Author: mwiegand
Date: 2008-10-09 15:14:38 +0200 (Thu, 09 Oct 2008)
New Revision: 1504
Modified:
trunk/openvas-compendium/ChangeLog
trunk/openvas-compendium/openvas-compendium.de.tex
trunk/openvas-compendium/openvas-compendium.tex
Log:
* openvas-compendium.de.tex: Finished translating chapter regarding
OpenVAS-Server installation and configuration.
* openvas-compendium.tex: Fixed typos.
Modified: trunk/openvas-compendium/ChangeLog
===================================================================
--- trunk/openvas-compendium/ChangeLog 2008-10-09 10:26:12 UTC (rev 1503)
+++ trunk/openvas-compendium/ChangeLog 2008-10-09 13:14:38 UTC (rev 1504)
@@ -1,5 +1,12 @@
2008-10-09 Michael Wiegand <[EMAIL PROTECTED]>
+ * openvas-compendium.de.tex: Finished translating chapter regarding
+ OpenVAS-Server installation and configuration.
+
+ * openvas-compendium.tex: Fixed typos.
+
+2008-10-09 Michael Wiegand <[EMAIL PROTECTED]>
+
* openvas-compendium.de.tex: Updated translation.
* openvas-compendium.tex: Fixed typos.
Modified: trunk/openvas-compendium/openvas-compendium.de.tex
===================================================================
--- trunk/openvas-compendium/openvas-compendium.de.tex 2008-10-09 10:26:12 UTC
(rev 1503)
+++ trunk/openvas-compendium/openvas-compendium.de.tex 2008-10-09 13:14:38 UTC
(rev 1504)
@@ -909,76 +909,84 @@
Nessus-Signaturen unterst�tzt und NVTs als unsigniert einstufen wird, auch wenn
sie �ber eine g�ltige Nessus-Signatur verf�gen.
-\xname{the-signature-verification-process}
-\subsection{The Signature Verification Process}
+\xname{ueberpruefung-von-signaturen}
+\subsection{�berpr�fung von Signaturen}
-The signature verification of the OpenVAS server is activated by setting
-"nasl\_no\_signature\_check = no" in /etc/openvas/openvasd.conf.
+Sie k�nnen die �berpr�fung der Signaturen durch den OpenVAS Server aktivieren,
+indem Sie in der Konfigurationsdatei (im Allgemeinen
+\verb|/etc/openvas/openvasd.conf|) die Einstellung
+\verb|nasl_no_signature_check| auf ``no'' setzen.
-At start-up the openvas daemon (openvasd) checks all signatures for validity.
-Only fully trusted files are considered by the server and thus loaded and made
-available to OpenVAS client.
+Beim Starten des OpenVAS-Dienstes (openvasd) werden alle Signaturen auf ihre
+G�ltigkeit �berpr�ft. Nur vertrauensw�rdige Dateien werden vom Server
+ber�cksichtigt und an den Client �bermittelt.
-The trust check uses a special list of certificates managed for the
-OpenVAS server. It is a standard GnuPG keyring located by default in
-/etc/openvas/gnupg.
+F�r die �berpr�fung wird eine vom OpenVAS Server verwaltete Liste von
+Zertifikaten genutzt. Diese Liste besteht aus einer Datei im ``GnuPG
+Keyring''-Format und liegt in der Regel im Verzeichnis
+\verb|/etc/openvas/gnupg|.
-When OpenVAS verifies a signature it checks all signatures contained in the
-signature file and all signatures must be fully valid. This means that all of
-the following criteria must be fulfilled for all signatures:
+Wenn OpenVAS-Server eine Signatur �berpr�ft, werden alle in der Signaturdatei
+vorhanden Signaturen �berpr�ft; f�r einen erfolgreiche �berpr�fung m�ssen alle
+Signaturen vollst�ndig g�ltig sein. Dies bedeutet, dass alle der folgenden
+Bedingungen f�r allen Signaturen erf�llt werden m�ssen:
\begin{itemize}
- \item The certificate must be present in the keyring.
- \item The key must be fully valid.
- \item The signature must be valid.
+ \item Das Zertifikat muss im Keyring vorhanden sein.
+ \item Der Schl�ssel muss vollst�ndig g�ltig sein.
+ \item Die Signatur muss g�ltig sein.
\end{itemize}
-If any of the signatures does not meet all of these criteria, that file is
-considered untrustworthy and will not be executed at all. If all signatures
meet
-the criteria, the script is trusted fully and may execute all functions. If no
-signature file exists, the script is not executed at all.
+Falls eine der Signaturen nicht alle Bedingungen erf�llt, wird die Datei als
+nicht vertrauensw�rdig eingestuft und nicht ausgef�hrt. Falls alle Signaturen
+alle Bedingungen erf�llen, wird die Datei als vertrauensw�rdig eingestuft und
+kann ausgef�hrt werden. Fall keine Signaturdatei vorhanden ist, wird die Datei
+nicht ausgef�hrt.
-Again, please note the difference to Nessus: For Nessus signatures, three
levels
-were distinguished: no signature, a bad signature and a good signature. Plugins
-with no signature were still executed, but in a "restricted" mode where no
-functions that were regarded critical could be executed. OpenVAS explicitly
only
-distinguishes between fully trusted and untrusted files.
+Bitte beachten Sie auch hier den Unterschied zu Nessus: Bei Nessus-Signaturen
+wurden drei Vertrauensgrade unterschieden: Keine Signatur, eine ung�ltige
+Signatur und ein g�ltige Signatur. NVTs ohne Signatur wurden in einem
+abgesicherten (``restricted'') Modus ausgef�hrt und konnten keine als kritisch
+eingesch�tzten Funktionen ausf�hren. Im Gegensatz dazu unterscheidet OpenVAS
+nur zwischen vertrauensw�rdigen und nicht vertrauensw�rdigen Dateien.
-\xname{how-to-add-a-certificate}
-\subsection{How to Add a Certificate}
+\xname{hinzufuegen-eines-zertifikates}
+\subsection{Hinzuf�gen eines Zertifikates}
-To add a certificate to the OpenVAS Server keyring, use this command:
+Um ein Zertifikat zu Ihrem OpenVAS-Server Keyring hinzuzuf�gen, k�nnen Sie den
+folgenden Befehl nutzen:
\begin{verbatim}
# gpg --homedir=/etc/openvas/gnupg --import certificate-file.asc
\end{verbatim}
-See the OpenVAS website for available certificate files.
+Verf�gbare Zertifikate finden Sie auf der OpenVAS-Website.
-\xname{how-to-set-trust}
-\subsection{How to Set Trust}
+\xname{vertrauen-festlegen}
+\subsection{Vertrauen festlegen}
-To express trust into keys that signed NVTs (see "How to set trust" below) you
-need a signing key for your OpenVAS installation. You can use an existing key,
-or you can generate a new one:
+Um Ihr Vertrauen in einen Schl�ssel festzulegen, mit dem NVTs signiert wurden,
+ben�tigen Sie einen Schl�ssel f�r Ihre OpenVAS-Installation. Sie k�nnen dazu
+einen existierenden Schl�ssel benutzen oder einen neuen Schl�ssel erstellen:
\begin{verbatim}
# gpg --homedir=/etc/openvas/gnupg --gen-key
\end{verbatim}
-This needs to be done only once for an OpenVAS-Server installation.
+Dieser Schritt muss nur einmal pro OpenVAS-Installation ausgef�hrt werden.
-For OpenVAS to trust a signature, the key used to create the signature has to
be
-valid. A certificate corresponding to this key that was just imported has an
-unknown validity and thus is considered not valid.
+Damit OpenVAS eine Signatur als vertrauensw�rdig einstuft, muss der f�r die
+Erstellung der Signatur verwendete Schl�ssel g�ltig sein. Ein sich auf diesen
+Schl�ssel beziehendes Zertifikat, das gerade importiert wurde, hat eine
+unbekannte G�ltigkeit und wird von OpenVAS-Server als ung�ltig eingestuft.
-In order to trust a certificate for your purpose, you have to sign it. The
-recommended way is to use local signatures that remain only in the keyring of
-your OpenVAS Server installation.
+Um ein Zertifikat als vertrauensw�rdig einzustufen m�ssen Sie es signieren. Es
+wird empfohlen, f�r diesen Zweck lokale Signaturen zu verwenden, die lediglich
+im Keyring Ihre OpenVAS-Installation vorhanden sind.
-To sign a certificate you need to know its KEY\_ID. You can get it either
-from the OpenVAS website or via a "list-keys" command. Then you can locally
-sign:
+Um ein Zertifikat signieren zu k�nnen, m�ssen Sie zun�chst die \verb|KEY_ID|
+des Zertifikates wissen. Diese erhalten Sie entweder von der OpenVAS-Website
+oder mit dem Befehl \verb|list-keys|. Dann k�nnen Sie lokal signieren:
\begin{verbatim}
# gpg --homedir=/etc/openvas/gnupg --list-keys
@@ -986,37 +994,42 @@
# gpg --homedir=/etc/openvas/gnupg --lsign-key KEY_ID
\end{verbatim}
+Vor dem Signieren sollten Sie sich absolut sicher sein, dass Sie das korrekte
+Zertifikat unterzeichnen. Sie sollten den Fingerabdruck der Zertifikates und
+andere Methoden nutzen, um sich davon zu �berzeugen.
Before signing you should be absolutely sure that you are signing correct
certificate. You may use its fingerprint and other methods to convince
yourself.
-\xname{how-to-remove-a-certificate}
-\subsection{How to Remove a Certificate}
+\xname{entfernen-eines-zertifikates}
+\subsection{Entfernen eines Zertifikates}
\begin{verbatim}
# gpg --homedir=/etc/openvas/gnupg --delete-keys KEY_ID
\end{verbatim}
-\xname{manual-signature-verification}
-\subsection{Manual Signature Verification}
+\xname{manuelle-ueberpruefung-eines-zertifikates}
+\subsection{Manuelle �berpr�fung eines Zertifikates}
-In case you want to manually verify the validity of a .nasl file, you can
-either run GnuPG:
+Falls Sie die G�ltigkeit einer NVT von Hand �berpr�fen m�chten, k�nnen Sie dazu
+entweder GnuPG verwenden:
\begin{verbatim}
$ gpg --homedir=/etc/openvas/gnupg gpg --verify script.nasl.asc script.nasl
\end{verbatim}
-Or you can use the standalone nasl interpreter:
+Oder Sie k�nnen den eigenst�ndigen NASL Interpreter nutzen:
\begin{verbatim}
$ openvas-nasl -p script.nasl
\end{verbatim}
-The -p Option means that the script is only parsed and not executed.
+Die Option ``-p'' bedeutet, dass das Skript nur �bersetzt, aber nicht
+ausgef�hrt wird.
-To debug the signature verification done by the nasl interpreter, use the -T
-option to enable the trace mode. The signature verification will leave more
-detailed information about the verification and the signatures found in the
-trace file.
+Um nach Fehlern bei der �berpr�fung der Signatur durch den NASL Interpreter zu
+suchen k�nne die Option ``-T'' verwenden und damit die Nachverfolgung (``trace
+mode'') aktivieren. Die �berpr�fung der Signatur wird auf diesem Wege
+ausf�hrlichere Informationen bez�glich der �berpr�fung in der ``trace file''
+aufzeichnen.
\clearpage
\xname{openvas-file-locations}
Modified: trunk/openvas-compendium/openvas-compendium.tex
===================================================================
--- trunk/openvas-compendium/openvas-compendium.tex 2008-10-09 10:26:12 UTC
(rev 1503)
+++ trunk/openvas-compendium/openvas-compendium.tex 2008-10-09 13:14:38 UTC
(rev 1504)
@@ -924,9 +924,9 @@
\xname{how-to-set-trust}
\subsection{How to Set Trust}
-To express trust into keys that signed NVTs (see "How to set trust" below) you
-need a signing key for your OpenVAS installation. You can use an existing key,
-or you can generate a new one:
+To express trust into keys that signed NVTs you need a signing key for your
+OpenVAS installation. You can use an existing key, or you can generate a new
+one:
\begin{verbatim}
# gpg --homedir=/etc/openvas/gnupg --gen-key
@@ -977,7 +977,7 @@
$ openvas-nasl -p script.nasl
\end{verbatim}
-The -p Option means that the script is only parsed and not executed.
+The -p option means that the script is only parsed and not executed.
To debug the signature verification done by the nasl interpreter, use the -T
option to enable the trace mode. The signature verification will leave more
_______________________________________________
Openvas-commits mailing list
[email protected]
http://lists.wald.intevation.org/mailman/listinfo/openvas-commits