
सिस्टम कॉन्फ़िगरेशन को खोजने और डंप करने के लिए ओपन सोर्स सुरक्षा ऑडिटिंग टूल। यह आपको HTML या RAW-HTML प्रारूपों में रिपोर्ट उत्पन्न करने की अनुमति देता है।
इस टूल को बनाने का मुख्य उद्देश्य ग्राहक वातावरण पर आसान और तेज़ तरीके से कमांड सेट प्रदान करना था। इस तरह के स्कैन के परिणामस्वरूप, मैं सिस्टम घटकों के बारे में सबसे उपयोगी जानकारी प्राप्त करना चाहता था जो बाद में पैठ परीक्षणों और ऑडिट के अधीन होंगे।
Otseca किसी दिए गए सिस्टम के बारे में कई महत्वपूर्ण जानकारियाँ एकत्र करने की सुविधा प्रदान करता है।
यह निम्नलिखित के लिए उपयोगी है:
:ballot_box_with_check: सिस्टम प्रशासक
:ballot_box_with_check: सुरक्षा शोधकर्ता
:ballot_box_with_check: सुरक्षा पेशेवर
:ballot_box_with_check: पेंटेस्टर
:ballot_box_with_check: हैकर
यह सरल है:
# इस रिपॉजिटरी को क्लोन करें
git clone https://github.com/trimstray/otseca
# रिपॉजिटरी में जाएं
cd otseca
# इंस्टॉल करें
./setup.sh install
# ऐप चलाएं
otseca --ignore-failed --tasks system,network --output /tmp/report
bin/otsecaका सिम्लिंक/usr/local/binमें रखा गया है- मैन पेज
/usr/local/man/man8में रखा गया है
संकेत 1 यदि आप नहीं चाहते कि त्रुटियों का सामना करने पर स्क्रिप्ट रुक जाए, तो
--ignore-failedस्क्रिप्ट पैरामीटर जोड़ें।
संकेत 2 केवल चयनित कार्यों को
--tasks <task_1,task_2,task_n>स्क्रिप्ट पैरामीटर का उपयोग करके चलाएं।
Otseca सिस्टम कॉन्फ़िगरेशन को खोजने और डंप करने के लिए एक ओपन सोर्स सुरक्षा ऑडिटिंग टूल है। यह आपको HTML या RAW-HTML प्रारूपों में रिपोर्ट उत्पन्न करने की अनुमति देता है।
मूल लक्ष्य बाद के विश्लेषण के लिए स्कैन किए गए सिस्टम के बारे में अधिक से अधिक जानकारी प्राप्त करना है। Otseca में कई पूर्वनिर्धारित कमांड शामिल हैं, हालांकि, आपको अपनी आवश्यकताओं के अनुसार अपने स्वयं के कमांड बनाने से कोई नहीं रोकता है। इसके अलावा, यह पूरी जानकारी एकत्र करने की प्रक्रिया को स्वचालित करता है।
स्कैन समाप्त होने के बाद, सिस्टम के विशिष्ट कोनों की जांच करने के लिए एक रिपोर्ट उत्पन्न होती है।
यह टूल निम्नलिखित के साथ काम करता है:
साथ ही आपको रूट एक्सेस की आवश्यकता होगी।
स्थानीय सिस्टम से जानकारी एकत्र करने की प्रक्रिया का एक उदाहरण परिणाम:
नीचे उपलब्ध विकल्पों की सूची दी गई है:
उपयोग:
otseca <option|long-option>
उदाहरण:
otseca --help
otseca --format html
otseca --format html --ignore-failed
otseca --format raw-html --tasks system,network
विकल्प:
--help यह संदेश दिखाएं
-f|--format <key> आउटपुट प्रारूप सेट करें (key: html/raw-html)
-t|--tasks <key> करने के लिए विशिष्ट कार्य सेट करें
(key: system, kernel, permissions, services, network, distro, external)
-o|--output <path> आउटपुट रिपोर्ट डायरेक्टरी का पथ सेट करें
--show-errors आउटपुट में stderr दिखाएं
--ignore-failed कमांड विफल होने पर नॉनज़ीरो के साथ बाहर न निकलें
Otseca html (js, css और अन्य) या raw-html (शुद्ध html) प्रारूपों में रिपोर्ट उत्पन्न करता है।
रिपोर्ट के लिए डिफ़ॉल्ट पथ
{project}/data/outputडायरेक्टरी है। यदि आप इसे बदलना चाहते हैं, तो स्क्रिप्ट को कॉल करने में--output <path>विकल्प जोड़ें।
यह मुख्य फ़ाइल है जिसमें सिस्टम या नेटवर्क जैसी रिपोर्टों की सूची होती है।
जो रिपोर्ट की जा सकती है, उसमें निम्नलिखित अनुभाग (स्टैक) शामिल हैं:
etc/ डायरेक्टरी से शामिल (आउटपुट फ़ाइल: external.all.log.html)HTML रिपोर्ट में निम्नलिखित ब्लॉक शामिल होते हैं (उदाहरण):
Otseca अपने काम को कार्यों में विभाजित करता है। प्रत्येक कार्य सेट परिभाषित कमांड (जैसे फ़ाइल etc/otseca.conf से) निष्पादित करता है। डिफ़ॉल्ट रूप से छह कार्य उपलब्ध हैं: system, kernel, permissions, services, network, distro और external।
डिफ़ॉल्ट रूप से, सभी कार्य निष्पादित होते हैं, लेकिन आप उन्हें --tasks पैरामीटर के साथ एक या अधिक कार्यों को तर्क के रूप में देकर निर्दिष्ट कर सकते हैं। उदाहरण के लिए:
otseca --ignore-failed --tasks system,kernel
ये वास्तविक कमांड हैं जो कॉन्फ़िगरेशन फ़ाइल से निष्पादित होते हैं और कार्यों में समूहित होते हैं।
यहाँ कई अंतर्निहित कमांड वाले नेटवर्क कार्य का एक उदाहरण है:
NETWORK_STACK=(\
"_exec hostname -f" \
"_exec ifconfig -a" \
"_exec iwconfig" \
"_exec netstat -tunap" \
"_exec netstat -rn" \
"_exec iptables -nL -v" \
"_exec iptables -nL -v -t nat" \
"_exec iptables -S" \
"_exec lsof -ni" \
)
उपमॉड्यूल अंतर्निहित फ़ंक्शन हैं जो ऊपर वर्णित कमांड को निष्पादित करते हैं। यहाँ उपमॉड्यूल की सूची है:
_exec ls -l /etc/rsyslog.conf_grep max_log_file /etc/audit/auditd.conf_stat /etc/ssh/sshd_config_sysctl fs.suid_dumpable 1_systemctl httpdOtseca तीन आउटपुट (प्रतिक्रिया) स्थितियों का समर्थन करता है:
DONE - सूचित करता है कि कमांड सही ढंग से निष्पादित हुआ, अक्सर इसका मतलब है कि आपको वह नहीं मिला जो आप खोज रहे थे, जो अच्छी जानकारी है। रिपोर्ट हरे रंग में चिह्नित होती है:


WARN - सूचित करता है कि कमांड सही ढंग से निष्पादित नहीं हुआ (सिंटैक्स त्रुटि, कमांड नहीं मिला, फ़ाइल नहीं मिली आदि)। रिपोर्ट पीले रंग में चिह्नित होती है:


TRUE - सूचित करता है कि कमांड सही ढंग से निष्पादित हुआ और हम जो खोज रहे थे वह मिल गया, जैसे कि फ़ाइल /etc/sudoers के लिए बहुत व्यापक अनुमतियाँ। रिपोर्ट लाल रंग में चिह्नित होती है:


यह देखें।
यह देखें।
GPLv3 : http://www.gnu.org/licenses/
मुफ्त सॉफ्टवेयर, हाँ!