{"id":94038,"date":"2022-10-14T23:03:39","date_gmt":"2022-10-15T04:03:39","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/6-maste-ha-verktyg-med-oppen-kallkod-for-att-sakra-din-linux-server\/"},"modified":"2022-10-14T23:03:39","modified_gmt":"2022-10-15T04:03:39","slug":"6-maste-ha-verktyg-med-oppen-kallkod-for-att-sakra-din-linux-server","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/6-maste-ha-verktyg-med-oppen-kallkod-for-att-sakra-din-linux-server\/","title":{"rendered":"6 m\u00e5ste ha verktyg med \u00f6ppen k\u00e4llkod f\u00f6r att s\u00e4kra din Linux-server"},"content":{"rendered":"<div>\n<p>Tekniska n\u00f6rdar framh\u00e5ller ofta Linux som det s\u00e4kraste operativsystemet, s\u00e4rskilt j\u00e4mf\u00f6rt med de vanliga propriet\u00e4ra som Windows och macOS.  \u00c4ven om det \u00e4r sant f\u00f6r det mesta, erbjuder Linux dig inte en s\u00e4ker milj\u00f6 som standard.<\/p>\n<p>Linux-serverns s\u00e4kerhet beror till stor del p\u00e5 vilka metoder du f\u00f6ljer och de verktyg du har distribuerat p\u00e5 ditt system f\u00f6r att hj\u00e4lpa det att motst\u00e5 virus, skadlig programvara och andra skadliga attacker.<\/p>\n<p>Ingenting \u00e4r o\u00f6vervinnerligt;  just av denna anledning \u00e4r det praktiskt att s\u00e4kra din Linux-server med de b\u00e4sta s\u00e4kerhetsverktygen med \u00f6ppen k\u00e4llkod p\u00e5 marknaden.<\/p>\n<h2 id=\"open-source-network-scanners-and-analyzers\"><span class=\"ez-toc-section\" id=\"Natverksskannrar_och_analysatorer_med_oppen_kallkod\"><\/span>  N\u00e4tverksskannrar och analysatorer med \u00f6ppen k\u00e4llkod<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>En systemadministrat\u00f6r anv\u00e4nder olika verktyg f\u00f6r att \u00f6vervaka, skanna och analysera olika viktiga n\u00e4tverksaktiviteter.  Du b\u00f6r endast lita p\u00e5 den mest tillf\u00f6rlitliga och mest anv\u00e4nda programvaran med \u00f6ppen k\u00e4llkod f\u00f6r att aktivera din servers s\u00e4kerhetsparametrar.<\/p>\n<h3 id=\"1-wireshark\"><span class=\"ez-toc-section\" id=\"1_Wireshark\"><\/span>1. Wireshark<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<figure>\n<\/figure>\n<p>Wireshark \u00e4r ett n\u00e4tverks\u00f6vervakningsprogram med \u00f6ppen k\u00e4llkod, och det anses vara en av de b\u00e4sta paketsniffarna och n\u00e4tverksprotokollanalysatorerna sedan 1998. Det \u00e5tnjuter otroligt st\u00f6d fr\u00e5n en stor global gemenskap av mjukvaruutvecklare och n\u00e4tverksspecialister.  Denna supportgrupp erbjuder uppdateringar i form av de senaste n\u00e4tverksframstegen, krypteringsmetoder och s\u00e4kerhetskorrigeringar.<\/p>\n<p>Eftersom det \u00e4r ett kraftfullt verktyg med \u00f6ppen k\u00e4llkod \u00e4r Wireshark s\u00e4krare \u00e4n alla n\u00e4tverksprogram med sluten k\u00e4llkod, med tanke p\u00e5 de \u00f6kande s\u00e4kerhetshoten idag.  Detta \u00e4r anledningen till att stora globala f\u00f6retag, stora f\u00f6retag och regeringskontor f\u00f6rlitar sig p\u00e5 detta verktyg f\u00f6r att hj\u00e4lpa dem med olika former av n\u00e4tverksfels\u00f6kning och trafik\u00f6vervakning.  Detta inkluderar att f\u00e5nga och inspektera inneh\u00e5llet i livepaket och andra viktiga uppgifter.<\/p>\n<h3 id=\"2-nmap\"><span class=\"ez-toc-section\" id=\"2_Nmap\"><\/span>2. Nmap<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<figure>\n<\/figure>\n<p>Stora serverf\u00f6retag st\u00e5r inf\u00f6r en o\u00e4ndlig utmaning att unders\u00f6ka sina n\u00e4tverkspaket och de olika typer av s\u00e5rbarheter som lurar i deras n\u00e4tverk.  \u00c4ven om det inte finns n\u00e5gra korta n\u00e4tverksverktyg p\u00e5 marknaden, \u00e4r det bara ett f\u00e5tal som kan matcha effektiviteten och m\u00e5ngsidigheten som Nmap erbjuder kring n\u00e4tverkss\u00e4kerhet, granskning och kartl\u00e4ggning.<\/p>\n<p>Nmap, eller n\u00e4tverksmapper, \u00e4r en \u00f6ppen k\u00e4llkod och helt free-att anv\u00e4nda verktyg f\u00f6r att skanna s\u00e5rbarheter i ett n\u00e4tverk.  N\u00e4tverksadministrat\u00f6rer kan unders\u00f6ka aktiva enheter, uppt\u00e4cka tillg\u00e4ngliga v\u00e4rdar, identifiera \u00f6ppna portar och uppt\u00e4cka s\u00e4kerhetsproblem p\u00e5 de inhemska systemen direkt.<\/p>\n<p>Om du vill \u00f6vervaka stora och komplexa n\u00e4tverk med m\u00e5nga enheter, undern\u00e4t eller enstaka v\u00e4rdar, kan du vara s\u00e4ker p\u00e5 att Nmap \u00e4r ett idealiskt s\u00e4kerhetssp\u00e5rningsverktyg f\u00f6r alla Linux-serveradministrat\u00f6rer.<\/p>\n<p>Nmaps prim\u00e4ra uppgifter inkluderar att analysera r\u00e5a IP-paket, tillhandah\u00e5lla live-v\u00e4rdn\u00e4tverksdetaljer, s\u00e5som deras portar, tj\u00e4nster, banners, tillsammans med aktuell versionsinformation.  Du kan anv\u00e4nda det h\u00e4r verktyget f\u00f6r att uppt\u00e4cka alla \u00f6ppna portar i ett system och vidta n\u00f6dv\u00e4ndiga \u00e5tg\u00e4rder omedelbart.<\/p>\n<h2 id=\"antivirus-and-malware-scanners\"><span class=\"ez-toc-section\" id=\"Skanner_for_antivirus_och_skadlig_programvara\"><\/span>  Skanner f\u00f6r antivirus och skadlig programvara<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>\u00c4ven om Linux-distros \u00e4r s\u00e4krare \u00e4n andra systemtyper, b\u00f6r du inte tro p\u00e5 urbana myter som \u201cLinux kan inte infekteras\u201d.  Dessa ideologier \u00e4r precis vad de l\u00e5ter som \u2013 myter.<\/p>\n<p>Linux-serveradministrat\u00f6rer m\u00e5ste ta sin systems\u00e4kerhet p\u00e5 allvar f\u00f6r att undvika massiva n\u00e4tverksavbrott orsakade av infl\u00f6det av skadliga program.<\/p>\n<h3 id=\"3-clamav\"><span class=\"ez-toc-section\" id=\"3_ClamAV\"><\/span>3. ClamAV<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<figure>\n<\/figure>\n<p>ClamAV \u00e4r en \u00f6ppen k\u00e4llkod mot skadlig programvara designad f\u00f6r att skanna virus och skadliga program som attackerar Linux-plattformen.  Den tillhandah\u00e5ller ett flertr\u00e5digt skanningsverktyg som \u00e4r idealiskt f\u00f6r realtidsdetektering av ett brett utbud av attacker, som var och en \u00e4r baserad p\u00e5 deras signaturer.  F\u00f6rutom att identifiera livehot kan du anv\u00e4nda ClamAVs inneboende kommandoradsgr\u00e4nssnitt f\u00f6r en on-demand, systemomfattande genoms\u00f6kning och signaturuppdateringar.<\/p>\n<p>ClamAV kommer inte i n\u00e4rheten av andra propriet\u00e4ra antivirusverktyg, inklusive erbjudanden fr\u00e5n k\u00e4nda varum\u00e4rken som ESET eller BitDefender.  B\u00e5da f\u00f6retagen erbjuder en omfattande funktionslista och skryter med att vara anv\u00e4ndarv\u00e4nliga.  \u00c5 andra sidan, ClamAV g\u00f6r sitt inneboende jobb bra;  det \u00e4r ett utm\u00e4rkt antivirusprogram med \u00f6ppen k\u00e4llkod, som kommer utan alla tjusiga krusiduller som erbjuds av sina konkurrenter.<\/p>\n<h3 id=\"4-rkhunter\"><span class=\"ez-toc-section\" id=\"4_Rkhunter\"><\/span>4. Rkhunter<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<figure>\n<\/figure>\n<p>F\u00f6rutom attacker och skadliga hot fr\u00e5n externa k\u00e4llor kommer Linux-distros ofta med interna s\u00e4kerhetsbrister som rootkits, bakd\u00f6rrar och andra lokala s\u00e5rbarheter.<\/p>\n<p>Rootkit Hunter, eller Rkhunter, \u00e4r ett \u00f6ppen k\u00e4llkodss\u00f6kning och detektionsprogram avsett att hitta s\u00e5dana risker.  Dessa risker inkluderar dolda filer och program, skumma str\u00e4ngar, felaktiga beh\u00f6righeter och m\u00e5nga andra, inom din lokala Linux-baserade dator och server.<\/p>\n<p>Intr\u00e5ngsdetektering \u00e4r en uppf\u00f6rsbacke f\u00f6r en Linux-server.  System m\u00e5ste vara utrustade med dessa verktyg f\u00f6r att kunna utf\u00f6ra \u00f6vervakning i realtid f\u00f6r att leta efter hackattacker.<\/p>\n<p>F\u00f6rebyggd \u00f6vervakning kan blockera skadliga attacker omedelbart genom att \u00e5tg\u00e4rda s\u00e5rbarheterna innan angripare kan stj\u00e4la din v\u00e4rdefulla data.<\/p>\n<h3 id=\"5-snort\"><span class=\"ez-toc-section\" id=\"5_Snorra\"><\/span>5. Snorra<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Snort \u00e4r den fr\u00e4msta trends\u00e4ttaren bland de prim\u00e4ra verktygen i alla Linux-systemadministrat\u00f6rers arsenal, och det b\u00e4sta \u00e4r att det \u00e4r free att ladda ned.  Dess Intrusion Prevention System (IPS) \u00e4r utrustat med regler f\u00f6r att uppt\u00e4cka skadliga aktiviteter i n\u00e4tverket genom att matcha dem mot en upps\u00e4ttning f\u00f6rdefinierade regler.<\/p>\n<p>Snort har tre prim\u00e4ra anv\u00e4ndningsfall: en paketsniffer, logger eller ett systemomfattande heltidsn\u00e4tverk IPS-verktyg.<\/p>\n<p>I de flesta fall kommer du att anv\u00e4nda det h\u00e4r verktyget som ett paketfilter;  \u00e4nd\u00e5 kan den identifiera attacker baserat p\u00e5 deras signaturer som Wireshark inte kan.  Snorts effektivitet av intr\u00e5ngsdetektering beror dock till stor del p\u00e5 anv\u00e4ndarens f\u00f6rm\u00e5ga att s\u00e4tta regler som till\u00e5ter legitima n\u00e4tverksaktiviteter, samtidigt som de blockerar de misst\u00e4nkta.<\/p>\n<h3 id=\"nikto\"><span class=\"ez-toc-section\" id=\"6_Nikto\"><\/span>6. Nikto<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<figure>\n<\/figure>\n<p>Nikto \u00e4r ett GPL-licensierat skanningsverktyg med \u00f6ppen k\u00e4llkod som utf\u00f6r omfattande tester p\u00e5 webbservrar.  Den kan uppt\u00e4cka mer \u00e4n 6 700 typer av skadliga koder, 1 250+ f\u00f6r\u00e5ldrade serverversioner och till och med specifika serverproblem inom 270 versioner.<\/p>\n<p>Du kan anv\u00e4nda Nikto f\u00f6r att kontrollera konfigurationsobjekt f\u00f6r servrar som inkluderar olika indexfiler.  Den f\u00f6rs\u00f6ker fastst\u00e4lla vilka webbservrar som \u00e4r installerade, tillsammans med deras respektive program.  Verktygets plugins f\u00e5r frekventa automatiska uppdateringar fr\u00e5n utvecklaren, vilket inneb\u00e4r att du alltid har den senaste versionen.<\/p>\n<p>Du b\u00f6r inte anv\u00e4nda Nikto som ett smygverktyg, eftersom det inte \u00e4r designat f\u00f6r att anv\u00e4ndas som ett.  Det kan testa webbservrar inom en kort period;  Du m\u00e5ste dock vara medveten om att Niktos loggfiler \u00f6vervakas av serveradministrat\u00f6ren.<\/p>\n<p>N\u00e5gra av de b\u00e4sta sakerna \u00e4r free, vilket \u00e4r det som g\u00f6r dem till ett absolut m\u00e5ste.  Vart och ett av de sex \u00f6ppen k\u00e4llkodsverktyg som n\u00e4mns ovan \u00e4r free f\u00f6r att ladda ner och erbjuda n\u00e5gra av de b\u00e4sta s\u00e4kerhetsskydden f\u00f6r din Linux-server.<\/p>\n<p>Under tiden, medan du konfigurerar din Linux-servers\u00e4kerhet, \u00e4r det alltid tillr\u00e5dligt att fels\u00f6ka dina serverproblem, s\u00e5 att du kan eliminera alla inneboende s\u00e4kerhetsproblem i f\u00f6rsta hand.<\/p>\n<p>    <strong class=\"section-sub-title\">Om f\u00f6rfattaren<\/strong><\/p>\n<p>            <strong class=\"bio-title\">Wini Bhalla (61 artiklar publicerade)<br \/><\/strong><\/p>\n<p>Wini \u00e4r en Delhi-baserad f\u00f6rfattare, med 2 \u00e5rs erfarenhet av att skriva.  Under sina skrivande har hon varit knuten till digitala marknadsf\u00f6ringsbyr\u00e5er och tekniska f\u00f6retag.  Hon har skrivit inneh\u00e5ll relaterat till programmeringsspr\u00e5k, molnteknik, AWS, Machine Learning och mycket mer.  I henne free tid, hon gillar att m\u00e5la, umg\u00e5s med sin familj och resa till bergen n\u00e4r det \u00e4r m\u00f6jligt.  <\/p>\n<p>                            Mer fr\u00e5n Wini Bhalla<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Prenumerera_pa_vart_nyhetsbrev\"><\/span>Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>G\u00e5 med i v\u00e5rt nyhetsbrev f\u00f6r tekniska tips, recensioner, free e-b\u00f6cker och exklusiva erbjudanden!<\/p>\n<p>Klicka h\u00e4r f\u00f6r att prenumerera<\/p>\n<\/p><\/div>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/6-maste-ha-verktyg-med-oppen-kallkod-for-att-sakra-din-linux-server\/#Natverksskannrar_och_analysatorer_med_oppen_kallkod\" >N\u00e4tverksskannrar och analysatorer med \u00f6ppen k\u00e4llkod<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/6-maste-ha-verktyg-med-oppen-kallkod-for-att-sakra-din-linux-server\/#1_Wireshark\" >1. Wireshark<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/6-maste-ha-verktyg-med-oppen-kallkod-for-att-sakra-din-linux-server\/#2_Nmap\" >2. Nmap<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/6-maste-ha-verktyg-med-oppen-kallkod-for-att-sakra-din-linux-server\/#Skanner_for_antivirus_och_skadlig_programvara\" >Skanner f\u00f6r antivirus och skadlig programvara<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blogging-techies.com\/sw\/6-maste-ha-verktyg-med-oppen-kallkod-for-att-sakra-din-linux-server\/#3_ClamAV\" >3. ClamAV<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/blogging-techies.com\/sw\/6-maste-ha-verktyg-med-oppen-kallkod-for-att-sakra-din-linux-server\/#4_Rkhunter\" >4. Rkhunter<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/blogging-techies.com\/sw\/6-maste-ha-verktyg-med-oppen-kallkod-for-att-sakra-din-linux-server\/#5_Snorra\" >5. Snorra<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/blogging-techies.com\/sw\/6-maste-ha-verktyg-med-oppen-kallkod-for-att-sakra-din-linux-server\/#6_Nikto\" >6. Nikto<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/blogging-techies.com\/sw\/6-maste-ha-verktyg-med-oppen-kallkod-for-att-sakra-din-linux-server\/#Prenumerera_pa_vart_nyhetsbrev\" >Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<\/a><\/li><\/ul><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Tekniska n\u00f6rdar framh\u00e5ller ofta Linux som det s\u00e4kraste operativsystemet, s\u00e4rskilt j\u00e4mf\u00f6rt med de vanliga propriet\u00e4ra som Windows och macOS. \u00c4ven om det \u00e4r sant f\u00f6r det mesta, erbjuder Linux dig inte en s\u00e4ker milj\u00f6 som standard. Linux-serverns s\u00e4kerhet beror till stor del p\u00e5 vilka metoder du f\u00f6ljer och de verktyg du har distribuerat p\u00e5 ditt [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":94039,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[15,1235,35,248,42748,1234,102,1372,6651,3156],"class_list":["post-94038","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar","tag-att","tag-din","tag-for","tag-kallkod","tag-linuxserver","tag-maste","tag-med","tag-oppen","tag-sakra","tag-verktyg"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/94038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=94038"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/94038\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/94039"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=94038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=94038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=94038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}