05.12.2012 Aufrufe

Nessus Compliance Reference

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

erfolgreich. Mit dem Schlüsselwort „ignore“ können Sie Dateien an den angegebenen<br />

Speicherorten ignorieren.<br />

Beispiel:<br />

<br />

type: FILE_CONTENT_CHECK_NOT<br />

description: "Make sure NIS is not enabled on the remote host by making<br />

sure that ‘+::’ is not in /etc/passwd"<br />

file: "/etc/passwd"<br />

regex: "^\+::"<br />

expect: "^\+::"<br />

file_required: NO<br />

string_required: NO<br />

<br />

GRAMMAR_CHECK<br />

Der Audittest „GRAMMAR_CHECK“ untersucht den Inhalt einer Datei und führt einen<br />

Vergleich mit einer weit gefassten „Grammatik“ durch (diese besteht aus einem oder<br />

mehreren regulären Ausdrücken). Wenn eine Zeile in der Zieldatei keinem der regulären<br />

Ausdrücke entspricht, schlägt der Test fehl.<br />

Beispiel:<br />

<br />

type: GRAMMAR_CHECK<br />

description: "Check /etc/securetty contents are OK."<br />

file: "/etc/securetty"<br />

regex: "console"<br />

regex: "vc/1"<br />

regex: "vc/2"<br />

regex: "vc/3"<br />

regex: "vc/4"<br />

regex: "vc/5"<br />

regex: "vc/6"<br />

regex: "vc/7"<br />

<br />

PKG_CHECK<br />

Der Audittest „PKG_CHECK“ führt pkgchk für ein SunOS-System aus. Mithilfe des<br />

Schlüsselwortes pkg wird das zu suchende Paket angegeben, während das Schlüsselwort<br />

operator die Bedingung für einen erfolgreichen oder fehlgeschlagenen Test basierend auf<br />

der Version des installierten Pakets angibt.<br />

Beispiele:<br />

<br />

system: "SunOS"<br />

type: PKG_CHECK<br />

description: "Make sure SUNWcrman is installed"<br />

pkg: "SUNWcrman"<br />

Copyright © 2002-2012 Tenable Network Security, Inc.<br />

113

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!