| ||||||||||||||||||
|
Dieses Buch gibt es in einer neuen Auflage:
|
Produktinformation
Möchten Sie die Produktinformationen aktualisieren oder Feedback zu den Produktabbildungen geben?
Ist der Verkauf dieses Produkts für Sie nicht akzeptabel? |
Hack nach Hack wird aufgeführt, erklärt, beschrieben, per Code und Einstellungen aufgezeigt und damit abgehakt. Das setzt natürlich eine Menge Vorwissen voraus. Themen sind Unix/Windows-Host-Sicherheit, Netzwerksicherheit, Protokollierung, Monitoring und Trending, sichere Tunnel, Network-Intrusion-Detection sowie Wiederherstellung und Reaktion auf Vorfälle.
Manche Dinge muss man im Leben selbst lernen. Manche nicht. Die 100 Hacks aus dem Netzwerksicherheitsbuch von Andrew Lockhart gehören zu den Dingen, die man besser beherrschen sollte, bevor man sie benötigt. Netzwerksicherheit Hacks ist ein Buch, das direkt auf das Nervenzentrum eines Systemadministrators wirkt: Es beruhigt. --Wolfgang Treß
Tags(Was ist das?)Bei einem Tag handelt es sich um ein Schlagwort, das zum Produkt passt.
Tags erleichtern allen Kunden die Suche und die Sortierung ihrer Lieblingsprodukte. |
Es bietet damit eine Ideensammlung, wie man Clients, Server und Netze sicherer machen kann. Die vorgestellten Verfahren werden jedoch nicht in ihrer Effizienz bewertet oder kritisch diskutiert. Vielmehr wird für alle Verfahren nur eine Installations- und Konfigurationsanweisung gegeben.
Sicherheit ist jedoch nicht einfach nur durch die Installation und Konfiguration von Software getan, sondern Sicherheit muß in ein sinnvolles Gesamtkonzept integriert werden. Genau dieses Gesamtkonzept interessiert die 100 Hacks überhaupt nicht. Hier geht es nur um 100 verschiedene (wenn auch teils sehr ähnliche) Verfahren, Sicherheit zu erzeugen.
Einige der 100 Hacks wirken dann auch eher so, als seien sie eingefügt worden, um die Zahl 100 voll zu bekommen. Andere sind sehr lohnend.
Das Buch erscheint mir empfehlenswert für erfahrene Systemadminstratoren, die ein funktionsfähiges Sicherheitskonzept implementiert haben und auf der Suche nach neuen, zusätzlichen Verfahren sind und diese im Rahmen ihres jeweiligen Konzeptes kritisch beurteilen können.
I found NSH to be most rewarding when it avoided discussing the same topics everyone else has covered. Lesser known tools like authpf, ftester, sniffdet, SFS, rpcapd, and Sguil caught my interest (especially as I write Sguil installation docs). Even some ways to use familiar tools were helpful, like the -f (fork) and -N (no command) switches for SSH forwarding. In some cases it made sense to mention well-worn topics like BIND or MySQL, with an eye towards quickly augmenting the security of those servers.
Elsewhere I questioned the need to cover certain tools. With the number of Snort titles approaching double digits, and O'Reilly's own Snort books in the wings, was it really necessary to devote several hacks to Snort? In the same respect, I felt mention of Nmap, Nessus, swatch, and ACID was not needed, nor was advice on implementing certain Windows security features.
In some cases the descriptions were too brief to really explain the technologies at hand. For example, the "Secure Tunnels" chapter discusses a very specific IPSec scenario (wireless client to gateway) without informing the reader of the other sorts of tunnels that are possible. I also questioned some of the content, like p. 47's statement that Windows lacks "robust built-in scripting." Brian Knittel's "Windows XP Under the Hood" would quickly change the author's mind. Also, the anomaly detection preprocessor SPADE is described, even though the last version (Spade-030125.1.tgz, released Jan 03) is only available on a Polish student's Web server and no longer cleanly integrates with Snort past version 2.0.5, released in Nov 03.
Despite these comments, I still found NSH a great addition to my security bookshelf. I found the coverage of Windows more than adequate, given that true security innovation in the public sphere is being done in the open source world and not in Redmond's labs. The writing tends to be clear and the descriptions concise. I guarantee you will find a handful of hacks which pique your curiosity and ultimately help secure your enterprise.
|
Das Forum zu diesem Produkt
Fragen stellen, Meinungen austauschen, Einblicke gewinnen Aktive Diskussionen in ähnlichen Foren
Kundendiskussionen durchsuchen
|
Ähnliche Foren
|
||||||||||||||||||||||||||||||||||
|