Moin, beim Check meines vServers mit rkhunter bekomme ich ein paar Warnungen und wollte hier mal nachfragen, ob meine Interpretation dieser korrekt ist.
ZitatPerforming checks on the network interfaces
Checking for promiscuous interfaces [ Warning ]
Liegt dies vielleicht daran, dass ich mir einen Physikalischen Server mit meheren Kunden teile und kan vernachlässigt werden? Wenn ja, wie kann ich diese Warnung weg bekommen?
ZitatAlles anzeigenChecking application versions...
Checking version of GnuPG [ Warning ]
Checking version of Bind DNS [ Warning ]
Checking version of OpenSSL [ Warning ]
Checking version of PHP [ Warning ]
Checking version of ProFTPd [ Warning ]
Checking version of OpenSSH [ Warning ]
Im Log habe ich dazu dann noch ein paar mehr Infos:
ZitatAlles anzeigen[07:41:10] Checking application versions...
[07:41:10] Info: Starting test name 'apps'
[07:41:10] Info: Application 'exim' not found.
[07:41:10] Checking version of GnuPG [ Warning ]
[07:41:10] Warning: Application 'gpg', version '1.4.9', is out of date, and possibly a security risk.
[07:41:10] Info: Application 'httpd' not found.
[07:41:10] Checking version of Bind DNS [ Warning ]
[07:41:10] Warning: Application 'named', version '9.5.1', is out of date, and possibly a security risk.
[07:41:10] Checking version of OpenSSL [ Warning ]
[07:41:10] Warning: Application 'openssl', version '0.9.8g', is out of date, and possibly a security risk.
[07:41:10] Checking version of PHP [ Warning ]
[07:41:10] Warning: Application 'php', version '5.2.6', is out of date, and possibly a security risk.
[07:41:10] Info: Application 'procmail' not found.
[07:41:10] Checking version of ProFTPd [ Warning ]
[07:41:10] Warning: Application 'proftpd', version '1.3.1', is out of date, and possibly a security risk.
[07:41:10] Checking version of OpenSSH [ Warning ]
[07:41:10] Warning: Application 'sshd', version '5.1p1', is out of date, and possibly a security risk.
[07:41:10] Info: Applications checked: 6 out of 9
Verwende nur Pakete aus dem Ubunturepository und nehme an, dass auch wenn diese nicht immer auf dem aktuellen Stand sind, zumindest Sicherheitsaktualisierungen ausgeliefert werden. Korrekt?
Mache mehrmals in der Woche ein apt-get update und apt-get upgrade.
Vielen Dank schonmal im Vorraus für eure Meinung zu den ausgegebenen Warnungen.
Gruß,
cisum