Author: mwiegand
Date: 2008-10-15 12:39:56 +0200 (Wed, 15 Oct 2008)
New Revision: 1547
Modified:
trunk/openvas-compendium/ChangeLog
trunk/openvas-compendium/openvas-compendium.de.tex
trunk/openvas-compendium/openvas-compendium.tex
Log:
* openvas-compendium.de.tex: Finished translation of the developer
chapters.
* openvas-compendium.tex: Fixed typos.
Modified: trunk/openvas-compendium/ChangeLog
===================================================================
--- trunk/openvas-compendium/ChangeLog 2008-10-15 10:26:43 UTC (rev 1546)
+++ trunk/openvas-compendium/ChangeLog 2008-10-15 10:39:56 UTC (rev 1547)
@@ -1,3 +1,10 @@
+2008-10-15 Michael Wiegand <[EMAIL PROTECTED]>
+
+ * openvas-compendium.de.tex: Finished translation of the developer
+ chapters.
+
+ * openvas-compendium.tex: Fixed typos.
+
2008-10-14 Michael Wiegand <[EMAIL PROTECTED]>
* openvas-compendium.de.tex: Updated translation.
Modified: trunk/openvas-compendium/openvas-compendium.de.tex
===================================================================
--- trunk/openvas-compendium/openvas-compendium.de.tex 2008-10-15 10:26:43 UTC
(rev 1546)
+++ trunk/openvas-compendium/openvas-compendium.de.tex 2008-10-15 10:39:56 UTC
(rev 1547)
@@ -2181,7 +2181,7 @@
Die Funktionalit�t is �hnlich zu den ``Nessus Windows Local Security checks''.
Im Gegensatz zu dieser Implementation benutzt OpenVAS f�r den Zugriff
-\verb|samba| (\verb|smbclient|) und implemtiert das bin�re SMB-Protokoll
+\verb|samba| (\verb|smbclient|) und implementiert das bin�re SMB-Protokoll
nicht selbst.
Der Vorteil dieser Integration von \verb|smbclient| ist, dass auf diese Weise
@@ -3239,12 +3239,13 @@
\newcommand\kbdesc[3]{\item[#1] (#2): #3 }
\begin{description}
- \kbdesc{Amanda/running}{amanda\_detect.nasl}{1 = Amanda is running on the
remote host}
+ \kbdesc{Amanda/running}{amanda\_detect.nasl}{1 = Amanda l�uft auf dem
+Zielrechner}
\kbdesc{Amanda/version}{amanda\_version.nasl}{}
\kbdesc{Amap/*/FullBanner}{amap.nasl}{}
\kbdesc{Amap/*/PrintableBanner}{amap.nasl}{}
\kbdesc{Amap/*/Svc}{amap.nasl}{}
- \kbdesc{bind/version}{bind\_version.nasl}{Version of the remote BIND server}
+ \kbdesc{bind/version}{bind\_version.nasl}{Version des entfernten BIND-Servers}
\kbdesc{cfengine/running}{cfengine\_detect.nasl}{}
\kbdesc{cheopsNG/password}{cheopsNG\_detect.nasl}{}
\kbdesc{cheopsNG/unprotected}{cheopsNG\_detect.nasl}{}
@@ -3258,11 +3259,14 @@
\kbdesc{fsp/banner/*}{fsp\_detection.nasl}{}
\kbdesc{ftp/backdoor}{ftp\_kibuv\_worm.nasl}{}
- \kbdesc{ftp/fw1ftpd}{ftpserver\_detect\_type\_nd\_version.nasl}{1 = The
remote server is FW/1 FTPd}
- \kbdesc{ftp/login}{logins.nasl}{Login to use when connecting to ftp}
- \kbdesc{ftp/msftpd}{ftpserver\_detect\_type\_nd\_version.nasl}{1 = The remote
server is IIS FTPd}
- \kbdesc{ftp/ncftpd}{ftpserver\_detect\_type\_nd\_version.nasl}{1 = The remote
server is NcFTPd}
- \kbdesc{ftp/password}{logins.nasl}{Password to use when connecting to ftp}
+ \kbdesc{ftp/fw1ftpd}{ftpserver\_detect\_type\_nd\_version.nasl}{1 = Auf dem
+Zielrechner l�uft FW/1 FTPd}
+ \kbdesc{ftp/login}{logins.nasl}{Benutzername f�r FTP-Anmeldung}
+ \kbdesc{ftp/msftpd}{ftpserver\_detect\_type\_nd\_version.nasl}{1 = Auf dem
+Zielrechner l�uft IIS FTPd}
+ \kbdesc{ftp/ncftpd}{ftpserver\_detect\_type\_nd\_version.nasl}{1 = Auf dem
+Zielrechner l�uft NcFTPd}
+ \kbdesc{ftp/password}{logins.nasl}{Passwort f�r FTP-Anmeldung}
\kbdesc{ftp/*/AnyUser}{DDI\_FTP\_Any\_User\_Login.nasl}{}
\kbdesc{ftp/*/backdoor}{ftp\_kibuv\_worm.nasl}{}
\kbdesc{ftp/*/syst}{find\_service\_3digits.nasl}{}
@@ -3279,9 +3283,15 @@
\kbdesc{global\_settings/report\_verbosity}{global\_settings.nasl}{}
\kbdesc{global\_settings/thorough\_tests}{global\_settings.nasl}{}
\kbdesc{Host/accept\_lsrr}{source\_routed.nasl}{}
- \kbdesc{Host/dead}{3com\_nbx\_voip\_netset\_detection.nasl,
blackice\_dos.nasl, dont\_scan\_printers.nasl, ftp\_w98\_devname\_dos.nasl,
fw1\_udp\_DoS.nasl, http\_w98\_devname\_dos.nasl, jolt2.nasl, jolt.nasl,
labrea.nasl, linux\_icmp\_sctp\_DoS.nasl, open\_all\_ports\_DoS.nasl,
p-smash.nasl, spank.nasl, TLD\_wildcard.nasl, vxworks\_ftpdDOS.nasl}{1 = The
remote host is dead}
+ \kbdesc{Host/dead}{3com\_nbx\_voip\_netset\_detection.nasl,
blackice\_dos.nasl,
+dont\_scan\_printers.nasl, ftp\_w98\_devname\_dos.nasl, fw1\_udp\_DoS.nasl,
+http\_w98\_devname\_dos.nasl, jolt2.nasl, jolt.nasl, labrea.nasl,
+linux\_icmp\_sctp\_DoS.nasl, open\_all\_ports\_DoS.nasl, p-smash.nasl,
+spank.nasl, TLD\_wildcard.nasl, vxworks\_ftpdDOS.nasl}{1 = Der Zielrechner
+antwortet nicht mehr}
\kbdesc{Host/Debian/dpkg-l}{ssh\_get\_info.nasl}{}
- \kbdesc{Host/firewall}{securemote\_info\_leak.nasl,
securemote.nasl}{(firewall name) The remote host is a firewall}
+ \kbdesc{Host/firewall}{securemote\_info\_leak.nasl, securemote.nasl}{(Name des
+Firewalls) Der Zielrechner ist ein Firewall}
\kbdesc{Host/full\_scan}{amap.nasl, netstat\_portscan.nasl, nmap.nasl,
snmpwalk\_portscan.nasl, openvas\_tcp\_scanner.nes, synscan.nes}{}
\kbdesc{Host/ident\_scanned}{ident\_process\_owner.nasl,
netstat\_portscan.nasl, nmap.nasl}{}
\kbdesc{Host/num\_ports\_scanned}{openvas\_tcp\_scanner.nes, synscan.nes}{}
@@ -3290,7 +3300,10 @@
\kbdesc{Host/ping\_failed}{nmap.nasl, nmap\_wrapper.nes}{}
\kbdesc{Host/processor/ntp}{ntp\_open.nasl}{}
\kbdesc{Host/protocol\_scanned}{ip\_protocol\_scan.nasl}{}
- \kbdesc{Host/scanned}{amap.nasl, netstat\_portscan.nasl, nmap.nasl,
snmpwalk\_portscan.nasl, nmap\_tcp\_connect.nes, nmap\_wrapper.nes,
synscan.nes, openvas\_tcp\_scanner.nes}{1 = The remote host has been
portscanned}
+ \kbdesc{Host/scanned}{amap.nasl, netstat\_portscan.nasl, nmap.nasl,
+snmpwalk\_portscan.nasl, nmap\_tcp\_connect.nes, nmap\_wrapper.nes,
+synscan.nes, openvas\_tcp\_scanner.nes}{1 = Der Portscan des Zielrechners ist
+abgeschlossen}
\kbdesc{Host/scanners/amap}{amap.nasl}{}
\kbdesc{Host/scanners/netstat}{netstat\_portscan.nasl}{}
\kbdesc{Host/scanners/nmap}{nmap.nasl}{}
@@ -3301,9 +3314,9 @@
\kbdesc{Host/tcp\_seq\_idx}{nmap.nasl}{}
\kbdesc{Host/tcp\_seq}{nmap.nasl, nmap\_wrapper.nes}{}
\kbdesc{Host/udp\_scanned}{amap.nasl, netstat\_portscan.nasl, nmap.nasl,
snmpwalk\_portscan.nasl, nmap\_wrapper.nes}{}
- \kbdesc{http/auth}{logins.nasl}{login to use when doing HTTP requests}
+ \kbdesc{http/auth}{logins.nasl}{Benutzername f�r HTTP-Anfragen}
\kbdesc{http/login}{logins.nasl}{}
- \kbdesc{http/password}{logins.nasl}{password to use when doing HTTP requests}
+ \kbdesc{http/password}{logins.nasl}{Passwort f�r HTTP-Anfragen}
\kbdesc{Hydra/cisco-enable/*}{hydra\_cisco\_enable.nasl}{}
\kbdesc{Hydra/cisco/*}{hydra\_cisco.nasl}{}
\kbdesc{Hydra/cvs/*}{hydra\_cvs.nasl}{}
@@ -3328,8 +3341,8 @@
\kbdesc{Ident/tcp/*}{ident\_process\_owner.nasl, netstat\_portscan.nasl}{}
\kbdesc{iis/global.asa.download}{DDI\_GlobalASA\_Retrieval.nasl}{}
\kbdesc{imap/banner/*}{find\_service2.nasl}{}
- \kbdesc{imap/login}{logins.nasl}{Imap login to use}
- \kbdesc{imap/password}{logins.nasl}{Imap password to use}
+ \kbdesc{imap/login}{logins.nasl}{Benutzername f�r IMAP-Anmeldung}
+ \kbdesc{imap/password}{logins.nasl}{Passwort f�r IMAP-Anmeldung}
\kbdesc{imap/*/Cyrus}{cyrus\_imap\_prelogin\_overflow.nasl}{}
\kbdesc{IPProtocol/*}{ip\_protocol\_scan.nasl}{}
\kbdesc{kazaa/username}{kazaa\_morpheus\_detect.nasl}{}
@@ -3366,7 +3379,7 @@
\kbdesc{Services/data\_protector/build}{hp\_data\_protector\_installed.nasl}{}
\kbdesc{Services/data\_protector/version}{hp\_data\_protector\_installed.nasl}{}
\kbdesc{Services/three\_digits}{find\_service.nes}{}
- \kbdesc{Services/unknown}{find\_service.nes}{Port of unknown service(s)}
+ \kbdesc{Services/unknown}{find\_service.nes}{Port des unbekannten Dienstes}
\kbdesc{Services/wrapped}{find\_service.nes}{}
\kbdesc{Services/www/*/broken}{http\_func.inc, no404.nasl}{}
\kbdesc{Services/www/*/embedded}{3com\_nbx\_voip\_netset\_detection.nasl,
ciscoworks\_detect.nasl, clearswift\_mimesweeper\_smtp\_detect.nasl,
cobalt\_web\_admin\_server.nasl, DDI\_Cabletron\_Web\_View.nasl,
DDI\_F5\_Default\_Support.nasl, embedded\_web\_server\_detect.nasl,
imss\_detect.nasl, interspect\_detect.nasl, intrushield\_console\_detect.nasl,
iwss\_detect.nasl, linksys\_multiple\_vulns.nasl, raptor\_detect.nasl,
securenet\_provider\_detect.nasl, sitescope\_management\_server.nasl,
sun\_cobalt\_adaptive\_firewall\_detect.nasl, tmcm\_detect.nasl,
websense\_detect.nasl, xedus\_detect.nasl}{}
@@ -3384,17 +3397,19 @@
\kbdesc{SMB/ERROR}{smbcl\_func.inc}{}
\kbdesc{SMB/FILEVERSION/*}{smbcl\_func.inc}{}
\kbdesc{SMB/login\_filled/0}{smb\_authorization.nasl}{}
- \kbdesc{SMB/name}{netbios\_name\_get.nasl}{NetBIOS name of the remote host}
+ \kbdesc{SMB/name}{netbios\_name\_get.nasl}{NetBIOS-Name des Zielrechners}
\kbdesc{SMB/OS}{smbcl\_func.inc}{}
\kbdesc{SMB/password\_filled/0}{smb\_authorization.nasl}{}
\kbdesc{SMB/PRODUCTVERSION/*}{smbcl\_func.inc}{}
- \kbdesc{SMB/samba}{netbios\_name\_get.nasl}{1 = The remote SMB server is
running Samba}
+ \kbdesc{SMB/samba}{netbios\_name\_get.nasl}{1 = Auf dem entfernen Zielrechner
+l�uft Samba}
\kbdesc{SMB/SERVER}{smbcl\_func.inc}{}
\kbdesc{SMB/smbclient}{smbcl\_func.inc}{}
\kbdesc{SMB/transport}{cifs445.nasl}{}
\kbdesc{SMB/username}{netbios\_name\_get.nasl}{}
\kbdesc{SMB/WinXP/ServicePack}{smb\_reg\_service\_pack\_XP.nasl}{}
- \kbdesc{SMB/workgroup}{netbios\_name\_get.nasl}{Name of the remote host
workgroup/domain}
+ \kbdesc{SMB/workgroup}{netbios\_name\_get.nasl}{Name der Arbeitsgruppe/Dom�ne
+des Zielrechners}
\kbdesc{SMTP/3comnbx}{smtpserver\_detect.nasl}{}
\kbdesc{SMTP/domino}{smtpscan.nasl, smtpserver\_detect.nasl}{}
@@ -3402,24 +3417,31 @@
\kbdesc{SMTP/firewall-1}{smtpscan.nasl, smtpserver\_detect.nasl}{}
\kbdesc{SMTP/intermail}{smtpscan.nasl, smtpserver\_detect.nasl}{}
\kbdesc{SMTP/interscan}{smtpscan.nasl}{}
- \kbdesc{SMTP/microsoft\_esmtp\_5}{smtpscan.nasl, smtpserver\_detect.nasl}{1 =
The remote SMTP server is MS SMTP 5}
+ \kbdesc{SMTP/microsoft\_esmtp\_5}{smtpscan.nasl, smtpserver\_detect.nasl}{1 =
+Auf dem Zielrechner l�uft MS SMTP 5}
\kbdesc{smtp/*/broken}{check\_smtp\_helo.nasl}{}
\kbdesc{smtp/*/denied}{check\_smtp\_helo.nasl}{}
\kbdesc{smtp/*/helo}{check\_smtp\_helo.nasl}{}
\kbdesc{smtp/*/real\_banner}{smtpscan.nasl}{}
\kbdesc{smtp/*/temp\_denied}{check\_smtp\_helo.nasl}{}
- \kbdesc{SMTP/postfix}{smtpscan.nasl, smtpserver\_detect.nasl}{1 = The remote
SMTP server is Postfix}
+ \kbdesc{SMTP/postfix}{smtpscan.nasl, smtpserver\_detect.nasl}{1 = Auf dem
+Zielrechner l�uft Postfix}
\kbdesc{SMTP/postoffice}{smtpscan.nasl}{}
- \kbdesc{SMTP/qmail}{smtpscan.nasl, smtpserver\_detect.nasl}{1 = The remote
SMTP server is qmail}
- \kbdesc{SMTP/sendmail}{smtpscan.nasl}{1 = The remote SMTP server is Sendmail}
- \kbdesc{SMTP/sendmail}{smtpserver\_detect.nasl}{1 = The remote SMTP server is
Sendmail}
+ \kbdesc{SMTP/qmail}{smtpscan.nasl, smtpserver\_detect.nasl}{1 = Auf dem
+Zielrechner l�uft qmail}
+ \kbdesc{SMTP/sendmail}{smtpscan.nasl}{1 = Auf dem Zielrechner l�uft Sendmail}
+ \kbdesc{SMTP/sendmail}{smtpserver\_detect.nasl}{1 = Auf dem Zielrechner l�uft
+Sendmail}
\kbdesc{SMTP/snubby}{smtpserver\_detect.nasl}{}
- \kbdesc{SMTP/wrapped}{check\_smtp\_helo.nasl}{1 = The remote sendmail is
wrapped}
- \kbdesc{SMTP/wrapped}{smtpserver\_detect.nasl}{1 = The remote sendmail is
wrapped}
+ \kbdesc{SMTP/wrapped}{check\_smtp\_helo.nasl}{1 = Sendmail auf dem
+Zielrechner ist ``wrapped''}
+ \kbdesc{SMTP/wrapped}{smtpserver\_detect.nasl}{1 = Sendmail auf dem
+Zielrechner ist ``wrapped''}
\kbdesc{SMTP/xmail}{smtpscan.nasl, smtpserver\_detect.nasl}{}
\kbdesc{SMTP/zmailer}{smtpserver\_detect.nasl}{}
- \kbdesc{SNMP/community}{snmp\_default\_communities.nasl}{Name of a valid SNMP
community}
+ \kbdesc{SNMP/community}{snmp\_default\_communities.nasl}{Name einer
+g�ltigen SNMP-Community}
\kbdesc{SNMP/port}{snmp\_default\_communities.nasl}{}
\kbdesc{SNMP/running}{snmp\_detect.nasl}{}
\kbdesc{socks/*/auth/*}{socks.nasl}{}
@@ -3472,21 +3494,21 @@
\kbdesc{www/anti-OpenVAS/*/user-agent}{anti\_nessus.nasl}{}
\kbdesc{www/anweb}{http\_version.nasl}{}
\kbdesc{www/aolserver}{http\_version.nasl}{}
- \kbdesc{www/apache}{http\_version.nasl}{1 = The remote server is running
Apache}
+ \kbdesc{www/apache}{http\_version.nasl}{1 = Auf dem Zielrechner l�uft Apache}
\kbdesc{www/appleshareip}{http\_version.nasl}{}
\kbdesc{www/badblue}{http\_version.nasl}{}
\kbdesc{www/banner/*}{apache\_SSL\_complain.nasl, http\_version.nasl}{}
\kbdesc{www/BitKeeper}{http\_version.nasl}{}
\kbdesc{www/buggy\_post\_crash}{monkeyweb\_post\_DoS.nasl}{}
\kbdesc{www/caudium}{http\_version.nasl}{}
- \kbdesc{www/cern}{http\_version.nasl}{1 = The remote server is running CERN
httpd}
+ \kbdesc{www/cern}{http\_version.nasl}{1 = Auf dem Zielrechner l�uft CERN
httpd}
\kbdesc{www/communigatepro}{http\_version.nasl}{}
\kbdesc{www/communique}{http\_version.nasl}{}
\kbdesc{www/compaq}{http\_version.nasl}{}
\kbdesc{www/cougar}{http\_version.nasl}{}
\kbdesc{www/cups}{http\_version.nasl}{}
\kbdesc{www/doc\_browseable}{doc\_browsable.nasl}{}
- \kbdesc{www/domino}{http\_version.nasl}{1 = The remote server is running
domino}
+ \kbdesc{www/domino}{http\_version.nasl}{1 = Auf dem Zielrechner l�uft domino}
\kbdesc{www/domino/*/db}{domino\_default\_db.nasl}{}
\kbdesc{www/emweb}{http\_version.nasl}{}
\kbdesc{www/filemakerpro}{http\_version.nasl}{}
@@ -3560,42 +3582,43 @@
\kbdesc{zonealarm/version}{zone\_alarm\_local\_dos.nasl}{}
\end{description}
-\xname{test-and-debugging-procedures}
-\section{Test and debugging procedures}
+\xname{tests-und-fehlersuche}
+\section{Tests und Fehlersuche}
-There are different approaches to test your OpenVAS NVTs; for example, the
-network TCP/IP tests differs from the local security tests.
-For the local security test, it is important to see the command line and what
-was queried on a local system using a shell.
-An excellent start is using the \verb|openvas-nasl| tool to execute your script
-on the target environment to see if any error messages come up.
+Es gibt verschiedene Arten, wie Sie Ihre OpenVAS NVTs testen k�nnen;
+beispielsweise unterscheiden sich netzwerkbasierte Tests von lokalen
+Sicherheitstests. F�r lokale Sicherheitstests ist es unter Umst�nden wichtig,
+die Befehlszeile und die Ausgaben der vom Skript durchgef�hrten Aktionen zu
+sehen.
+Ein guter Ausgangspunkt ist das Programm \verb|openvas-nasl|, mit dem Sie Ihre
+Skript in der Zielumgebung ausf�hren und auf Fehler �berpr�fen k�nnen.
-\xname{testing-a-local-vulnerability}
-\subsection{Testing a local vulnerability}
+\xname{lokale-sicherheitstests}
+\subsection{Lokale Sicherheitstests}
-Here is an example of using the \verb|openvas-nasl| tool to perform a test:
+Sie k�nnen \verb|openvas-nasl| wie folgt nutzen, um Ihre NVTs zu testen:
-First test if your script written in NASL is syntactically correct. This could
-be done by using openvas-nasl with the -p option, e.g.:
+Stellen Sie zuerst sicher, dass Ihr NASL-Skript syntaktisch korrekt ist. Sie
+k�nnen dies in \verb|openvas-nasl| mit der Option \verb|-p| testen:
\begin{verbatim}
# openvas-nasl -p broken-example.nasl
syntax error, unexpected IDENT, expecting ')'
Parse error at or near line 17
\end{verbatim}
-This is telling us that this script has a syntax error.
-Test the functionality of your script only after you made sure your script
-contains only syntactically correct NASL.
+Diese Meldung zeigt, dass in dem getesteten ein Syntaxfehler vorhanden ist. Um
+die Funktionalit�t Ihrer Skripts testen zu k�nnen, muss das Skript syntaktisch
+korrekt sein.
-Now you can test on your target host, if the LVT is correct, by writing
-debug-output into a debug file:
+Nachdem Sie die Syntaxfehler beseitigt haben, k�nnen Sie Ihr Skript ausf�hren
+und die Ausgabe in eine Protokolldatei aufzeichnen:
\begin{verbatim}
openvas-nasl -T /tmp/debug-lvt.txt -X example-lvt.nasl
\end{verbatim}
-The debug output will be written into the debug-lvt.txt file, which in this
-example will look like this:
+Die Ausgaben des Skripts werden in die Datei \verb|debug-lvt.txt| geschrieben,
+die wie folgt aussehen k�nnte:
\begin{verbatim}
[...]
@@ -3660,29 +3683,30 @@
[...]
\end{verbatim}
- The last line tells us that an incorrect syntax for the qpkg tool was given to
-the LVT.
+Die letzte Zeile zeigt an, dass eine inkorrekter Syntax f�r den Aufruf des
+Programms \verb|qpkg| verwendet wurde.
-\xname{testing-a-network-vulnerability}
-\subsection{Testing a network vulnerability}
+\xname{netzwerk-sicherheitstests}
+\subsection{Netzwerk-Sicherheitstests}
-Here is an example using the openvas-nasl tool to perform a test:
+Sie k�nnen \verb|openvas-nasl| wie folgt nutzen, um Ihre NVTs zu testen:
-First test if your script written in NASL is syntactically correct. This could
-be done by using the openvas-nasl tool with the -p option, e.g.:
+Stellen Sie zuerst sicher, dass Ihr NASL-Skript syntaktisch korrekt ist. Sie
+k�nnen dies in \verb|openvas-nasl| mit der Option \verb|-p| testen:
\begin{verbatim}
# openvas-nasl -p broken-example.nasl
syntax error, unexpected IDENT, expecting ')'
Parse error at or near line 17
\end{verbatim}
-This is telling us that this script has a syntax error.
-Test the functionality of your script after making sure that your script
-contains only correct NASL.
+Diese Meldung zeigt, dass in dem getesteten ein Syntaxfehler vorhanden ist. Um
+die Funktionalit�t Ihrer Skripts testen zu k�nnen, muss das Skript syntaktisch
+korrekt sein.
-The test on the network is a bit more complicated. To test if the right packet
-was sent, you can use TCPDUMP to capture the communication between the host can
-the client, e.g.:
+Das Testen eines NVTs, das einen Test �ber das Netzwerk ausf�hrt, ist etwas
+aufw�ndiger. Um zu �berpr�fen, ob das richtige Paket gesendet wurde, k�nne Sie
+beispielsweise das Programm \verb|tcpdump| benutzen, um die Kommunikation
+zwischen Ihrem System und dem Zielsystem zu protokollieren:
\begin{verbatim}
# tcpdump -i lo -w debug.pcap -s 1450
@@ -3692,7 +3716,7 @@
0 packets dropped by kernel
\end{verbatim}
-Now it is possible to decode the content of the network communication.
+Nun k�nnen Sie sich den Inhalt der Netzwerkkommunikation anzeigen lassen:
\begin{verbatim}
# tcpdump -vvvv -n -r debug.pcap
@@ -3731,12 +3755,13 @@
18:18(0) ack 22 win 513 <nop,nop,timestamp 5467393 5467393>
\end{verbatim}
-If a deeper packet analysis is needed, tools like \verb|wireshark| are able to
-read such files in \verb|pcap| format, and perform a close analysis of all type
-of network communication packets.
+Sollte eine tiefergehende Analyse notwendig sein, k�nnen Programme wie
+\verb|wireshark| Dateien im \verb|pcap|-Format importieren und Ihnen bei der
+Fehlersuche behilflich sein.
-The \verb|openvas-nasl| interpreter also provides us with a logfile at
- \verb|/tmp/debug-nvt.txt|. This file helps us to debug NASL based NVTs:
+Der \verb|openvas-nasl| Interpreter kann wie oben beschrieben zus�tzlich noch
+eine Protokolldatei erstellen. Diese kann auch bei der Fehlersuche in
+netzwerkbasierten Sicherheitstests hilfreich sein:
\begin{verbatim}
[...]
@@ -3802,27 +3827,30 @@
[...]
\end{verbatim}
-This information should be sufficient to solve the problem. If not, it might be
-an OpenVAS bug in the script engine.
-To detect this, compile OpenVAS NASL with debug symbols and use GDB. More
-information on GBD can be found at:
+Diese Informationen sollten ausreichen, um das Problem zu l�sen. Falls nicht,
+k�nnte der Fehler unter Umst�nden auch in der Skriptausf�hrung von OpenVAS
+liegen. Dies k�nnen Sie �berpr�fen, indem Sie den NASL Interpreter mit
+Debugsymbolen kompilieren und einen Debugger wie \verb|gdb| benutzen. N�here
+Informationen �ber \verb|gdb| finden Sie unter:
\hyperurl{http://www.gnu.org/software/gdb/gdb.html}.
-\xname{writing-smbclient-based-wlsc-nasl-scripts}
-\section{Writing SMBclient-based WLSC NASL Scripts}
+\xname{smbclient-basierte-wlsc-nasl-skripte-schreiben}
+\section{SMBclient-basierte WLSC NASL Skripte schreiben}
\compendiumauthor{Carsten Koch Mauthe}
-The SMB-Client API is made available as \verb!smbcl_func.inc!. This file has to
-be included in any WLSC Script.
+Die API f�r die Benutzung von SMBclient wird durch die Funktionsbibliothek
+\verb!smbcl_func.inc! zur Verf�gung gestellt. Diese Datei muss in jedes WLSC
+eingebunden werden.
\xname{smbclient-smbclientavail}
\subsubsection{smbclientavail()}
-This function returns TRUE if smbclient can be used from within openvasd.
-It also sets the knowledge base item "SMB/smbclient". It should be called first
-in any WLSC Script.
-Example:
+Diese Funktion gibt den Wert \verb|TRUE| zur�ck, wenn \verb|smbclient| aus
+OpenVAS heraus ausgef�hrt werden kann. Sie erstellt auch den
+``SMB/smbclient''-Eintrag in der Wissensbasis und sollte zu Beginn eines jeden
+WLSC-Skripts aufgerufen werden.
+Beispiel:
\begin{verbatim}
include("smbcl_func.inc");
@@ -3845,16 +3873,18 @@
\xname{smbclient-smbversion}
\subsubsection{smbversion()}
-This function returns TRUE if successful and writes the DOMAIN, OS Version and
-SMB Server version to the knowledge base as items "SMB/DOMAIN", "SMB/OS" and
-"SMB/SERVER".
+Diese Funktion liefert den Wert \verb|TRUE| zur�ck und schreibt die Dom�ne, die
+Version des Betriebssystems und die Version des Samba-Servers in die
+Wissensbasis unter den Eintr�gen \verb|SMB/DOMAIN|, \verb|SMB/OS| und
+\verb|SMB/SERVER|.
\xname{smbclient-smbgetfile}
\subsubsection{smbgetfile(share, filename, tmp\_filename)}
-Use this function to get a file from the target host and save this file locally
-using tmp\_filename. Returns TRUE if successful.
-Example:
+Diese Funktion kann genutzt werden, um eine Datei vom Zielrechner
+herunterzuladen und sie lokal unter dem Namen \verb|tmp_filename| zu speichern.
+Sie liefert bei Erfolg den Wert \verb|TRUE|zur�ck.
+Beispiel:
\begin{verbatim}
tmp_filename = get_tmp_dir() + "tmpfile" + rand();
orig_filename = "C:\Windows\systems32\ntdll.dll";
@@ -3864,16 +3894,18 @@
\xname{smbclient-smbgetdir}
\subsubsection{smbgetdir(share, dir, typ)}
-Use this function to get directory entries from the SMB source.
+Diese Funktion kann genutzt werden, um Verzeichniseintr�ge aus der SMB-Quelle
+auszulesen.
\begin{description}
- \item[typ = 0:] All entries
- \item[typ = 1:] Only file entries
- \item[typ = 2:] Only directory entries
+ \item[typ = 0:] Alle Eintr�ge
+ \item[typ = 1:] Nur Dateien
+ \item[typ = 2:] Nur Verzeichnisse
\end{description}
-With this it is possible to check for one or more files or directories.
-Returns NULL or array of Strings containing found entries.
-Example:
+Damit ist es m�glich, auf eine oder mehrere Dateien oder Verzeichnisse zu
+�berpr�fen. Die Funktion liefert den Wert \verb|NULL| oder ein Array der
+gefundenen Eintr�ge zur�ck.
+Beispiel:
\begin{verbatim}
r = smbgetdir(share: "C$", dir: "C:\Windows\systems32\*.dll", typ: 1);
@@ -3882,11 +3914,12 @@
\xname{smbclient-getpefileversion}
\subsubsection{GetPEFileVersion (tmp\_filename, orig\_filename)}
-This function returns the Version of Windows PE/32 executables like .exe or
-.dll. Together with smbgetfile, this can be used to check for Windows
-vulnerabilities.
+Diese Funktion liefert die Version von ausf�hrbaren Dateien vom Typ ``Windows
+PE/32'' (wie etwa ``.exe'' oder ``.dll'''') zur�ck. Dies kann zusammen mit
+\verb|smbgetfile| dazu genutzt werden, um Windows-Sicherheitsl�cken zu
+identifizieren.
-Example:
+Beispiel:
\begin{verbatim}
tmp_filename = get_tmp_dir() + "tmpfile" + rand();
orig_filename = "C:\Windows\systems32\ntdll.dll";
@@ -3903,14 +3936,14 @@
\xname{smbclient-get-windir}
\subsubsection{get\_windir()}
-This function returns the standard Windows folder WINNT or WINDOWS, depending
on
-the OS found by "smbversion".
+Diese Funktion gibt das Windows-Verzeichnis \verb|WINNT| oder \verb|WINDOWS|
+zur�ck, abh�ngig von dem durch \verb|smbversion| identifizierten
Betriebssystem.
-\xname{smbclient-example}
-\subsection{Example}
+\xname{smbclient-beispiel}
+\subsection{Beispiel}
-This is a complete NASL test for a Windows Local Security Check. It can be
found
-in the OpenVAS plugins as win\_CVE-2007-0043.nasl.
+Dies ist ein vollst�ndiges NASL-Skript f�r einen WLSC. Es kann in den
+OpenVAS-NVTs unter dem Namen \verb|win_CVE-2007-0043.nasl| gefunden werden.
\begin{verbatim}
#
@@ -4050,242 +4083,264 @@
\clearpage
-\xname{developers-guide-for-openvas-server-and-client}
-\chapter{Developers Guide for OpenVAS Server and Client}
+\xname{openvas-entwicklerhandbuch}
+\chapter{OpenVAS-Entwicklerhandbuch}
\compendiumauthor{Jan-Oliver Wagner}
-\xname{the-openvas-source-code-map}
-\section{The OpenVAS Source Code Map}
+\xname{die-openvas-quelltext-karte}
+\section{Die OpenVAS Quelltext-Karte}
-A large chunk of the OpenVAS codebase was inherited from Nessus. As with
-any project of this size, it can be quite difficult to find your way around if
-you are new to the code. While the Nessus code was very well structured in some
-places, it proved to be rather chaotic and difficult to understand in other. In
-order to better visualize the codebase, the OpenVAS project has begun to create
-maps of the source code and its structure.
+Ein gro�er Teil der Codebasis von OpenVAS wurde von Nessus �bernommen. Wie bei
+allen Projekten dieser Gr��enordnung kann es zu Beginn f�r neue
+Projektteilnehmer recht schwierig sein, sich in neuem, noch unbekannten
+Quelltext zurechtzufinden. Obwohl der Nessus-Quelltext an vielen Stellen sehr
+strukturiert ist, ist er an anderen Stellen eher chaotisch und nicht leicht zu
+verstehen. Um die Codebasis besser visualisieren zu k�nnen hat das
+OpenVAS-Projekt damit begonnen, Karten des Quelltextes und der Struktur zu
+erstellen.
-Below you will find a first draft of the overview and internal structure. Keep
-in mind that this is a work in progress; updated maps are likely to be
-available on the OpenVAS website.
+Im Folgenden finden Sie einen ersten Entwurf f�r die �bersicht und die interne
+Struktur. Ber�cksichtigen Sie bitte, dass diese Karten momentan �berarbeitet
+werden; aktuellere Karten sind meist �ber die OpenVAS-Website verf�gbar.
\IncludeImage[width=10cm]{images/OpenVAS-Module-Overview}
\IncludeImage[width=14cm]{images/OpenVAS-Module-Internals}
-\xname{source-code-branches}
-\section{Source Code Branches for Stable and In-Development}
+\xname{quelltext-zweige}
+\section{Quelltext-Zweige f�r stabile und Entwicklungsversionen}
-If you look at the OpenVAS source code for the first time, you might wonder
what
-all those branches and tags are for and why most changes tend to occur in the
-``trunk'' section.
+Wenn Sie den OpenVAS-Quelltext zum ersten Mal anschauen, fragen Sie sich
+wahrscheinlich, wozu all diese ``branches'' (Zweige) und ``tags''
+(Markierungen) gut sind und warum die meisten �nderungen im ``trunk'' (Stamm)
+passieren.
-Similar to many other projects, the OpenVAS project uses the concepts of
-branches and tags to signify important steps in the source code management. As
-you might have already noticed, almost all changes to the source code happen in
-the trunk section. The trunk is the place where bug fixes, new features and
-other additions appear first. \footnote{Even though it might be tempting to use
-the trunk version to get the latest features, be aware that the trunk is under
-constant development and intended for developers. This means that the trunk
-version is not recommended for any production use.}
+Wie viele andere Projekte nutzt OpenVAS das Konzept von Zweigen und
+Markierungen, um wichtige Schritte in der Quelltextverwaltung festzuhalten. Wie
+Sie eventuell bereits bemerkt haben, finden so gut wie alle �nderungen am
+Quelltext im Stamm statt. Der Stamm ist der Ort, wo Fehler beseitigt werden und
+neue Funktionalit�t zuerst erscheint. \footnote{Auch wenn Sie gerne den Stamm
+benutzen w�rden, um die aktuellsten �nderungen und die neueste Funktionalit�t
+zu erhalten, sollten Sie bedenken, dass der Stamm st�ndig in Entwicklung
+begriffen ist und sich an Entwickler richtet. Dies bedeutet, dass davon
+abgeraten wird, den Stamm in Produktivumgebungen zu benutzen.}
-When a component has reached a stable state and the changes to this component
-have been evaluated by other developers, a decision is made to release a new
-version of this component. An intent to release a new version is usually
-announced on the developer mailing list. If the developers agree with this
-intent, a release is prepared. As part of the release process, the revision of
-the component that will become the release is tagged and appears in the tags
-section with the new version number, like \verb|openvas-client-release-1.1.0|.
+Wenn ein Module sich stabilisiert hat und die �nderungen an diesem Modul von
+anderen Entwicklern gepr�ft wurden, findet eine Entscheidung �ber ein neuese
+Release statt. Die Absicht, eine neue Version zu ver�ffentlichen, wird im
+Allgemeinen auf der Mailingliste der Entwickler ge�u�ert; wenn sich dazu eine
+Zustimmung findet, wird ein Release vorbereitet. Als Teil des Releaseablaufs
+wird die aktuelle Revision des Moduls markiert (``tagged'') und erscheint unter
+den Tags mit einer neuen Versionsnummer, beispielsweise
+\verb|openvas-client-release-2.1.0|.
-A tagged version is a snapshot of the source code as it was at the time of the
-release; this, among other things, allows users to use the source code
-management to check out older versions should this become necessary. No further
-development will occur on a tagged version. If changes to a tagged version are
-needed, these changes will occur in the trunk or the branch where this release
-originated from and will be released as a new release with a new tag.
+Eine markierte Version ist eine Momentaufnahme des Quelltextes zum Zeitpunkt
+des Releases; dieser erlaubt es unter anderem Benutzern, alte Versionen
+problemlos aus der Quelltextverwaltung abzurufen, falls dies notwendig werden
+sollte. Eine markierte Version wird nicht mehr weiterentwickelt. Sollten
+�nderungen an einer markierten Version notwendig werden, werden diese
+�nderungen im Stamm oder in dem urspr�nglichen Zweig des Moduls vorgenommen und
+ein neues Release mit einer neuen Versionsnummer erstellt.
-As you have guessed from the last sentence, branches are different from tags in
-that further development can occur in a branch. The code is usually branched
-right before major changes are made that might render the trunk unstable for
-some time and cause incompatibilities with previous versions. One reason for
-branching is enabling these major changes to the codebase while still retaining
-a separate branch where minor maintenance changes to already released versions
-can occur.
+Wie Sie anhand des letzten Satzes vermutet habe, unterscheiden sich Zweige und
+Markierungen dadurch, dass in einem Zweig Weiterentwicklungen stattfinden
+k�nnen. Der Quelltext wird in der Regel verzweigt, wenn gr��ere �nderungen
+anstehen, die den Stamm f�r eine gewisse Zeit instabil machen werden oder mit
+�lteren Versionen nicht mehr kompatibel sein werden. Ein Grund f�r das
+Verzweigen ist, dass so gr��ere �nderung m�glich sind und gleichzeitig eine
+getrennter Zweig erhalten bleibt, indem rasch kleinere Fehler an bereits
+ver�ffentlichten Versionen vorgenommen werden k�nnen.
-For example, after releasing the 1.1.5 version of openvas-client, it might be
-decided that upcoming major changes justify a new branch. This leads to the
-creation of a branch name \verb|openvas-client-1-1|. Future releases of the 1.1
-series (1.1.6, 1.1.7) will come from this branch, while the trunk undergoes
-major changes that will ultimately lead to the release of 1.2.0.
+Beispielsweise k�nnte nach der Ver�ffentlichung der Version 2.1.5 des Moduls
+\verb|openvas-client| der Beschluss gefasst werden, dass bevorstehende gr��ere
+�nderungen eine Verzweigung rechtfertigen. Dies f�hrt dazu, dass eine neuer
+Zweig mit dem Namen \verb|openvas-client-2-1| erstellt wird. Weitere Releases
+aus der 2.1er-Serie (2.1.6, 2.1.7) werden aus diesem Zweig erstellt, w�hrend
+die gr��eren �nderungen im Stamm letztlich in der Ver�ffentlichung der Version
+2.2.0 m�nden werden.
-\xname{code-quality-and-code-security}
-\section{Code Quality and Code Security}
+\xname{codequalitaet-und-codesicherheit}
+\section{Codequalit�t und Codesicherheit}
-Especially as an IT security product, the OpenVAS project is committed to a
high
-level regarding code quality and security. While the code inherited from Nessus
-certainly left room for improvements in this two aspects, the OpenVAS project
is
-confident in its abilities to mitigate these shortcomings and to further
improve
-code quality and security.
+Besonders als Hersteller eines Produktes f�r die IT-Sicherheit f�hlt sich das
+OpenVAS-Projekt dazu verpflichtet, einen m�glichst hohen Grad in Bezug auf die
+Codequalit�t und -sicherheit anzustreben. Obwohl der von Nessus �bernommene
+Quelltext sicher in beiden Aspekten verbesserungsw�rdig war, vertraut das
+Projekt auf die F�higkeiten und die Erfahrung der Teilnehmer um diese
+Unzul�nglichkeiten zu beseitigen und Codequalit�t und -sicherheit weiter zu
+verbessern.
-The OpenVAS project makes use of a number of automated tools in order to
measure
-the quality of the codebase and to identify potential issues in the code
itself.
-Tools used by the OpenVAS project include Flawfinder and RATS (Rough Auditing
-Tool for Security).
+Das OpenVAS-Projekt nutzt verschiedene automatisierte Werkzeuge, um die
+Codequalit�t zu messen und potentielle Probleme im Quelltext zu identifizieren.
+Dazu werde unter anderem die Programme ``Flawfinder'' und ``RATS'' (``Rough
+Auditing Tool for Security'') genutzt.
-The latest results of the code quality tests is available at:
+Die aktuellen Ergebnisse dieser Tests sind verf�gbar unter:
\hyperurl{http://www.openvas.org/code-quality.html}
-Please be aware that you should make yourself familiar with the tools used for
-generating these results before interpreting the absolute numbers. While every
-issue reported by these tools is evaluated by the OpenVAS developers, some of
-the issues reported do not have a significant impact on code quality and
-security.
+Bitte ber�cksichtigen Sie, dass Sie sich zun�chst mit den verwendeten
+Programmen besch�ftigen sollten, bevor Sie die absoluten Zahlen auswerten. Auch
+wenn jede automatische Meldung von den OpenVAS-Entwicklern �berpr�ft wird,
+haben einige Meldungen keinen relevanten Einfluss auf die Codequalit�t und
+-sicherheit.
-\xname{management-of-openvas-change-requests}
-\section{Management of OpenVAS Change Requests}
+\xname{openvas-change-requests}
+\section{OpenVAS Change Requests}
-OpenVAS change requests describe proposed changes to one of the OpenVAS
-components. Though this is a formalized approach, this does not replace open
-discussion among interested developers on the mailing lists. In fact, these
open
-discussions are the main source of change requests. This approach is intended
-to make the OpenVAS development process as transparent as possible to the
-OpenVAS developers as well as to the OpenVAS user community and other
interested
-parties.
+OpenVAS Change Requests (etwa: ``�nderungsw�nsche'') beschreiben vorgeschlagene
+�nderungen an einem oder mehreren OpenVAS-Modulen. Obwohl dieser Ablauf
+formalisiert erscheinen mag, ist er kein Ersatz f�r offene Diskussionen unter
+interesierten Entwicklern auf den Mailinglisten. In der Tat haben viele Change
+Requests ihren Ursprung in solchen Diskussionen. Dieser Ansatz soll den Ablauf
+der OpenVAS-Entwicklung so transparent wie m�glich machen, sowohl f�r die
+OpenVAS-Entwickler als auch f�r OpenVAS-Anwender und andere Interessenten.
-You can find the most current change requests at:
+Sie k�nnen die aktuellen Change Requests auf der OpenVAS-Website einsehen:
\hyperurl{http://www.openvas.org/openvas-crs.html}.
-A complete change request consists of the following sections:
+Ein vollst�ndiger Change Request ist in englisch verfasst und enth�lt die
+folgenden Abschnitte:
\begin{description}
- \item[Status:] A general description of the current status of this request.
-This could be something like ``in discussion'', ``agreed (voted +3) for release
-1.4'' or ``Step 1 and 2 implemented''.
- \item[Purpose:] A concise summary of the reasons for this change request.
- \item[References:] Links to corresponding issue tracker entries or mailing
list
-discussions.
- \item[Rationale:] A more verbose explanation as to why this change request
-should be implemented.
- \item[Effects:] The effects should this change request be implemented,
-describing changes to API, compatibility, user experience and so on.
- \item[Design and Implementation:] Technical details regarding the
-implementation of this change request.
- \item[History:] Date, name and description of changes to this change request
in
-ChangeLog format.
+ \item[Status:] Eine allgemeinen Beschreibung des derzeitigen Standes dieses
+Change Requests, beispielsweise ``in discussion'' (in Diskussion), ``agreed
+(voted +3) for release 1.4'' (f�r Version 1.4 mit +3 Stimmen angenommen) oder
+``Step 1 and 2 implemented'' (Schritt 1 und 2 implementiert).
+ \item[Purpose:] Eine kurze Beschreibung der Gr�nde f�r diesen Change Request.
+ \item[References:] Links zu Beitr�gen in Issue-Trackern oder Mailinglisten,
+auf die sich dieser Change Request bezieht.
+ \item[Rationale:] Eine ausf�hrlichere Erkl�rung, warum dieser Change Request
+implementiert werden sollte.
+ \item[Effects:] Die Effekte, falls dieser Change Request implementiert w�rden,
+in Bezug auf das API, Kompatibilt�t, Benutzungsoberfl�che usw.
+ \item[Design and Implementation:] Technische Einzelheite zur Implementierung
+diese Change Requests.
+ \item[History:] Datum, Name und Beschreibung der �nderungen an diesem Change
+Request im ``ChangeLog''-Format.
\end{description}
-Change requests can be created by anybody; although most change requests are
-created by OpenVAS developers, this is not in any way meant to exclude
-anyone from creating their own change request and submitting it to the
-openvas-discuss mailing list. Authors of change requests are encouraged to
-discuss their ideas for change requests on this mailing or in the OpenVAS IRC
-channel (\#openvas on irc.oftc.net) before compiling the actual request.
+Change Requests k�nnen von jedem verfasst werden; obwohl die meisten Change
+Requests von OpenVAS-Entwicklern stammen, soll dies in keiner Weise andere
+davon abhalten, selbst Change Requests zu erstellen und sie an die Mailingliste
+``openvas-discus'' zu senden. Autoren von Change Requests sollten zun�chst ihre
+Ideen auf dieser Mailingliste oder im Online-Chat (\#openvas on irc.oftc.net)
+beschreiben, bevor sie mit der Zusammenstellung des Requests beginnen.
-The OpenVAS developer community regularly votes on new change requests. Every
-OpenVAS developer can vote for or against a certain changed request by voting
-``+1'' (for), ``+/-0'' (somewhat for/against) or ``-1'' (against). After a
-number of days has passed, the votes are counted; a positive result means that
-the change request has been accepted and will be implemented in future versions
-of OpenVAS.
+Die OpenVAS-Entwickler stimmen regelm��ig �ber neue Change Requests ab; jeder
+OpenVAS-Entwickler kann f�r oder gegen einen ein entsprechenden Change Request
+stimmt, im Allgemeinen mit den Werten ``+1'' (daf�r), ``+/-0'' (etwas
+daf�r/dagegen) oder ``-1'' (dagegen). Nach einigen Tagen werden die Stimmen
+gez�hlt; ein positives Ergebnis bedeutet, dass dieser Change Request akzeptiert
+wurde und in zuk�nftigen Versionen von OpenVAS implementiert wird.
-The voting process itself is not yet fully formalized and subject to change;
-ideas and suggestions are welcome.
+Der Ablauf der Abstimmung ist noch nicht vollst�ndig formalisiert und kann sich
+�ndern; Ideen oder Anregungen sind herzlich willkommen.
-\xname{submitting-patches}
-\section{Submitting Patches}
+\xname{patches erstellen}
+\section{Patches erstellen}
-If you have found (and fixed) a bug in the OpenVAS source code, implemented a
-change request or added a new feature, you are welcome to send a patch
-containing your changes to the OpenVAS developers.
+Falls Sie einen Fehler im OpenVAS-Quelltext gefunden (und beseitigt) haben,
+einen Change Request implementiert haben oder neue Funktionalit�t hinzugef�gt
+haben, freue sich die OpenVAS-Entwickler �ber die Einsendung Ihrer �nderungen
+in Form einen Patches.
-To facilitate the inclusion of your changes into the code, please keep in mind
-the following guidelines:
+Um die Einbindung Ihres Patches in den Quelltext zu erleichtern sollten Sie die
+folgenden Richtlinien ber�cksichtigen:
\begin{itemize}
- \item If possible, try to send a patch against the latest SVN revision.
- \item Send your patch as a unified context diff, in the format the GNU
-\verb|diff| tool would produce when called with the -u3 parameter. If you are
-working on a revision you checked out from the SVN repository, the
-\verb|svn diff| command will produce the correct output.
- \item Please detail your changes in the appropriate ChangeLog. This will help
-other people (especially other developers) to understand what you changed and
-why you changed it.
- \item Try to keep your patches atomic. That means that each patch should
-contain only one feature, bugfix or addition. Please do not submit a patch
-containing dozens of features as it is highly unlikely that the developers will
-want to add all your changes simultaneously. Your patch is far more likely to
-be accepted if you send in a number of small patches instead and leave it at
-the discretion of the developers to determine the best time to include your
+ \item Falls m�glich, erstellen Sie einen Patch gegen die aktuelle
SVN-Revision.
+ \item Schicken Sie Ihren Patch als einen ``Unified Context Diff'', in dem
+Format, das das GNU-Programm \verb|diff| erstellt, wenn es mit dem Parameter
+\verb|-u3| aufgerufen wird. Falls Sie Ihre Arbeitskopie aus der
+SVN-Quelltextverwaltung ausgecheckt haben, wird der Aufruf des Befehls
+\verb|svn diff| einen korrekten Patch erstellen.
+ \item Bitte beschreiben Sie Ihre �nderunge auf englisch in dem jeweiligen
+ChangeLog. Dies hilft (besonders anderen Entwicklern) dabei, Ihre �nderungen
+und Ihre Gr�nde zu verstehen.
+ \item Versuchen Sie Ihre Patchen m�glichst atomar zu halten. Das bedeutet,
+dass jeder Patch nur jeweils eine neue Funktionalit�t oder Fehlerbehebung
+beinhalten sollte. Bitte schicken Sie keinen Patch, der dutzenden
+unzusammenh�ngende �nderungen enth�lt; es ist sehr unwahrscheinlich, dass die
+OpenVAS-Entwickler alle Ihre �nderungen gleichzeitig durchf�hren wollen. Ihr
+Patch hat eine sehr viel h�here Chance angenommen zu werden, wenn Sie eine
+Anzahl kleinerer Patches einschicken und es den Entwicklern �berlassen, den
+optimalen Zeitpunkt f�r die Einbindung Ihrer �nderungen auszuw�hlen.
changes.
\end{itemize}
-If you have followed these guidelines your patch should now be ready for
-submission to the OpenVAS project. The best way to do this is to send your
-patch to the OpenVAS developers mailing list at
[EMAIL PROTECTED] with a short explanation as to what you did
-and why you did it.
+Wenn Sie diese Richtlinien befolgt haben, sollte Ihr Patch jetzt
+``versandfertig'' sein. Der beste Weg hierf�r ist, den Patch an die
+Mailingliste der OpenVAS-Entwickler zu senden, die Sie unter
[EMAIL PROTECTED] erreichen. Bitte erkl�ren Sie in Ihrer Mail,
+was Sie ge�ndert haben und warum Sie es ge�ndert haben.
-\xname{write-access-to-source-code-repository}
-\section{Write-Access to Source Code Repository}
+\xname{schreibzugriff-auf-die-quelltextverwaltung}
+\section{Schreibzugriff auf die Quelltextverwaltung}
-Write access to the source code repository is granted by the project
-coordinators. If you want to able to commit changes to the source code
-repository, just drop a message on the openvas-devel mailing list.
-Usually you are asked to send your first changes as patches to the
-mailing list to demonstrate you know what you are doing. If these
-are accepted, it is also usual that you are immediately approved for
-write access to the source code repository.
+Schreibzugriff auf die Quelltextverwaltung wird von der Projekt-Koordinatoren
+erteilt. Wenn Sie Ihre �nderungen direkt in der Quelltextverwaltung vornehmen
+(``committen'') wollen, fragen Sie einfach auf der Mailingliste der
+OpenVAS-Entwickler nach. In der Regel werden Sie dazu aufgefordert, Ihre ersten
+�nderungen als Patches einzuschicken um zu zeigen, dass Sie wissen, was Sie
+tun. Wenn diese Patches akzeptiert werden, erhalten Sie in der Regel sofort
+Schreibzugriff auf die Quelltextverwaltung.
-Note that that changes to the code repository are watched by several
-developers. Low quality changes or uncoordinated high-impact-changes
-might get reverted immediately.
+Bitte beachten Sie, dass die Quelltextverwaltung von mehreren Entwicklern
+beobachtet wird. �nderungen von unzureichender Qualit�t und gro�e
+unkoordinierte �nderungen k�nnen dazu f�hren, dass Ihre �nderungen von anderen
+Entwicklern wieder r�ckg�ngig gemacht (``reverted'') werden.
-\xname{maintaining-changelog}
-\section{Maintaining ChangeLog}
+\xname{changelog-f�hren}
+\section{ChangeLog f�hren}
-Any main module of OpenVAS maintains a ``ChangeLog'' file in its
-root directory. It is a GNU-style ChangeLog and syntax highlighting
-for your favorite editor should work out of the box.
+In jedem Hauptmodul von OpenVAS wird im Wurzelverzeichnis ein ChangeLog
+gef�hrt. In diesem ChangeLog werden alle �nderungen im ``ChangeLog''-Format
+aufgezeichnet. Das ChangeLog ist im GNU-Stil verfasst, die Syntaxhervorhebung
+sollte im Editor Ihrer Wahl im Allgemeinen automatisch funktionieren.
-Some rules for the ChangeLog file:
+Einige Richtlinien f�r die ChangeLog-Datei:
\begin{itemize}
-\item Keep the GNU-style syntax for your new entries. Your syntax-highlighting
- editor will support you.
-\item Make atomic commits: Always include the updated ChangeLog file together
with
- the changed files.
-\item List any changed file explicitly in the ChangeLog, even if there were
many.
- See the ChangeLog file for examples how to write the change information.
+\item Behalten Sie den Syntax im GNU-Stil bei. Die Syntaxhervorhebung Ihres
+ Editors sollte Sie dabei unterst�tzen.
+\item F�hren Sie atomare Commits durch; committen Sie immer ein aktualisiertes
+ ChangeLog mit Ihren �nderungen.
+\item F�hren Sie jede ge�nderte Datei explizit im ChangeLog auf, auch wenn es
+ sich um viele Dateien handelt.
+ Sie k�nnen sich beim Schreiben Ihrer ChangeLog-Eintr�ge an bereits
+ vorhandenen Eintr�gen orientieren.
\end{itemize}
-Note: The ChangeLog is intentionally not created automatically. Before
committing,
-developers are forced to reflect on the changes they did. This regularly leads
-to detection of suboptimal changes or identification of intermediate
(try-out/debugging)
-changes that of course should not go to the main repository.
+Beachten Sie: Das ChangeLog wird absichtlich nicht automatisch gef�hrt. Dadurch
+werden Entwickler vor einem Commit dazu gezwungen, Ihre �nderungen nochmals zu
+�berdenken. Dies f�hr regelm��ig dazu, dass suboptimale �nderungen oder
+�nderungen, die nicht in die Quelltextverwaltung geh�ren, vor dem Commit
+bemerkt werden.
-The developer's ChangeLog is the base for writing the user's CHANGES when a new
-release is prepared.
+Das ChangeLog der Entwickler dient als Basis f�r die dem Anwender zug�ngliche
+CHANGES-Datei bei der Vorbereitung einer neuen Ver�ffentlichung.
-\xname{source-code-style-guide}
-\section{Source Code Style Guide}
+\xname{quelltext-styleguide}
+\section{Quelltext Styleguide}
-Currently there is no complete definition of a style guide
-for the source code of OpenVAS.
+Es gibt zur Zeit keinen vollst�ndigen Styleguide f�r die Formatierung des
+Quelltextes in OpenVAS.
-In fact, several styles have been mixed into OpenVAS over
-the last years, most inherited from the old Nessus times.
+Tats�chlich wurden im Laufe der Zeit verschiedene Stile im Quelltext vermisst,
+haupts�chlich in den von Nessus �bernommenen Teilen des Quelltextes.
-However, some rules should always be followed when adding
-new code or when changing some source code lines anyway.
-For the rest, it makes sense to be close to the GNU coding style
-which you will find more or less applied already.
+Trotzdem sollten einige Regeln befolgt werden, wenn neuer Quelltext hinzugef�gt
+wird oder bestehender Quelltext ohnehin ge�ndert wird. Generell ist es
+sinnvoll, sich an den ``GNU Coding Style'' zu halten, der im existierenden
+Quelltext mehr oder weniger angewendet wird.
\begin{itemize}
-\item Indention: Do not use tabulators at all, only regular spaces.
+\item Einr�ckung: Benutzen Sie keine Tabulatoren, sondern nur Leerzeichen.
-\item Indention: Indent with a step of 2 space characters.
+\item Einr�ckung: R�cken Sie mit jeweils zwei Leerzeichen ein.
-\item Function definitions: Do not use old K\&R style.
+\item Funktionsdefinitionen: Benutzen Sie nicht den alten K\&R-Stil.
\end{itemize}
Modified: trunk/openvas-compendium/openvas-compendium.tex
===================================================================
--- trunk/openvas-compendium/openvas-compendium.tex 2008-10-15 10:26:43 UTC
(rev 1546)
+++ trunk/openvas-compendium/openvas-compendium.tex 2008-10-15 10:39:56 UTC
(rev 1547)
@@ -3823,7 +3823,7 @@
\xname{smbclient-getpefileversion}
\subsubsection{GetPEFileVersion (tmp\_filename, orig\_filename)}
-This function returns the Version of Windows PE/32 executables like .exe or
+This function returns the version of Windows PE/32 executables like .exe or
.dll. Together with smbgetfile, this can be used to check for Windows
vulnerabilities.
@@ -4000,9 +4000,9 @@
A large chunk of the OpenVAS codebase was inherited from Nessus. As with
any project of this size, it can be quite difficult to find your way around if
you are new to the code. While the Nessus code was very well structured in some
-places, it proved to be rather chaotic and difficult to understand in other. In
-order to better visualize the codebase, the OpenVAS project has begun to create
-maps of the source code and its structure.
+places, it proved to be rather chaotic and difficult to understand in other
+places. In order to better visualize the codebase, the OpenVAS project has
begun
+to create maps of the source code and its structure.
Below you will find a first draft of the overview and internal structure. Keep
in mind that this is a work in progress; updated maps are likely to be
@@ -4119,11 +4119,11 @@
created by OpenVAS developers, this is not in any way meant to exclude
anyone from creating their own change request and submitting it to the
openvas-discuss mailing list. Authors of change requests are encouraged to
-discuss their ideas for change requests on this mailing or in the OpenVAS IRC
-channel (\#openvas on irc.oftc.net) before compiling the actual request.
+discuss their ideas for change requests on this mailing list or in the OpenVAS
+IRC channel (\#openvas on irc.oftc.net) before compiling the actual request.
The OpenVAS developer community regularly votes on new change requests. Every
-OpenVAS developer can vote for or against a certain changed request by voting
+OpenVAS developer can vote for or against a certain change request by voting
``+1'' (for), ``+/-0'' (somewhat for/against) or ``-1'' (against). After a
number of days has passed, the votes are counted; a positive result means that
the change request has been accepted and will be implemented in future versions
_______________________________________________
Openvas-commits mailing list
[email protected]
http://lists.wald.intevation.org/mailman/listinfo/openvas-commits