• # Lister tous les paquets installés

    Posté par (site web personnel) . En réponse au message Respect d'une PSSI. Évalué à 4.

    Les outils de détection de vulnérabilités tel que Tenable Nessus ou Rapid7 Nexpose (je n'ai pas eu l'occasion de travailler avec OpenVAS) listent tous les paquets installés, que ce soit via les dépôts de la distribution ou via une source externe. Potentiellement, n'importe quel paquet peut contenir une vulnérabilité ou ne pas être à jour.

    Une bonne base serait de générer une liste de tous les RPM installés sur chaque système :

    rpm -qa | sort > installed-rpm-$HOSTNAME-$(date +"%F")

    Il est possible d'ajouter l'option -qf avec des arguments supplémentaire pour obtenir plus d'information (date d'installation de chaque paquet par exemple).

    Mais comme précisé dans un autre commentaire, Red Hat 4, 5 et 6 sont complètement obsolètes, le mieux est de commencer à prévoir une migration vers un système plus récent.