zwei<br />

Werte annehmen: „ON“ (der Dienst darf ausgeführt werden)<br />

und „OFF“ (der Dienst wird deaktiviert).<br />

Beispiel:<br />

status: ON<br />

status: OFF<br />

system Mit diesem Schlüsselwort wird der Typ des Systems<br />

angegeben, auf dem der Test ausgeführt wird.<br />

Das Schlüsselwort „system“ ist nur in Verbindung<br />

mit „custom_item“-Tests einsetzbar, nicht jedoch<br />

mit integrierten „item“-Tests.<br />

Die möglichen Werte sind diejenigen, die vom Befehl „uname“<br />

unter dem Zielbetriebssystem zurückgegeben werden. Bei<br />

Solaris etwa heißt der Wert „SunOS“, bei Mac OS X „Darwin“,<br />

bei FreeBSD „FreeBSD“ usw.<br />

Beispiel:<br />

system: "SunOS"<br />

timeout Dieses Schlüsselwort wird in Verbindung mit CMD_EXEC<br />

verwendet. Es gibt an, wie lange (in Sekunden) der<br />

angegebene Befehl ausgeführt werden darf, bevor ein<br />

Timeout auftritt. Das Schlüsselwort ist nützlich in Fällen, in<br />

denen für die Ausführung eines bestimmten Befehls – z. B.<br />

des UNIX-Befehls „find“ – eine gewisse Zeit benötigt wird.<br />

Ist das Schlüsselwort nicht angegeben, dann tritt bei<br />

CMD_EXEC-Audits nach fünf Minuten ein Timeout auf.<br />

Beispiel:<br />

timeout: “600”<br />

type CHKCONFIG<br />

CMD_EXEC<br />

FILE_CHECK<br />

FILE_CHECK_NOT<br />

FILE_CONTENT_CHECK<br />

FILE_CONTENT_CHECK_NOT<br />

GRAMMAR_CHECK<br />

PKG_CHECK<br />

Copyright © 2002-2012 Tenable Network Security, Inc.<br />

107

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!