El Sistema de Contraseñas y Oráculos Informáticos ( COPS ) fue el primer escáner de vulnerabilidades para sistemas operativos Unix en alcanzar una amplia difusión. Fue creado por Dan Farmer mientras estudiaba en la Universidad de Purdue . Gene Spafford ayudó a Farmer a iniciar el proyecto en 1989.
Características
COPS es un conjunto de software que comprende al menos 12 pequeños escáneres de vulnerabilidades, cada uno programado para auditar una parte del sistema operativo: [ 1 ]
- Permisos de archivos , incluidos los permisos/nodos del dispositivo.
- Seguridad de la contraseña
- Contenido, formato y seguridad de los archivos de contraseñas y grupos (por ejemplo, passwd ).
- Los programas y archivos se ejecutan en
/etc/rc*archivos cron (tab). - Archivos Root-SUID: ¿Qué usuarios pueden modificarlos? ¿Son scripts de shell ?
- Una comprobación cíclica de redundancia de archivos importantes
- Capacidad de escritura de los directorios personales de los usuarios y los archivos de inicio.
- Configuración FTP anónima
- TFTP sin restricciones , decodificar alias en sendmail , problemas de SUID uudecode , shells ocultos dentro
inetd.conf,rexdeninetd.conf - Varias comprobaciones de root: ¿Está el directorio actual en la ruta de búsqueda? ¿Hay un signo más ("+") en el archivo /etc/host.equiv? ¿ Los montajes NFS no están restringidos? ¿Está root en
/etc/ftpusers? - Compare las fechas de modificación de los archivos cruciales con las fechas de los avisos del Centro de Coordinación CERT.
- Sistema experto de Kuang
Después de COPS, Farmer desarrolló otro escáner de vulnerabilidades llamado SATAN ( Security Administrator Tool for Analyzing Networks ).
Si bien COPS se considera generalmente obsoleto, no es raro encontrar sistemas configurados de manera insegura que COPS detectará.
Referencias
- ↑ Archivo README.1 de COPS
Enlaces externos
- POLICÍAS
- Entrada de Citeseer para el artículo de COPS Usenix
- Software de 1989
- Software de seguridad para Linux
- Software relacionado con la seguridad de Unix
- Esbozos de software de seguridad informática