如何获得安装的软件包容易在Debian远程攻击列表?

GAD3R

跟踪和Debian的减少安全漏洞,我现在用的debsecan工具。高额定远程执行代码漏洞列表可以使用实测值:

debsecan | grep "remotely exploitable, high urgency"

要限制列表漏洞的其中一个解决方法是可用的,我们可以使用这个命令:

debsecan --suite stretch --only-fixed

为了使系统更加安全,我们可以升级脆弱的包,并删除任何不必要的弱势包(apt list --installed | grep xx),例如vlcthunderbird...

为了使这项工作更容易让日常使用时,debsecan数据库更新和新的软件包安装我的系统上,我怎么能得到只有列表中已安装的软件包,其很容易受到远程攻击?

斯蒂芬·基特

debsecan 检查默认安装的软件包,因此,所有你需要做的是滤波器输出(因为它列出了所有影响安装的软件包的漏洞,这意味着它通常会列出每包的多个漏洞):

debsecan | awk '/remotely exploitable/ { vuln[$2]++ } END { for (package in vuln) print package }' | sort

为了得到更好的结果,你应该指定课程的套件。

您也可以使用debsecan-create-cron创建一个cron作业,其每天都会向您发送电子邮件报告。

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

Yum表示已安装但未安装软件包,并且阻止安装其他软件包

분류에서Dev

每次我尝试使用“应用程序存储库...”安装某些软件包时都会出错

분류에서Dev

如何在不删除其家属的情况下降级软件包?

분류에서Dev

如何备份VS Code设置和已安装扩展的列表?

분류에서Dev

我希望Python首先检查要导入的软件包

분류에서Dev

使用Debian 8 netinst安装时没有图形选项

분류에서Dev

Debian安装手册中的命令不起作用

분류에서Dev

即使在其软件包上运行apt remove and purge之后,Vim仍然存在并且可执行。

분류에서Dev

如何获得SVG元素的位置

분류에서Dev

如何安装GTK + 3.0?

분류에서Dev

给定Ubuntu版本的默认软件版本列表

분류에서Dev

如果medibuntu.org自2010年以来已被关闭,为什么仍将其作为软件包来源提供?

분류에서Dev

如何在stdClass php上获得价值

분류에서Dev

Debian Jessie-dpkg / apt完整安装,更新和卸载损坏

분류에서Dev

依赖关系错误会阻止所有APT命令运行,“尚未配置软件包libappstream-glib8:amd64”

분류에서Dev

如何编写预安装启动脚本?

분류에서Dev

如何安装autoprefixer-rails(5.0.0.2)?

분류에서Dev

如何获得对Synology NAS的NFS共享的读/写访问权限?

분류에서Dev

如何获得(g)Vim显示当前文件的字符数?

분류에서Dev

如何获得此处给出的响应对象的长度

분류에서Dev

如何从SQL Server查询中获得所需的信息

분류에서Dev

如何使用scp将所有文件从目录复制到远程目录?

분류에서Dev

如何在Debian中用悦耳的声音代替系统提示音

분류에서Dev

如何安装jmathplot.jar并在Java中使用它?

분류에서Dev

如何在RHEL7上安装webkitgtk1

분류에서Dev

如何在Ubuntu上安装无线驱动程序

분류에서Dev

如何在Windows 7上修复损坏的iTunes安装?

분류에서Dev

下载后如何为YALMIP matlab安装SeDuMi?

분류에서Dev

如何通过添加启动板源(不是PPA)安装nwchem

Related 관련 기사

  1. 1

    Yum表示已安装但未安装软件包,并且阻止安装其他软件包

  2. 2

    每次我尝试使用“应用程序存储库...”安装某些软件包时都会出错

  3. 3

    如何在不删除其家属的情况下降级软件包?

  4. 4

    如何备份VS Code设置和已安装扩展的列表?

  5. 5

    我希望Python首先检查要导入的软件包

  6. 6

    使用Debian 8 netinst安装时没有图形选项

  7. 7

    Debian安装手册中的命令不起作用

  8. 8

    即使在其软件包上运行apt remove and purge之后,Vim仍然存在并且可执行。

  9. 9

    如何获得SVG元素的位置

  10. 10

    如何安装GTK + 3.0?

  11. 11

    给定Ubuntu版本的默认软件版本列表

  12. 12

    如果medibuntu.org自2010年以来已被关闭,为什么仍将其作为软件包来源提供?

  13. 13

    如何在stdClass php上获得价值

  14. 14

    Debian Jessie-dpkg / apt完整安装,更新和卸载损坏

  15. 15

    依赖关系错误会阻止所有APT命令运行,“尚未配置软件包libappstream-glib8:amd64”

  16. 16

    如何编写预安装启动脚本?

  17. 17

    如何安装autoprefixer-rails(5.0.0.2)?

  18. 18

    如何获得对Synology NAS的NFS共享的读/写访问权限?

  19. 19

    如何获得(g)Vim显示当前文件的字符数?

  20. 20

    如何获得此处给出的响应对象的长度

  21. 21

    如何从SQL Server查询中获得所需的信息

  22. 22

    如何使用scp将所有文件从目录复制到远程目录?

  23. 23

    如何在Debian中用悦耳的声音代替系统提示音

  24. 24

    如何安装jmathplot.jar并在Java中使用它?

  25. 25

    如何在RHEL7上安装webkitgtk1

  26. 26

    如何在Ubuntu上安装无线驱动程序

  27. 27

    如何在Windows 7上修复损坏的iTunes安装?

  28. 28

    下载后如何为YALMIP matlab安装SeDuMi?

  29. 29

    如何通过添加启动板源(不是PPA)安装nwchem

뜨겁다태그

보관