首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过命令行进行在线安全检查

问通过命令行进行在线安全检查
EN

Security用户
提问于 2012-11-06 20:21:36
回答 3查看 2.2K关注 0票数 3

我的场景是,我有一个通过SSH访问Apache的VPS (主要用于开发我自己的项目);我不时地想做一个快速检查,以确保没有我不知道的潜在缺陷。

大多数时候,我都躲在邪恶的防火墙后面,所以我不能简单地从另一台(桌面)机器上做一个n-map。

现在有这样的服务,如online-domain-tools.com的nmap扫描或GRC的ShieldsUp!,允许这样快速的安全检查。

好的。然而:

  • 他们从不提供对第三个IP的扫描--只有通过web接口请求扫描的同一个IP(显然是因为这很容易被滥用)。
  • 由于所有(据我所知)都有基于web的接口,从SSH命令行使用它们是相当复杂的(除非您是lynx/links怪胎);特别是,扫描很难从测试脚本中调度或调用。

是否有与这些服务等价的服务,可以通过命令行或其他对终端友好的接口用于单个计算机?

编辑:我开始认为我可能看错方向了。或该服务尚未提供;)

但要明确指出,对这种情况的设想是:

  1. 我与这一服务的提供者达成协议(并付费),在他们的主机上运行。
  2. 我登录到我的主机
  3. 使用CLI工具,我指示他们的主机扫描我(他们运行的扫描是他们的诀窍)
  4. 无论是直接还是通过电子邮件,我都会收到结果。
EN

回答 3

Security用户

回答已采纳

发布于 2012-11-07 00:20:57

支付另一个便宜的VPS,并安装nmap,w3af等和任何其他工具在那里。然后你进入并运行你的测试。您还可以安排测试自动进行,并通过电子邮件发送结果。

这不是一个预先制作的服务,但它确实完成了您所要求的几个小脚本,做得比付费服务更便宜和更多的控制。

票数 8
EN

Security用户

发布于 2012-11-07 02:51:58

您可以以每小时6.5美分(Windows11.5美分)的价格租用EC2服务器。然后运行任何你想要的扫描/测试套件。

如果您正在寻找第三方安全扫描服务,那么现在有数百个这样的服务,因为这些扫描是PCI遵从性的一个必需部分。只是谷歌的"PCI扫描供应商“。

票数 6
EN

Security用户

发布于 2012-11-07 20:44:41

如果您的VPS正在运行Linux,您可以安装一个简单的web代理(如丁尼代理),然后访问您提到的使用代理的站点。您可以将代理配置为只允许来自本地主机的连接,然后使用SSH隧道连接到代理。

例如,假设您的VPS上有一个web代理,它正在侦听localhost:3128。您可以通过SSH登录,并将本地机器的端口3128隧道到VPS的3128,如下所示:

代码语言:javascript
复制
ssh -L 3128:localhost:3128 your-vps-host.com

这样做之后,告诉本地机器上的web浏览器使用localhost:3128作为代理。然后访问你提到的一个扫描站点,他们会扫描你来自的IP地址--也就是你的VPS。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/23704

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档