
Al instalar corrobora la seguridad en tu servidor Debian por Debsecan según recomendaciones para realizar un endurecimiento entero para asegurar el sistema operativo y la totalidad de servicios como sea posible. Con el tiempo, siempre hay nuevas vulnerabilidades en los diferentes programas que instalamos e incluso en el propio kernel de Linux pero con la ayuda de herramientas como Debsecan, podemos escanear completamente el sistema operativo, detectar paquetes de software instalados y vulnerabilidades de seguridad descubiertas.
Este instrumento no se encuentra instalado predeterminadamente en nuestro sistema operativo, la haremos de forma manual con los repositorios respetando la ejecución en orden.
- Hazlo por sudo apt install debsecan
- Así como igualmente sus instalaciones agregadas
- Realiza dicha instalación con la herramienta de ayuda
- Esta te mostrará las demás opciones disponibles y que podrás usar
Otra alternativa con Debsecan ayuda
- Ejecuta con otras páginas de man que te ofrece más ayuda con esta herramienta
- Abre el manual y realiza la ejecución
- Te mostrará a man de debsecan
¿Me pregunto cómo funciona la Debsecan como herramienta?
No hay detalle especial para poner a funcionar el debsecan
- Solo tienes que dar en ejecutar el programa
- Asegúrate de tener la última versión del Debian
- Pon a funcionar el comando de debsecan (suite buster)
- Te aparecerá una lista con todas sus vulnerabilidades que tuvo o que tiene en esta edición
- Te advierte el tipo de urgencia, si es que la hay
- También te proporciona la forma para dar con la solución
- Te indica si ya se encuentra solucionado el problema
- Te muestra si no ha sido solucionado la falla en la seguridad
- Además, te describe el lugar de los datos en donde están las vulnerabilidades
Configura debsecan
- Haz la configuración de la versión que se prefiere que utilice el Debian Buster
- Solamente debemos dar en ejecutar a sudo dpkg-reconfigure debsecan
- También puedes aprovechar al asistente de la configuración de debsecan
- Esto se enviará automáticamente a diario a un vía email con toda la información de la vulnerabilidad
- Solo tienes por definir el correo electrónico
- El sistema operativo te remitirá un mensaje a diario del estado de seguridad
- Además, te informará el momento en que Debsecan descarga las vulnerabilidades desde Internet, sobre la conexión a Internet
- Puedes programar las solicitudes al Internet o determinar una URL de vulnerabilidades para que las agregues a los datos.
- Así ya queda configurado
- Podrás ejecutar el debsecan sin suite
Enumera vulnerabilidades con debsecan suite buster y only-fixed
- Esta una buena alternativa para enlistar las vulnerabilidades
- Te presentará las soluciones disponibles
- Ante ello, actualiza el sistema operativo
- Si te aparece en vacío quiere decir que tienes actualizaciones y los parches a la disposición
Mira el software con debsecan –format detail
Te muestra las vulnerabilidades corregidas de modo detallado y la versión del software.