Author: mwiegand
Date: 2008-10-10 15:56:50 +0200 (Fri, 10 Oct 2008)
New Revision: 1506
Modified:
trunk/openvas-compendium/ChangeLog
trunk/openvas-compendium/openvas-compendium.de.tex
trunk/openvas-compendium/openvas-compendium.tex
Log:
* openvas-compendium.de.tex: Updated translation.
* openvas-compendium.tex: Fixed typos.
Modified: trunk/openvas-compendium/ChangeLog
===================================================================
--- trunk/openvas-compendium/ChangeLog 2008-10-09 13:31:54 UTC (rev 1505)
+++ trunk/openvas-compendium/ChangeLog 2008-10-10 13:56:50 UTC (rev 1506)
@@ -1,3 +1,9 @@
+2008-10-10 Michael Wiegand <[EMAIL PROTECTED]>
+
+ * openvas-compendium.de.tex: Updated translation.
+
+ * openvas-compendium.tex: Fixed typos.
+
2008-10-09 Michael Wiegand <[EMAIL PROTECTED]>
* openvas-compendium.de.tex: Finished translating chapter regarding
Modified: trunk/openvas-compendium/openvas-compendium.de.tex
===================================================================
--- trunk/openvas-compendium/openvas-compendium.de.tex 2008-10-09 13:31:54 UTC
(rev 1505)
+++ trunk/openvas-compendium/openvas-compendium.de.tex 2008-10-10 13:56:50 UTC
(rev 1506)
@@ -50,7 +50,7 @@
\newcommand{\compendiumversion}{0.3.0.SVN}
\newcommand{\compendiumdate}{20080828}
-\newcommand{\compendiumauthor}[1]{\begin{small}(by {#1})\end{small}}
+\newcommand{\compendiumauthor}[1]{\begin{small}(von {#1})\end{small}}
\newcommand{\hyperurl}[1]{\htmlonly{\xml{p}\small
\xlink{{#1}}{{#1}}\xml{br}}\texonly{\small{#1}}}
@@ -433,7 +433,7 @@
\section{OpenVAS-Server kompilieren}
\label{sec:compiling-openvas-server-from-source}
-\xname{aktuelle-quelltext-release-server}
+\xname{aktuelles-quelltext-release-server}
\subsection{Aktuelles Quelltext-Release}
Auf der OpenVAS-Website finden Sie den Link zum aktuellen Quelltext-Release.
@@ -508,8 +508,8 @@
Wiederholen Sie dies nun f�r die �brigen Module und lesen Sie die jeweiligen
\verb|INSTALL|- und/oder \verb|README|-Dateien.
-Das Team der OpenVAS-Entwickler f�hlt dazu verpflichtet, eine m�glichst hohe
-Codequalit�t zu gew�hrleisten. Bitte beachten Sie trotzdem, dass Sie einen
+Das Team der OpenVAS-Entwickler f�hlt sich dazu verpflichtet, eine m�glichst
+hohe Codequalit�t zu gew�hrleisten. Bitte beachten Sie trotzdem, dass Sie einen
aktuellen Entwicklungsstand benutzen, der unvollst�ndig und instabil sein
k�nnte und nicht in Produktivumgebungen eingesetzt werden sollte.
@@ -1036,120 +1036,127 @@
\chapter{OpenVAS File Locations}
\compendiumauthor{Michael Wiegand}
-The OpenVAS components will install files to different locations on your
-system during installation. This chapter aims to give you a rough idea of what
-will be installed where.
+Bei der Installation von OpenVAS werden Dateien an verschiedenen Orten in Ihrem
+Dateisystem abgelegt. Dieses Kapitel soll Ihnen einen groben �berblick geben,
+welche Dateien wohin installiert werden.
-Please note that the locations presented here refer to a standard installation
-from source with PREFIX=/usr/local.
-These locations may differ according to the choices made when
-configuring and compiling the individual components; if you installed OpenVAS
-from binary packages provided for your distribution, the package maintainers
-may have chosen different locations according to the distributions guidelines.
+Bitte beachten Sie, dass die hier beschriebenen Orte sich auf eine
+Standardinstallation aus dem Quelltext mit \verb|prefix=/usr/local| beziehen.
+Diese Orte k�nnen abweichen falls Sie bei der Konfiguration und Installation
+der einzelnen Modulen eine andere Auswahl getroffen haben; falls Sie OpenVAS
+aus einem von Ihrer Distribution zur Verf�gung gestellten Bin�rpaket
+installiert haben, wurde eventuell andere Orte gem�� des Richtlinien Ihrer
+Distribution ausgew�hlt.
-Be aware that most of these directories will of course contain files additional
-to the ones described in the following sections; this chapter only points out
-which files will be placed by OpenVAS in certain locations.
+Beachten Sie auch, das viele der beschriebenen Verzeichnisse naturgem�� mehr
+Dateien beinhalten als die hier beschriebenen; diese Kapitel bezieht sich nur
+auf Dateien, die von OpenVAS an diesen Orten abgelegt wurden.
\xname{usr-local-bin}
-\section{Executables for users (PREFIX/bin)}
+\section{Ausf�hrbare Dateien f�r Benutzer (PREFIX/bin)}
-This directory holds executables that are either relevant for
-the user or for the source code compilation procedure:
+Dieses Verzeichnis enth�lt ausf�hrbare Dateien, die f�r den Benutzer oder
+w�hrend des Kompilierens hilfreich sein k�nnen.
\begin{itemize}
-\item \verb|libopenvas-config|: compile parameters for modules that use
openvas-libraries
-\item \verb|openvas-libnasl-config|: compile parameters for modules that use
openvas-libnasl
-\item \verb|openvasd-config|: compile parameters for modules that use
openvas-server
-\item \verb|openvas-mkcert-client|: a tool for generating client certificates
-\item \verb|openvas-nasl|: a standalone NASL interpreter for users who want to
test
- a NASL skript for syntax errors.
-\item \verb|OpenVAS-Client|: The graphical user interface.
+\item \verb|libopenvas-config|: Ausgabe von Kompilierungs-Parametern f�r
Module,
+die openvas-libraries nutzen
+\item \verb|openvas-libnasl-config|: Ausgabe von Kompilierungs-Parametern f�r
+Module, die openvas-libnasl nutzen
+\item \verb|openvasd-config|: Ausgabe von Kompilierungs-Parametern f�r
+Module, die openvas-server nutzen
+\item \verb|openvas-mkcert-client|: Erstellung von Client-Zertifikaten
+\item \verb|openvas-nasl|: Ein eigenst�ndiger NASL-Interpreter
+\item \verb|OpenVAS-Client|: Die grafische Benutzungsoberfl�che
% TODO: Is this worth mentioning or will it be removed anyway eventually?
% \item \verb|openvas-mkrand|:
\end{itemize}
\xname{usr-local-etc-openvas}
-\section{Server configuration (PREFIX/etc/openvas)}
+\section{Server-Konfiguration (PREFIX/etc/openvas)}
-This directory holds the system-wide configuration data for OpenVAS including
-the file for the access rules and the user database.
+Dieses Verzeichnis enth�lt die systemweiten Konfigurationsdateien f�r OpenVAS,
+inklusive der Zugriffsregeln und der Benutzerdatenbank.
\begin{itemize}
-\item \verb|openvasd.conf|: the main server configuration.
-\item \verb|openvasd.rules|: rules to restrict set of target systems for
OpenVAS users.
-\item \verb|gnupg|: the keyring and trust levels for defining which NVTs are
allowed for
- execution
+\item \verb|openvasd.conf|: Die zentrale Konfigurationsdatei des OpenVAS
+Servers.
+\item \verb|openvasd.rules|: Regeln, die den Zugriff auf Zielsysteme f�r die
+Nutzer dieser OpenVAS-Installation einschr�nken.
+\item \verb|gnupg|: Der Keyring und die Vertrauensgrade anhand derer
+festgelegt wird, welche NVTs vertrauensw�rdig genug sind, um ausgef�hrt zu
+werden.
\end{itemize}
\xname{usr-local-include-openvas}
-\section{Compilation files (PREFIX/include/openvas)}
+\section{Datei f�r die Kompilierung (PREFIX/include/openvas)}
-This directory contains the C header files for OpenVAS. They are only
-relevant for compilation of OpenVAS on the respective system.
+Dieses Verzeichnis enth�lt die C-Headerdateien f�r OpenVAS. Diese Dateien sind
+nur f�r die Kompilierung von OpenVAS auf dem jeweiligen System relevant.
\xname{usr-local-lib}
-\section{Libraries (PREFIX/lib}
+\section{Bibliotheken (PREFIX/lib}
-This directory holds the library files, static (.a) and dynamic (.so)
-of the OpenVAS components openvas-libraries and openvas-libnasl.
+Dieses Verzeichnis enth�lt die statischen (``.a'') und dynamischen (``.so'')
+Programmbibliotheken, die von den Modulen openvas-libraries und openvas-libnasl
+genutzt werden.
\xname{usr-local-lib-openvas-plugins}
\section{NVTs (PREFIX/lib/openvas/plugins)}
-This is the directory where all \verb|.nasl| and \verb|.inc| files are located.
+Dieses Verzeichnis enth�lt alle \verb|.nasl|- und \verb|.inc|-Dateien.
\xname{usr-local-sbin}
-\section{Executables for server (PREFIX/sbin)}
+\section{Ausf�hrbare Dateien f�r OpenVAS-Server (PREFIX/sbin)}
-This directory holds several executables useful for OpenVAS system
administrators:
+Dieses Verzeichnis enth�lt verschiedene ausf�hrbare Dateien, die f�r die
+Administration von OpenVAS-Server n�tzlich sind:
\begin{itemize}
-\item \verb|openvasd|: The OpenVAS server itself.
-\item \verb|openvas-adduser|: Routine to add a OpenVAS user.
-\item \verb|openvas-mkcert|: Routine to create a server certificate.
-\item \verb|openvas-rmuser|: Routine to remove a OpenVAS user.
-\item \verb|openvas-check-signature|: Routine to check singatures on NVTs.
-\item \verb|openvas-nvt-sync|: Routine for synchronisation with NVT Feeds.
+\item \verb|openvasd|: Der OpenVAS Server.
+\item \verb|openvas-adduser|: Programm zum Hinzuf�gen eines OpenVAS-Nutzers.
+\item \verb|openvas-mkcert|: Programm zum Erstellen eines Serverzertifikates.
+\item \verb|openvas-rmuser|: Programm zum Entfernen eines OpenVAS-Nutzers.
+\item \verb|openvas-check-signature|: Programm zur �berpr�fung der
+NVT-Signaturen.
+\item \verb|openvas-nvt-sync|: Programm zur Synchronisation mit NVT Feeds.
\end{itemize}
\xname{usr-local-share-man}
-\section{Manual pages for users (PREFIX/share/man)}
+\section{Bedienungsanleitungen f�r Benutzer (PREFIX/share/man)}
-This directory contains the standard unixoid manual pages for the individual
executables
-relevant for OpenVAS users and for the source code compilation process.
+Dieses Verzeichnis enth�lt die auf Unix-basierten Systemen gebr�uchlichen
+Bedienungsanleitungen (``man pages'') f�r die f�r OpenVAS-Anwender gedachten
+ausf�hrbaren Dateien.
\xname{usr-local-man}
\section{Manual pages for server (PREFIX/man)}
-This directory contains the standard unixoid manual pages for the individual
executables
-relevant for OpenVAS administation.
+Dieses Verzeichnis enth�lt die auf Unix-basierten Systemen gebr�uchlichen
+Bedienungsanleitungen (``man pages'') f�r die f�r OpenVAS-Administratoren
+gedachten ausf�hrbaren Dateien.
\xname{usr-local-var-lib-openvas}
-\section{Server installation specific data (PREFIX/var/lib/openvas)}
+\section{Installationsspezifische Daten (PREFIX/var/lib/openvas)}
-This directory contains data which are specific for each OpenVAS installation:
+Dieses Verzeichnis enth�lt Daten, die f�r die jeweilige OpenVAS-Installation
+spezifisch sind:
\begin{itemize}
-
-\item \verb|CA|: Public certitificates created for OpenVAS Server SSL
connections.
-
-\item \verb|private/CA|: Corresponding private certificates.
-
-\item \verb|users/|: Files for each configured OpenVAS user.
-
-\item \verb|openvas-services|: List of known services with their port numbers.
-
-\item \verb|services.tcp|: TCP services.
-
-\item \verb|services.udp|: UDP services.
-
+\item \verb|CA|: �ffentliche Zertifikate, die f�r den Aufbau einer
+verschl�sselten Verbindung erstellt wurden.
+\item \verb|private/CA|: Die dazugeh�rigen geheimen Zertifikate.
+\item \verb|users/|: Dateien f�r die einzelnen OpenVAS-Benutzer.
+\item \verb|openvas-services|: Liste der bekannten Dienste und der zugeh�rigen
+Portnummern.
+\item \verb|services.tcp|: TCP-Dienste.
+\item \verb|services.udp|: UDP-Dienste.
\end{itemize}
\xname{usr-local-var-log-openvas}
-\section{Log files (PREFIX/var/log/openvas)}
+\section{Protokolldateien (PREFIX/var/log/openvas)}
-This directory holds the log files of the OpenVAS-Server component:
+Dieses Verzeichnis enth�lt die Protokolldateien des OpenVAS-Servers:
\begin{itemize}
\item \verb|openvasd.dump|
@@ -1158,58 +1165,55 @@
\xname{usr-local-var-run}
-\section{Server process information (PREFIX/var/run)}
+\section{Serverprozessinformation (PREFIX/var/run)}
-This directory contains runtime data of a running OpenVAS system:
+Dieses Verzeichnis enth�lt Laufzeitdaten einer in der Ausf�hrung befindlichen
+OpenVAS-Installation:
\begin{itemize}
-\item \verb|openvasd.pid|: Process identifier file.
+\item \verb|openvasd.pid|: Datei zur Prozessidentifizierung.
\end{itemize}
\xname{home-openvas}
-\section{User data (HOME/)}
+\section{Benutzerdaten (HOME/)}
-All user specific runtime data (managed by OpenVAS-Client) are located
-in the home directory of the user:
+Alle benutzerspezifischen Daten, die von OpenVAS-Client verwaltet werden, sind
+im jeweiligen Benutzerverzeichnis (``HOME'') abgelegt:
\begin{itemize}
-\item \verb|.openvas/TTT/|: Directory with all files that relate to task
,,TTT''.
-
-\item \verb|.openvas/TTT/nessusrc|: [OpenVAS 1.0] Task-specific configuration.
-
-\item \verb|.openvas/TTT/openvasrc|: [OpenVAS 2.0] Task-specific configuration.
-
-\item \verb|.openvas/TTT/SSS/|: Directory with all files that relate to scope
,,SSS''
- of task ,,TTT''.
-
-\item \verb|.openvas/TTT/SSS/nessusrc|: [OpenVAS 1.0] Scope-specific
configuration.
-
-\item \verb|.openvas/TTT/SSS/openvasrc|: [OpenVAS 2.0] Scope-specific
configuration.
-
-\item \verb|.openvas/TTT/SSS/RRR/|: Directory with all files that relate to
report ,,RRR'' of scope ,,SSS''
- of task ,,TTT''.
-
-\item \verb|.openvas/TTT/SSS/RRR/nessusrc|: [OpenVAS 1.0] Configuration that
- was applied when creating this report ,,RRR''.
-
-\item \verb|.openvas/TTT/SSS/RRR/openvasrc|: [OpenVAS 2.0] Configuration that
- was applied when creating this report ,,RRR''.
-
-\item \verb|.openvas/TTT/SSS/RRR/report.nbe|: The actual contents of report
,,RRR'' in a text format.
-
-\item \verb|.openvas/TTT/SSS/RRR/report.nbe.cnt|: Counter for security holes,
warnings and hints collected
- with this report (can be recalculated from report.nbe).
-
-\item \verb|.openvas/TTT/SSS/RRR/nessus_plugin_cache|: [OpenVAS 1.0] Cached
NVT descriptions
- that define the NVTs called to produce report ,,RRR''.
-
-\item \verb|.openvas/TTT/SSS/RRR/openvas_nvt_cache|: [OpenVAS 2.0] Cached NVT
descriptions
- that define the NVTs called to produce report ,,RRR''.
-
-\item \verb|.openvasrc|: Default configuration for OpenVAS-Client.
-
-\item \verb|.openvasrc.cert|: Certificates of OpenVAS Servers connected in the
past
- that were accepted by the user as correct.
+\item \verb|.openvas/TTT/|: Verzeichnis mit alle Dateien bez�glich Aufgabe
+,,TTT''.
+\item \verb|.openvas/TTT/nessusrc|: [OpenVAS 1.0] Aufgabenspezifische
+Konfiguration.
+\item \verb|.openvas/TTT/openvasrc|: [OpenVAS 2.0] Aufgabenspezifische
+Konfiguration.
+\item \verb|.openvas/TTT/SSS/|: Verzeichnis mit allen Dateien, die sich auf
+Bereich ,,SSS'' der Aufgabe ,,TTT'' beziehen.
+\item \verb|.openvas/TTT/SSS/nessusrc|: [OpenVAS 1.0] Bereichsspezifische
+Konfiguration.
+\item \verb|.openvas/TTT/SSS/openvasrc|: [OpenVAS 2.0] Bereichsspezifische
+Konfiguration.
+\item \verb|.openvas/TTT/SSS/RRR/|: Verzeichnis mit allen Dateien, die sich auf
+den Bericht ,,RRR'' im Bereich ,,SSS'' der Aufgabe ,,TTT'' beziehen.
+\item \verb|.openvas/TTT/SSS/RRR/nessusrc|: [OpenVAS 1.0] Die w�hrend
+der Erstellung des Berichtes ,,RRR'' gesetzte Konfiguration.
+\item \verb|.openvas/TTT/SSS/RRR/openvasrc|: [OpenVAS 2.0] Die w�hrend
+der Erstellung des Berichtes ,,RRR'' gesetzte Konfiguration.
+\item \verb|.openvas/TTT/SSS/RRR/report.nbe|: Der Inhalt des Berichtes ,,RRR''
+in einem Textformat.
+\item \verb|.openvas/TTT/SSS/RRR/report.nbe.cnt|: Z�hler f�r die im jeweiligen
+Bericht enthaltenen Sicherheitsmeldungen. Dieser Z�hler kann aus der
+Berichtsdatei report.nbe neu berechnet werden.
+\item \verb|.openvas/TTT/SSS/RRR/nessus_plugin_cache|: [OpenVAS 1.0]
+Zwischenspeicher der Beschreibungen der NVTs, die bei der Erstellung des
+Berichtes ,,RRR'' eingesetzt wurden.
+\item \verb|.openvas/TTT/SSS/RRR/openvas_nvt_cache|: [OpenVAS 2.0]
+Zwischenspeicher der Beschreibungen der NVTs, die bei der Erstellung des
+Berichtes ,,RRR'' eingesetzt wurden.
+\item \verb|.openvasrc|: Voreinstellungen f�r OpenVAS-Client.
+\item \verb|.openvasrc.cert|: Zertifikate von OpenVAS-Servern, mit denen sich
+der Client in der Vergangenheit verbunden hat und die vom Benutzer als
+vertrauensw�rdig akzeptiert wurden.
\end{itemize}
@@ -1217,173 +1221,128 @@
\chapter{Installing and Configuring OpenVAS-Client}
\compendiumauthor{Tim Brown, Jan-Oliver Wagner and Michael Wiegand}
-\xname{installing-binary-packages-client}
-\section{Installing Binary Packages}
+\xname{binaerpakete-installieren-client}
+\section{Bin�rpakete installieren}
-Binary packages for the major linux distributions and some other platforms are
-available for download from the OpenVAS website or from services provided by
-third parties.
+Bin�rpakete f�r die verbreitetsten Linux-Distributionen und einige andere
+Unix-basierte Systeme sind �ber die OpenVAS-Website verf�gbar.
+Falls OpenVAS-Client noch nicht f�r das Betriebssystem oder die
+Distribution Ihrer Wahl verf�gbar ist, ist es auf den meisten Unix-basierten
+Systemen in der Regel m�glich, OpenVAS-Client selbst zu kompilieren (siehe
+Abschnitt \ref{sec:compiling-openvas-client-from-source}). Bei Bedarf k�nnen
Sie
+gerne die bei dieser Distribution f�r die Paketierung Verantwortlichen darauf
+hinweisen, dass Sie an OpenVAS-Paketen interessiert sind und dass das OpenVAS
+Entwickler-Team neue Paketierungen nach M�glichkeit unterst�tzt.
+
\xname{installing-debian-client}
-\subsection{Debian "Sid" (unstable) and "Lenny" (testing)}
+\subsection{Debian und Ubuntu}
-OpenVAS-Client is an official Debian package for the distributions "unstable"
-("Sid) and "testing" ("Lenny"). You can find more information about the Debian
-packages on the OpenVAS-Client package pages for
-Sid\footnote{\hyperurl{http://packages.debian.org/sid/openvas-client}} and
-Lenny\footnote{\hyperurl{http://packages.debian.org/lenny/openvas-client}}.
+OpenVAS-Client ist ein offizieller Bestandteil der Debian-Distributionen
+``unstable'' (``Sid'') und ``testing'' (``Lenny'') und der
+Ubuntu-Distributionen ab Version 8.10 (``Intrepid Ibex''). Das hei�t, dass Sie
+OpenVAS-Client einfach mittels des \verb|apt-get|
+Mechanismus installieren k�nnen, falls Sie eine dieser Distributionen
+verwenden. Bitte informieren Sie sich auf der OpenVAS-Website, falls Sie
+Bin�rpakete f�r �ltere Versionen dieser Distributionen ben�tigen.
-This means you can simply install OpenVAS-Client on Debian Sid or Debian
-Lenny with the following command:
-\begin{verbatim}
-# apt-get install openvas-client
-\end{verbatim}
-
-\xname{installing-etch-client}
-\subsection{Debian "Etch" 4.0 (stable)}
-
-OpenVAS-Client is not an official package for the Debian 4.0 release ("Etch").
-To enable you to easily run OpenVAS-Client on Debian Etch, the OpenVAS
-project provides backports for Etch. You can install OpenVAS-Client on
-Debian Etch by following these steps:
-
-Select the following resource and add the line
-to the file /etc/apt/sources.list on your system:
-\begin{verbatim}
- deb http://apt.intevation.de/ etch openvas
-\end{verbatim}
-
-Then, update your package list and install OpenVAS-Client:
-
-\begin{verbatim}
- # apt-get update
- # apt-get install openvas-client
-\end{verbatim}
-
-\xname{installing-ubuntu-client}
-\subsection{Ubuntu 8.10 "Intrepid Ibex"}
-
-OpenVAS-Client has been added to the upcoming Ubuntu 8.10 release
-("Intrepid Ibex") which is scheduled for release in October 2008. You can find
-more information about the Ubuntu
-package on the OpenVAS Client package page for Intrepid Ibex (at
-\hyperurl{http://packages.ubuntu.com/intrepid/openvas-client}).
-
-This means you can simply install OpenVAS-Client on Ubuntu 8.10 with the
-following command:
-
-\begin{verbatim}
-# apt-get install openvas-client
-\end{verbatim}
-
-Backported packages are also available for the Ubuntu 8.04 LTS release ("Hardy
-Heron"). To install OpenVAS-Client on Ubuntu 8.04 LTS, simply follow the
-instructions for Debian 4.0 "Etch" as described above.
-
\xname{installing-gentoo-client}
\subsection{Gentoo}
-Please see the installation description for OpenVAS-Server on Gentoo in
-section \ref{sec:gentoo-server}.
+OpenVAS-Client Pakete f�r Gentoo sind �ber das ``Portage''-System verf�gbar. In
+der Gentoo-Dokumentation und auf der OpenVAS-Website finden Sie n�here
+Informationen zur Installation dieser Pakete.
-\xname{installing-suse-client}
-\subsection{OpenSUSE 10.2}
+\xname{installing-rpms-client}
+\subsection{OpenSUSE 10.2, 10.3, 11.0 (auch f�r Fedora 8, 9 und Mandriva 2007,
+2008)}
-In the download area you will find the file
-openvas-client-N.N.N-M.suse102.openvas.i586.rpm where N.N.N stands for the
-version of OpenVAS-Client and M for the package release number.
+Pakete f�r einige Versionen von OpenSUSE, Fedora, Mandriva und anderen
+RPM-basierten Distributionen sind in einer inoffiziellen Paketquelle unter
+\hyperurl{http://download.opensuse.org/repositories/home:/bitshuffler:/openvas/}
+verf�gbar. In der Dokumentation Ihrer Distributionen finden Sie eine Anleitung
+zum Hinzuf�gen von Paketquellen und zum Installieren dieser Pakete.
-The corresponding source RPM files are named
-openvas-client-N.N.N-M.suse102.openvas.src.rpm.
-You will need these files only if you plan to rebuild the actual installation
-package.
-
-\xname{installing-fedora-client}
-\subsection{Fedora 8}
-
-In the download area you will find the file
-openvas-client-N.N.N-M.fc8.openvas.i586.rpm
-where N.N.N stands for the version of OpenVAS-Client and
-M for the package release number.
-
-The corresponding source RPM files are named
-openvas-client-N.N.N-M.fc8.openvas.src.rpm.
-You will need these files only if you plan to rebuild
-the actual installation package.
-
\xname{installing-windows-client}
\subsection{Windows XP SP2}
-In the download area you will find the file OpenVAS-Client-N.N.N-M-LL-setup.exe
-where N.N.N stands for the version of OpenVAS-Client, M for the package release
-number and LL for the language (e.g. en=English, de=German, sv=Swedish).
+Bin�rpakete f�r Microsoft Windows XP SP2 sind �ber die OpenVAS-Website
+verf�gbar.
\xname{installing-freebsd-client}
\subsection{FreeBSD}
-The FreeBSD Ports and Packages Collection provides ports and packages for
+Die FreeBSD Ports- und Paketesammlung enth�lt Ports und Pakete f�r
OpenVAS-Client.
-The following commands can be used to compile and install the FreeBSD port on
-your FreeBSD system:
+Mit dem folgenden Befehl k�nnen Sie den FreeBSD Port auf Ihrem FreeBSD
+System kompilieren und installieren:
\begin{verbatim}
cd /usr/ports/security/openvas-client/ && make install clean
\end{verbatim}
-If you would rather use the binary package, you will want to use the following
-commands:
+Falls Sie das Bin�rpaket vorziehen, so k�nnen Sie dieses mit dem folgenden
+Befehl installieren:
\begin{verbatim}
pkg_add -r openvas-client
\end{verbatim}
-\xname{compiling-openvas-client-from-source}
-\section{Compiling OpenVAS-Client from Source Packages}
+\xname{openvas-client-kompilieren}
+\section{OpenVAS-Client kompilieren}
+\label{sec:compiling-openvas-client-from-source}
-\xname{latest-source-code-release-client}
-\subsection{Latest source code release}
+\xname{aktuelles-quelltext-release-release-client}
+\subsection{Aktuelles Quelltext-Release}
-Be aware the there are currently two different series of OpenVAS available for
-download: the stable 1.0 series and the upcoming 2.0 series. The releases for
-the 2.0 series are currently designated as ``beta'', meaning that they are
still
-in a testing phase and might not work as expected. You are more than welcome to
-use the releases for the 2.0 series if you want to take part in testing the new
-functionality provided by this versions; if you are planning on using OpenVAS
in
-a production environment, we recommend that you use the releases of the 1.0
-series until the 2.0 series has been finalized.
+Auf der OpenVAS-Website finden Sie den Link zum aktuellen Quelltext-Release.
-Download the ".tar.gz" source code archive from the download section of the
-OpenVAS website and unpack with "tar -xzf openvas-client-N.N.N.tar.gz".
-Compiling from source is currently geared towards GNU/Linux systems, but may
-work as well in other environments.
+Bitte beachten Sie, dass zur Zeit zwei verschiedene Serien der OpenVAS-Modulen
+verf�gbar sind; die stabile Serie 1.0 und die zuk�nftige Serie 2.0. Die
+Releases der Serie 2.0 sind zur Zeit in der Beta-Phase, also noch nicht
+abschlie�end getestet und bieten unter Umst�nden eingeschr�nkte Funktionalit�t.
+Sie sind herzlich dazu eingeladen, diese Versionen zu nutzen, falls Sie bei der
+Erprobung der in diesen Versionen enthaltenen neuen Funktionalit�t helfen
+m�chten. Falls Sie OpenVAS in einer Produktivumgebung einsetzen wollen,
+sollten Sie auf die Releases der Serie 1.0 zur�ckgreifen bis die Serie 2.0 die
+Beta-Phase abgeschlossen hat.
-Now read the README file inside the new directory for further instructions.
+Laden Sie zun�chst das Quelltextarchiv mit der Endung ``.tar.gz''
+herunter und entpacken Sie sie mit dem Befehl
+\verb|tar -xzf openvas-client-N.N.N.tar.gz|. Das Kompilieren des Quelltextes
ist
+zur Zeit auf GNU/Linux-Systeme ausgerichtet, funktioniert aber eventuell in
+anderen Umgebungen.
-\xname{most-current-state-client}
-\subsection{Most current state of development (directly from the source code
-management system)}
+Bitte lesen Sie nun die Datei \verb|README| in dem eben entpackten Verzeichnis,
+dort finden Sie weitere Anweisungen.
-You need subversion to retrieve the code:
+\xname{aktueller-entwicklungsstand-client}
+\subsection{Aktueller Entwicklungsstand (direkt aus der Quelltextverwaltung)}
-\paragraph{Stable 1.0 branch}
+Sie ben�tigen das Programm ``subversion'', um den aktuellen Entwicklungsstand
+herunterzuladen:
+\paragraph{Stabiler Zweig (1.0)}
+
\begin{verbatim}
$ svn checkout
https://svn.wald.intevation.org/svn/openvas/branches/openvas-client-1-0
\end{verbatim}
-\paragraph{Current state of development}
+\paragraph{Aktueller Entwicklungsstand}
\begin{verbatim}
$ svn checkout
https://svn.wald.intevation.org/svn/openvas/trunk/openvas-client
\end{verbatim}
-Change to the new directory and follow the instructions of the README file.
+Bitte lesen Sie nun die Datei \verb|README| in dem neu erstellten Verzeichnis,
+dort finden Sie weitere Anweisungen.
-Although the OpenVAS team is committed to maintaining a high code quality,
-please be aware that you are using a development state that may be incomplete
-and unstable and should not be used in production environments.
+Das Team der OpenVAS-Entwickler f�hlt sich dazu verpflichtet, eine m�glichst
+hohe Codequalit�t zu gew�hrleisten. Bitte beachten Sie trotzdem, dass Sie einen
+aktuellen Entwicklungsstand benutzen, der unvollst�ndig und instabil sein
+k�nnte und nicht in Produktivumgebungen eingesetzt werden sollte.
\clearpage
@@ -2116,43 +2075,46 @@
erzeugten Verweise in der PDF-Datei variieren.
\xname{client-sladinstaller}
-\subsection{Installing SLAD using SLADinstaller}
+\subsection{Installation von SLAD mit SLADinstaller}
-If you are planning to use the Security Local Auditing Daemon (SLAD) with
-OpenVAS (as described in section \ref{sec:slad}), there is a convenient way to
-install SLAD on a local or remote machine. Using the ``SLAD install'' option in
-the file menu, you can launch the \verb|sladinstaller| binary from within
-OpenVAS-Client, which will the guide you through the installation process.
+Falls Sie SLAD (``Security Local Auditing Daemon'') wie in Abschnitt
+\ref{sec:slad} beschrieben mit OpenVAS einsetzen wollen, bietet OpenVAS eine
+einfache Methode zur Installation von SLAD auf einem lokalen oder entfernen
+Rechner. �ber den Men�punkt ``SLAD installieren'' im Dateimen� k�nnen Sie das
+Programm \verb|sladinstaller| starten, welches Sie durch den weiteren
+Installationsablauf f�hrt.
-Please note that the \verb|sladinstaller| binary needs to be available in your
-system path for you to be able to use this feature. More information on
-installing and using \verb|sladinstaller| is available in section
-\ref{sec:slad}.
+Bitte beachten Sie, dass das Programm \verb|sladinstaller| in Ihrem Systempfad
+verf�gbar sein muss, damit Sie diese Methode nutzen k�nnen. Weitere
+Informationen zur Installation und Benutzung von \verb|sladinstaller| finden
+Sie in Abschnitt \ref{sec:slad}.
\clearpage
-\xname{performing-local-security-checks}
-\chapter{Performing Local Security Checks}
+\xname{durchfuehrung-von-local-security-checks}
+\chapter{Durchf�hrung von Local Security Checks}
\compendiumauthor{Jan-Oliver Wagner}
\xname{debian-local-security-checks}
\section{Debian Local Security Checks}
-This section explains how to run local security checks with OpenVAS. So far,
-this procedure has been tested only with Debian local security checks.
+Dieser Abschnitt beschreibt, wie Sie lokale Sicherheitstests (``Local Security
+Checks'') mit OpenVAS durchf�hren k�nnen. Der hier beschriebene Ablauf wurde
+bis jetzt nur f�r lokale Sicherheitstests unter Debian getestet.
-\xname{prerequisites-dlsc}
-\subsection{Prerequisites}
+\xname{voraussetzungen-dlsc}
+\subsection{Voraussetzungen}
\label{sec:deb-lsc-prereqs}
-To perform local security checks, you need a working OpenVAS-Server
-installation. Information on setting up and configuring OpenVAS-Server is
-available in chapter \ref{chap:Install-And-Configure-Server} on page
+Um lokale Sicherheitstests durchf�hren zu k�nnen, ben�tigen Sie eine
+funktionst�chtigen OpenVAS-Server. Informationen zur Installation und
+Konfiguration von OpenVAS-Server finden Sie in Kapitel
+\ref{chap:Install-And-Configure-Server} ab Seite
\pageref{chap:Install-And-Configure-Server}.
-\xname{create-users-for-local-security-checks}
-\subsection{Create users for local security checks}
+\xname{benutzer-fuer-local-security-checks-erstellen}
+\subsection{Benutzer f�r Local Security Checks erstellen}
-First, you need a key with certificate:
+Als erstes ben�tigen Sie einen Schl�ssel mit Zertifikat:
\begin{verbatim}
$ ssh-keygen -t rsa -f ~/.ssh/id_rsa_sshovas -C
@@ -2160,11 +2122,12 @@
$ openssl pkcs8 -topk8 -v2 des3 -in ~/.ssh/id_rsa_sshovas -out sshovas_rsa.p8
\end{verbatim}
-Note: The comment (here: "OpenVAS-Local-Security-Checks-Key") must not
-contain spaces.
-Currently, you need a rsa pkcs8 key for OpenVAS local security checks.
+Beachten Sie, dass der Kommentar (hier: "OpenVAS-Local-Security-Checks-Key")
+keine Leerzeichen enthalten darf.
+Zur Zeit ben�tigen Sie einen Schl�ssel vom Typ ``RSA PKCS8'' f�r lokale
+Sicherheitstests aus OpenVAS.
-Now, for each target system:
+F�hren Sie nun auf jedem Zielsystem die folgenden Befehle durch:
\begin{verbatim}
# adduser --disabled-password sshovas
Name: OpenVAS Local Security Checks
@@ -2175,10 +2138,10 @@
$ chmod 400 .ssh/authorized_keys
\end{verbatim}
-\xname{configure-the-local-security-checks-in-openvas-client}
-\subsection{Configure the local security checks in OpenVAS-Client}
+\xname{local-security-checks-in-openvas-client-konfigurieren}
+\subsection{Local Security Checks in OpenVAS-Client konfigurieren}
-In Preferences, configure SSH Authorization:
+Konfigurieren Sie in den Voreinstellungen die SSH-Anmeldung:
\begin{verbatim}
SSH login name: sshovas
SSH private key: ~/.ssh/sshovas_rsa.p8
@@ -2186,10 +2149,12 @@
SSH public key: ssh/id_rsa_sshovas.pub
\end{verbatim}
-Note: It is actually not necessary to submit the public key, but currently this
-is necessary due to a bug inherited from Nessus.
+Beachten Sie: Es ist im Allgemeinen nicht notwendig, den �ffentlichen Schl�ssel
+zu �bertragen. Bedingt durch einen Fehler in dem von Nessus �bernommenen Code
+muss dies aber zur Zeit durchgef�hrt werden.
-Next, make sure you select at least these plugins:
+Stellen Sie als n�chstes sicher, dass Sie mindestens die folgenden NVTs
+aktiviert haben:
\begin{itemize}
\item Debian Local Security Checks/*
\item Misc/Determine List of installed packages via SSH login
@@ -2197,56 +2162,58 @@
\item Settings/Global variable settings
\item Settings/SSH Authorization
\end {itemize}
-or ensure dependencies are resolved at runtime (see checkboxes) if you select
-only some local security checks.
+oder stellen Sie sicher, dass Abh�ngigkeiten zur Laufzeit aufgel�st werden,
+falls Sie nicht alle lokalen Sicherheitstests ausf�hren m�chten.
\xname{windows-local-security-checks}
\section{Windows Local Security Checks}
-In order to provide - analogous to the Linux Local Security Check - a framework
-for checking and testing for Microsoft Windows vulnerabilities, a new
-Application Programming Interface (API) was introduced by the OpenVAS team.
+Um -- analog zu den lokalen Sicherheitstests f�r Linux -- ein Ger�st f�r die
+lokale Suche nach Sicherheitsl�cken in Microsoft Windows-Systemen zur Verf�gung
+zu stellen, hat das Team der OpenVAS-Entwickler eine neue
+Programmierschnittstelle (``Application Programming Interface'', API)
+eingef�hrt.
-This API (for the Nessus Attack Scripting Language, NASL) allows to check and
-examine binary files (e.g. DLLs) as well Microsoft Windows meta-data on
-Microsoft Windows machines by accessing the complete file system using default
-Windows administrative shares.
+Diese API (f�r die ``Nessus Attack Scripting Language'', NASL) erm�glicht es,
+sowohl Bin�rdateien (wie etwas DLLs) als auch auf Metadaten des
+Microsoft Windows-Systems zu �berpr�fen, indem daf�r die voreingestellten
+administrativen Freigaben des Windows-Systems genutzt werden.
-The functionality is similar to the Nessus Windows Local Security checks.
-However, the OpenVAS solution is using samba (smbclient) and does not
-re-implement the binary SMB protocol in NASL.
+Die Funktionalit�t is �hnlich zu den ``Nessus Windows Local Security checks''.
+Im Gegensatz zu dieser Implementation benutzt OpenVAS f�r den Zugriff
+\verb|samba| (\verb|smbclient|) und implemtiert das bin�re SMB-Protokoll
+nicht selbst.
-The advantage of this smbclient integration is to act more flexible on protocol
-changes on the SAMBA/CEFIS protocol side.
+Der Vorteil dieser Integration von \verb|smbclient| ist, dass auf diese Weise
+flexibler und schneller auf �nderungen des SAMBA/CEFIS-Protokolls reagiert
+werden kann.
-\xname{preparing-the-openvas-server-wlsc}
-\subsection{Preparing the OpenVAS Server}
+\xname{vorbereiten-des-openvas-servers-wlsc}
+\subsection{Vorbereiten des OpenVAS Servers}
-To install the WLSC, a few steps are required to be taken on the server that
-hosts and runs the actual scan daemon "openvasd".
+Um die lokalen Sicherheitstests f�r Windows zu installieren m�ssen zun�chst
+einige Schritte auf dem Rechner vorgenommen werden, auf dem der
+OpenVAS-Serverdienst (\verb|openvasd|) l�uft.
-It depends on the operating system where you run the OpenVAS server, how the
-steps are carried out technically.
+Die genaue Durchf�hrung dieser Schritte h�ngt von dem Betriebssystem dieses
+Rechners ab; genauere Informationen finden Sie in der mit Ihrem System
+ausgelieferten Dokumentation.
\begin{enumerate}
-
-\item Install SAMBA (\hyperurl{http://www.samba.org})
-
-Installation packages should be readily available for your operating system.
-
-\item Make sure that the binary "smbclient" in is the installation/execution
-path.
-
-\item Check the permissions of openvasd and smbclient: smbclient must be
-executable with the permissions of openvasd.
-
+\item SAMBA installieren (\hyperurl{http://www.samba.org})
+Installationspakete sollten in der Regel f�r Ihr Betriebssystem verf�gbar sein.
+\item Stellen Sie sicher, dass die ausf�hrbare Datei \verb|smbclient| in Ihrem
+Systempfad gefunden werden kann.
+\item �berpr�fen die Einstellungen zu den Rechten bei den ausf�hrbaren Dateien
+\verb|openvasd| und \verb|smbclient|: \verb|smbclient| muss mit den Rechten von
+\verb|openvasd| ausf�hrbar sein.
\end{enumerate}
-\xname{preparing-the-microsoft-windows-target}
-\subsection{Preparing the Microsoft Windows target}
+\xname{vorbereiten-des-microsoft-windows-zielrechners}
+\subsection{Vorbereiten des Microsoft Windows Zielrechners}
-The WLSC implementation has been tested on the following Microsoft Windows
-Operating Systems:
+Die Implementation der lokalen Sicherheitstests f�r Microsoft Windows wurde auf
+den folgenden Betriebssystemen getestet:
\begin{itemize}
\item Windows NT 4.0
\item Windows 2000
@@ -2254,41 +2221,44 @@
\item Windows XP SP3
\item Windows Vista
\end{itemize}
-Probably the WLSC is also compatible with other Microsoft Operating Systems.
-Once the SMB Port of a Windows target is accessible, the Operating System (OS)
-and SAMBA Version could be detected immediately and will be reported. For
deeper
-tests the following steps are required:
+Wahrscheinlich sind die lokalen Sicherheitstests f�r Microsoft Windows auch mit
+anderen Versionen kompatibel.
+Sofern der SMB-Port des Zielrechners erreichbar ist, kann die Version des
+Betriebssystems und die SAMBA-Version ermittelt werden. F�r eine weiterf�hrende
+�berpr�fung sind die folgenden Schritte notwendig:
-You need the Windows credentials for an administrative user. Usually this is
the
-user name (Default is "Administrator") and the correct password for this user.
-There is no default password, this has been defined before during the Windows
-installation process.
+Sie ben�tigen administrative Zugriffsrechte auf den Zielrechner. Diese erhalten
+Sie in der Regel mit dem Benutzernamen (Voreinstellung: ``Administrator'') und
+dem Passwort dieses Benutzers. Es gibt kein voreingestelltes Passwort, dass
+Passwort wurde w�hrend der Installation des Betriebssystems festgelegt.
-These credentials are entered in the OpenVAS-Client GUI as SMB Credentials and
-are used on every host in the target list.
+Die Zugriffsinformationen werden in der grafischen Benutzungsoberfl�che von
+OpenVAS-Client als ``SMB Credentials'' angegeben; diese Informationen werden
+f�r jeden Rechnern in der Liste der Zielsysteme verwendet.
-If you plan to scan a whole Windows Domain, you can enter the
-Domain-Administrative user and password instead of the target host credentials.
+Falls Sie planen, eine ganze Windows-Dom�ne zu scannen, k�nnen Sie an dieser
+den Benutzernamen und das Passwort des Dom�nen-Administrators angeben.
-Make sure the Windows-(personal) Firewall is disabled for the OpenVAS Server
-host, or a correct rule for the Test-Network is entered.
+Stellen Sie sicher, dass w�hrend des Scans keine Firewall auf den Zielsystem
+aktiv ist oder dass eine entsprechende Ausnahmeregel f�r den OpenVAS Server
+vorhanden ist.
-\paragraph{Additional Note for Windows XP}
+\paragraph{Anmerkung f�r Windows XP}
-For Windows XP it is important that "Easy Filesharing" is switched off.
-To disable this, the Windows Click-Path is: Windows Explorer/Tools/Folder
-Options/View (see screenshot below).
+Bei der Verwendung von Windows XP is es wichtig, dass die Einstellungen
+``Einfache Dateifreigabe verwenden'' nicht aktiviert ist.
-Without this setting, "smbclient" is not able to retrieve files from the
Windows
-System shares (\verb!C$,D$...!).
+Ohne diese Einstellung ist \verb|smbclient| nicht in der Lage, auf Dateien in
+den Windows-Systemfreigaben zuzugreifen.
\IncludeImage[width=10cm]{images/wlsc-windows-en}
-\xname{executing-the-checks-via-openvas-client-wlsc}
-\subsection{Executing the checks via OpenVAS-Client}
+\xname{ausfuehrung-der-tests-in-openvas-client-wlsc}
+\subsection{Ausf�hrung der Tests in OpenVAS-Client}
-Using the OpenVAS-Client you specify the credentials and the target host
-information will be reported as illustrated by the following two screenshots:
+Nachdem Sie in OpenVAS-Client den Zielrechner und die Zugriffsinformationen
+angegeben und den Scan ausgef�hrt haben, werden Informationen �ber das
+Zielsystem im Bericht erscheinen:
\IncludeImage[width=10cm]{images/wlsc-client-en}
@@ -2296,23 +2266,25 @@
\clearpage
-\xname{using-integrated-tools}
-\chapter{Using Integrated Tools}
+\xname{integrierte-sicherheitswerkzeuge-verwenden}
+\chapter{Integrierte Sicherheitswerkzeuge verwenden}
\label{chap:tools}
\xname{security-local-auditing-daemon}
\section{Security Local Auditing Daemon (SLAD)}
\compendiumauthor{Jan-Oliver Wagner}
-\xname{how-to-use-slad-with-openvas}
-\subsection{How to use Security Local Auditing Daemon (SLAD) with OpenVAS}
+\xname{slad-mit-openvas-benutzen}
+\subsection{Security Local Auditing Daemon (SLAD) mit OpenVAS benutzen}
\label{sec:slad}
-Homepage: \hyperurl{http://www.dn-systems.org/slad.shtml}
+Website: \hyperurl{http://www.dn-systems.org/slad.shtml}
-This description is a quick guide how you get first results with SLAD via
-OpenVAS. For real production mode you should make yourself familiar with the
-details of SLAD and its integrated tools. There is also the SLAD developer's
and
-administrator's guide as PDF file.
+Dieser Abschnitt ist als eine kurze Einleitung gedacht, die Ihnen helfen soll,
+erste Ergebnisse von SLAD mittels OpenVAS zu erhalten. Falls Sie SLAD in einer
+Produktivumgebung einsetzen wollen, sollten Sie sich zun�chst mit den
+Details zu SLAD und den in SLAD enthaltenen Programmen vertraut machen. Eine
+Anleitung f�r SLAD-Entwickler und -Administratoren ist ebenfalls als
+PDF-Dokument verf�gbar.
\begin{enumerate}
@@ -2379,76 +2351,82 @@
\end{enumerate}
\xname{slad-plugins}
-\subsection{SLAD plugins}
+\subsection{SLAD Plugins}
-As shown above, the sladd is just a program to run other programs from inside a
-daemon and provide an unififed interface to their output. The current package
of
-SLAD contains the following plugins:
+Wie bereits beschrieben, handelt es sich bei SLAD um einen Dienst, der anderer
+Programme einbindet und eine einheitliche Schnittstelle zu ihren Ausgaben zur
+Verf�gung stellt. In der aktuellen Version enth�lt SLAD die folgenden Plugins:
\subsubsection{chkrootkit}
-The chkrootkit package is a tool to locally check for signs of installed
-rootkits.
+\verb|chkrootkit| ist ein Programm, das das lokale System auf Anzeichen f�r
+installierte Rootkits untersucht.
\subsubsection{clamav}
-The clamav plugin provides a GPLed virus scanner for linux. The options include
-scanning with or without archive (.zip, .tar.gz, etc) scanning, and removing
-infected files or putting them into quarantine.
+Das \verb|clamav| stellt einen GPL-lizenzierten Virenscanner f�r Linux zur
+Verf�gung. Es l�sst sich steuern, ob Archive (``.zip'', ``.tar.gz'' usw.)
+gescannt werden sollen oder nicht und ob infizierte Dateien entfernt werden
+sollen oder in einem Quarant�ne-Bereich isoliert werden sollen.
\subsubsection{john}
-John the ripper is a fast password cracker. This tool is meant to find
-weak user passwords, which could compromise system security. It comes
-with three options:
+``John the ripper'' ist ein schneller Passwortbrecher. Ziel dieses Programmes
+ist es, schwache Benutzerpassw�rter zu finden, die die Sicherheit des Systems
+beeintr�chtigen k�nnten. Drei Optionen sind verf�gbar:
\begin{description}
- \item[Fast crack mode:] In this mode, John only tries the usernames and
-derived words against the hashed passwords.
- \item[Dictionary mode:] In this mode all words from the installed dictionary
-are tried to attack the hashed passwords.
- \item[Full crack mode:] This slowest mode tries all words from the
dictionary,
-as well as rules generated variations of these, against the user's passwords
+ \item[Fast crack mode:] In diesem Modus testet John lediglich den
+Benutzernamen und davon abgeleitete W�rter gegen die Hashwerte der Passw�rter.
+ \item[Dictionary mode:] In diesem Modus werden alle W�rter des installierten
+W�rterbuchs genutzt, um die Hashwerte der Passw�rter anzugreifen.
+ \item[Full crack mode:] Dieser langsamste Modus testet alle W�rter des
+W�rtbuchs sowie daraus generierte Variationen dieser W�rter gegen die
+Benutzerpassw�rter.
\end{description}
-\textbf{The "normal" version of John exposes cracked passwords in clear-text.
-This makes John difficult to operate with in a professional environment.
-Therefore, SLAD uses a John the Ripper version which has been patched. In this
-version cracked passwords are not exposed anymore, instead only the
-user-accounts with crackable passwords are identified.}
+\textbf{Die Standardversion von John zeigt gebrochene Passw�rter im Klartext
+an. Dies macht es schwierig, John in einer professionellen Umgebung
+einzusetzen. Aus diesem Grund nutzt SLAD eine Version von John the Ripper, die
+dahingehend ver�ndert wurde, dass nicht die Passw�rter, sondern die Namen der
+Benutzer mit schwachen Passw�rtern angezeigt werden.}
\subsubsection{lsof}
-The unix system utility lsof simply shows a list of files currently open on the
-system and which program uses them. This can assist an administrator to find
-unusual activity on the system.
+Das Unix-Systemprogramm \verb|lsof| zeigt eine Liste der zur Zeit auf dem
+System offenen Dateien an und welche Programme diese Dateien nutzt. Diese
+Ausgabe kann Administratoren dabei helfen, ungew�hnliche Aktivit�ten auf dem
+System festzustellen.
\subsubsection{tiger}
-The tiger suite is a package to analyze the host's security. Out of the many
-checks the suite can perform four groups have been created. These are:
+Die ``tiger''-Sammlung ist ein Paket zur Analyse der Sicherheit des Rechnern.
+Die Vielzahl der Sicherheitstests, die ``tiger'' durchf�hren kann, l�sst sich
+vier Gruppen unterteilen:
\begin{description}
-\item[Users:] The users check covers accounts, checks for mail aliases, ftp
-login users and the like.
-\item[Permission:] This selection checks users and group access permissions on
-device nodes, logfiles and other important files and directories.
-\item[Config:] This script checks for weaknesses and mistakes in common system
-and application specific configuration files.
-\item[System:] The system check looks for open deleted files, processes that
are
-waiting for incoming connections, and other ``unsual'' things.
-\item[Full system check:] This runs all of the above checks.
+\item[Users:] Dieser Test deckt Benutzerkonten ab, �berpr�ft Mailweiterleitung,
+FTP-Zug�nge und �hnliches.
+\item[Permission:] Diese Auswahl �berpr�ft Zugriffsrechte von Benutzern und
+Gruppen auf bestimmte wichtige Dateien und Verzeichnisse.
+\item[Config:] Dieses Skripts sucht nach Schwachstellen und Fehlern in
+verbreiteten system- und anwendungsspezifischen Konfigurationsdateien.
+\item[System:] Diese Tests sucht nach offenen gel�schten Dateien, Prozessen,
+die auf ankommende Verbindungen warten und andere ``ungew�hnliche'' Dinge.
+\item[Full system check:] Dies f�hrt alle oben beschriebenen Tests aus.
\end{description}
\subsubsection{tripwire}
-Tripwire is an open source file integrity checker. It initially stores hashes
of
-system files in a database for comparison on subsequent runs. Modifications
-performed by a potential intruder can be easily spotted this way.
+Tripwire ist ein Open Source-Programm, das die Integrit�t von Dateien
+�berpr�ft. Beim ersten Aufruf erstellt Tripwire eine Datenbank mit Hashwerten
+der Systemdateien, die es bei zuk�nftigen Aufruf zum Vergleich heranzieht.
+Ver�nderungen am System lassen sich auf diese Weise leicht feststellen.
-The default installation of tripwire contains a rule set for Debian. For
details
-on how to adapt these to a different operating system or distribution, see the
-SLAD 2 Developers and Administrators Guide.
+Die Standardinstallation von Tripwire enth�lt einen Regelsatz f�r Debian. Falls
+Sie diesen Regelsatz an eine andere Distribution oder ein anderes
+Betriebssystem anpassen m�chten, finden Sie in der SLAD-Dokumentation f�r
+Entwickler und Administratoren weitere Informationen.
\subsubsection{Snort}
Modified: trunk/openvas-compendium/openvas-compendium.tex
===================================================================
--- trunk/openvas-compendium/openvas-compendium.tex 2008-10-09 13:31:54 UTC
(rev 1505)
+++ trunk/openvas-compendium/openvas-compendium.tex 2008-10-10 13:56:50 UTC
(rev 1506)
@@ -994,7 +994,7 @@
will be installed where.
Please note that the locations presented here refer to a standard installation
-from source with PREFIX=/usr/local.
+from source with prefix=/usr/local.
These locations may differ according to the choices made when
configuring and compiling the individual components; if you installed OpenVAS
from binary packages provided for your distribution, the package maintainers
@@ -1189,9 +1189,9 @@
\subsection{Debian and Ubuntu}
OpenVAS-Client is an official package for the Debian distributions "unstable"
-("Sid) and "testing" ("Lenny") and for Ubuntu releases onward from release 8.10
-(``Intrepid Ibex''). This means that you can install OpenVAS-Server using the
-\verb|apt-get| mechanism if you are using one of these distributions. Please
+(``Sid'') and "testing" (``Lenny'') and for Ubuntu releases onward from release
+8.10 (``Intrepid Ibex''). This means that you can install OpenVAS-Client using
+the \verb|apt-get| mechanism if you are using one of these distributions.
Please
refer to the OpenVAS website for up-to-date information regarding package
availability for older versions.
_______________________________________________
Openvas-commits mailing list
[email protected]
http://lists.wald.intevation.org/mailman/listinfo/openvas-commits