A volte è utile fare una valutazione di ciò che è on line sulla vostra rete, probabilmente si pensa di conoscere tutti i server e servizi on line, ma ho avuto più di una sorpresa in passato, con “server di test appena montato per un breve periodo”, “un nuovo servizio in test ” o peggio, computer compromessi che erogavano “nuovo servizi”.
La scansione di rete è una procedura per identificare gli host attivi su una rete, sia allo scopo di attaccarli o per la valutazione della sicurezza della rete. Tra le procedure di scansione, quali ping sweep e scansione delle porte, restituiscono le informazioni su quali indirizzi IP sono attivi e su quali host, nonche le porte raggiungibili.
Continue reading »

A volte succede che si trova una sequenza di link, e così si deve iniziare a seguirli per vedere esattamente quale comando si sta per eseguire, o la directory utilizzata in quel collegamento simbolico, o è possibile utilizzare readlink.
Sul nostro server abbiamo (o si dovrebbero avere) tonnellate di log generati, i log dei vari demoni (ssh, iptables, Monit, fail2ban), i log dei servizi (apache. nginx, bind, ftp, ecc) e di sistema (syslog, messages , kernel).