Jun 252011
 

autoscanA volte è utile fare una valutazione di ciò che è on line sulla vostra rete, probabilmente si pensa di conoscere tutti i server e servizi on line, ma ho avuto più di una sorpresa in passato, con “server di test appena montato per un breve periodo”, “un nuovo servizio in test ” o peggio, computer compromessi che erogavano “nuovo servizi”.

La scansione di rete è una procedura per identificare gli host attivi su una rete, sia allo scopo di attaccarli o per la valutazione della sicurezza della rete. Tra le procedure di scansione, quali ping sweep e scansione delle porte, restituiscono le informazioni su quali indirizzi IP sono attivi e su quali host, nonche le porte raggiungibili.
Continue reading »

Flattr this!

Jun 242011
 

chainbreakA volte succede che si trova una sequenza di link, e così si deve iniziare a seguirli per vedere esattamente quale comando si sta per eseguire, o la directory utilizzata in quel collegamento simbolico, o è possibile utilizzare readlink.

readlink è contenuto nel pacchetto coreutils, quindi dovreste già averlo.

L’uso di base è readlink link simbolico e questo darà come output il percorso completo del file vero e proprio seguendo tutti i link simbolici. Continue reading »

Flattr this!

Jun 242011
 

tuxSul nostro server abbiamo (o si dovrebbero avere) tonnellate di log generati, i log dei vari demoni (ssh, iptables, Monit, fail2ban), i log dei servizi (apache. nginx, bind, ftp, ecc) e di sistema (syslog, messages , kernel).

Quindi sono sicuro che tutti i giorni controllate tutti questi log e guardare se è successo qualcosa di brutto, vero?

Beh, forse io sono più pigro, ma preferisco usare uno scanner automatico dei log, e tra i tanti un vecchio ma ottimo programma è Logcheck
Continue reading »

Flattr this!

Jun 212011
 

iconv L’articolo di oggi è di Juan Valencia, originariamente pubblicato sul suo blog (disponibile anche in spagnolo), io l’ho trovato davvero interessante con articoli approfonditi riguardanti i comandi rsync, ssh e molti altri.

Quando si ricevono e si ha la necessità di gestire più file di testo che utilizzano caratteri che non sono naturali per la lingua inglese, si può incorrere nel problema che ha a che fare con le differenti codifiche dei caratteri. Ciò è particolarmente evidente nei siti web, in cui se il browser cerca di interpretare i file di testo con una codifica diversa dalla codifica effettiva, che il file sta usando, vedremo strani simboli nei punti in cui avrebbero dovuto esserci mostrati questi caratteri, ma non è limitato a siti web, qualsiasi programma che è fatto per funzionare con lingue diverse dall’inglese può presentare un problema simile se non viene gestito nella maniera giusta.

Continue reading »

Flattr this!

Jun 182011
 

ssh
Oggi vi presento un altro eccellente articolo di Domenico Raffaele presentato originariamente nel suo blog dove si possono trovare molti altri articoli interessanti su hack e VoIP. Questo è il suo secondo articolo su ssh.

Qui potrete vedere alcuni esempi di Port Forwarding SSH, a volte chiamato SSH tunneling, che consente di stabilire una sessione protetta ssh e poi far passare connessioni arbitrarie TCP attraverso di essa (il tunnel). I Tunnel possono essere creati in qualsiasi momento, quasi senza sforzo e senza programmazione, cosa che li rende molto attraenti da utilizzare.

Continue reading »

Flattr this!