LinuxParty
YASAT (Yet Another Stupid Audit Tool) es una sencilla herramienta de auditoría estúpida.
Su objetivo es ser tan simple como sea posible con las dependencias binarias mínimas (sólo sed, grep y cut)
Segundo objetivo es documentar cada prueba con la máxima información y enlaces a la documentación oficial.
Se hacen muchas pruebas para comprobar la configuración del problema de seguridad u otras buenas prácticas.
Comprueba muchas configuraciones de software como:

YASAT has been tested on

- Apache
- Bind DNS
- CUPS
- PHP
- kernel configuration
- mysql
- network configuration
- openvpn
- Packages update
- samba
- snmpd
- squid
- syslog
- tomcat
- user accounting
- vsftpd
- xinetd
YASAT has been tested on
- Gentoo
- Debian
- Ubuntu
- FreeBSD
- OpenBSD
- RedHat
- CentOS
- ArchLinux
- Sin embargo, debería funcionar en todos los Unix, aunque muchas pruebas estén orientadas a los Linux.
Para más información, puede ir:
https://yasat.sourceforge.net/

-
Seguridad
- Un sitio potencialmente peligroso. ¡Aviso!
- Diario de un exploit contra Joomla/Mambo
- Experimentación con ssh+ppp VPNs en linux
- Skype para Linux lee el archivo /etc/passwd
- Solaris, Seguridad por Defecto.
- Eliminando errores de comunicaciones SSL.
- Chrooted SSH/SFTP Tutorial, ''Enjaular conexiones SSH/sFTP'' - Tutorial.
- Reajustar los permisos de RPMs instalados
- Asegurar SSH usando Denyhosts
- Las Esperas y SSH.
- Llevar tu Cortafuegos portatil, Seguridad para viajeros.
- INTECO analizará 90 millones de correos electrónicos al día durante 2008