Italian Albanian Catalan Chinese (Simplified) English French German Portuguese Russian Spanish
prevpausenext
x
Conversione file .uif
Alcuni di noi potrebbero aver scaricato da varie fonti uno o più file con estensione .uif. Questa estensione, che stà per Universal Image Format, identifica dei particolari file di immagine disco introdotti da MagicISO, un software per Windows che si occupa di gestire svariati tipi di questi file.
x Libero ADSL ed aMule
Libero ADSL è il servizio spesso più economico per la connessione dati, ma ha degli svantaggi? Appena ricevuto il router e configurata la rete si prova la connessione: si visita qualche pagina web, si guardano video su youtube o si scarica la posta elettronica e la connessione viaggia spedita ed elegante a 4 Mbit al secondo... e questa e' perfetta letizia. Ma se si volesse scaricare qualcosa da aMule? È qui che l'entusiasmo viene meno perchè la velocità cala drasticamente a 10, massimo 20kb al secondo. A questo punto la depressione che assale l'utente è davvero viscerale. È come uno di quegli incubi in cui ti vien voglia di urlare ma la voce non esce...
x Youtube2Mp3
Scaricare gli mp3 dalla rete stà diventando sempre più facile. È sufficiente usare youtube.com, un qualsiasi addon per Firefox che permetta di scaricare i video .flv sul nostro PC e, infine, un buon programmino che estrapoli l'audio dal video e lo proponga come .mp3. Siccome molti amici gironzolavano cuoriosi attorno al mio monitor per capire come si potevano scaricare decine di mp3 con questo metodo, ho pensato di fare uno script davvero elementare per dare la possibilità a tutti di usufruire di questo metodo. Da qui nasce la mia idea di Youtube2Mp3, un semplice script che permette di scaricare i file .flv da Youtube
x La maledizione Intel PRO/Wireless 3945ABG
A volte la configurazione di un qualsiasi hardware può essere molto difficoltosa e lunga, e questa volta affrontiamo il problema della configurazione di una scheda wifi Intel PRO/Wireless 3945ABG. Gironzolando per il web abbiamo trovato varie soluzioni, tutte quante molto valide che spesso portavano ad ottimi risultati. Tutte queste guide proponevano la soluzione di installare sottosistema, driver, firmware e demone e una delle costanti presenti in questo sistema era questa sigla : ipw3945. Ecco come si comporta Ubuntu Gutsy 7.10...
x Mi sono rotto il CAD
In quell'universo chiamato Linux uno dei pochi punti deboli è il disegno CAD. Il CAD (Computer Aided Design), per chi non lo conoscesse, è un settore dell'informatica che è volto alla progettazione di modelli, 2D o 3D, che siano case, automobili o quant'altro. Molti appassionati passando a Linux hanno riscontrato delle lacune, specialmente per quanto riguarda l'open source. Infatti molti programmi del genere sono a pagamento, nonostante il costo della licenza sia irrisorio rispetto a quello di un programma concorrente e dominante come Autocad. Nonostante tutto, però, la comunità non ci delude mai.
x Spaghetti tux
Anche oggi il solito raptus di follia. Anzi: un doppio raptus. Ho fame di conoscenza. Fame e sempre più fame di sapere. Voglio usare il terminale come se fosse un piatto di bucatini all'amatriciana su cui mi possa fiondare a testa bassa e da cui non tornare più su. Basta sudo. Basta apt-get e relative opzioni. Il primo raptus di follia: d'ora in poi userò comandi come sugo e spaghetti. Le opzioni ve le lascio immaginare. Come faccio? Uso un alias, uno script... il resto è tutta fantasia. Il secondo raptus: vi spiego come fare (e già questo è sufficiente) e ve lo spiego a modo mio...
Home
PortKnocking | Hack 0 :: Attack 2 PDF Stampa E-mail
Scritto da Rex Sanna   

http://tuxbay.org/images/articles/glider.jpg

La sicurezza è una cipolla. Non solo perché maggiori sono il numero gli strati, maggiori le dimensioni di questa sicurezza, ma anche perché a volte per metter un nuovo strato bisogna piangere in turco per farsi capire da una macchina. Ma ZERO è ZERO¹. Pertanto, in qualsiasi lingua esso vuole che gli impartisca un particolare ordine... capendolo, lo eseguirà. Port-Knocking: "Ammazza-la-vecchia..."

Il manuale di iptables che ho è scritto in italiano domestico, pertanto non so neanche se è leggibile. Ma proverò a rileggerlo. Se non ricordo male... Le porte sono numeri. Numeri di camera, come in un albergo. Zero è la struttura hardware, mentre noi lo costruiremo sul software.

Lo chiamerei Vittoria, quell'albergo. Nome di donna. Ad ogni stanza dell'Hotel Vittoria ci mettiamo una signorina dagli occhi dolci. Vittoria! Sorridendo ci saluta, parlando una lingua strana (protocollo) ad ogni porta che apriamo. Alcune lingue sono famose, altre meno. Ricordo ancora http (80), ftp (20/21), ssh (22). Esistono porte privilegiate e non privilegiate. Porte di servizio. Come mattoncini che decorano le scale dell'Hotel, queste porte di servizio sembrano tutte uguali. La sola cosa che le distingue è il numerino. L'Hotel Vittoria ha tantissime stanze. Il file /etc/services è l'ascensore privato. Lo usa Vittoria per sapere quale servizio deve fornire alle varie porte conosciute. All'ingresso dell'Hotel invece.. c'è Gigi! Il firewall. Lui si occupa di fare entrare i clienti. Sa quali sono le porte aperte e quali clienti tenere fuori. Sarebbe splendido se Zero conoscesse il modo di insegnare a Gigi il gioco del port-knocking.

Ho fatto un giro su www.portknocking.org e ho trovato un semplice esempio. Ho scaricato una cosa chiamata knockd. È proprio il tipo di giochino che volevo insegnare a Zero. Per installarlo ha richiesto le solite librerie di sviluppo supplementari... (yum yum - fatto!) Il file di configurazione è molto semplice: openSERVIZIO e abilito un servizio. Addirittura c'è anche la regola iptables. Comodo, ma devo leggere il manuale non-in-italiano. La sequenza proposta come esempio è il solito muro di Berlino. Porte dai numeri strani che non ricordo neanche. Come farò poi a ricordare quale era la sequenza corretta??? Mistero. Uff... mi tocca improvvisare. Numeri... e lettere... tipo... l'alfabeto! Quello ASCII per esempio. Allora scopro che se scrivo Vittoria stò utilizzando i numeri dei caratteri! E Vittoria diventa:

126 151 164 164 157 162 151 141

Bellissimo! Le porte però corrispondono a quelle privilegiate. Allora ci metto uno Zero davanti... e tutto cambia.


10126 10151 10164 10164 10157 10162 10151 10141


Adesso basta bussare con un SYN e si aprono i servizi.

"2706 2005 ..." e si apre una falla grossa così.. :D

Bella Zero! Adesso che sai anche fare l'uscere, ecco il tuo script, dimostramelo. (Funziona soltanto se hai anche libcap-devel)


#!/bin/bash
mkdir -p /tmp/portknocking
cd /tmp/portknocking
wget http://www.zeroflux.org/proj/knock/files/knock-0.5.tar.gz
tar xzf knock-0.5.tar.gz
cd knock-0.5
./configure
make && make install
echo "# HA: Buon compleanno Nicola!"
# Copia/incolla. Quello che ti resta e' l'idea dentro
# la buccia. La buccia.. ? Riciclabile.
cd ..
rm -rf portknocking 2>&1 > /dev/null
rm -rf $0 2>&1 > /dev/null
#
# ;)
¹ ZERO è il computer, nonchè il migliore amico, di Rex.
Ultimo aggiornamento Giovedì 17 Giugno 2010 09:23
 

Aggiungi commento


Codice di sicurezza
Aggiorna

^ Back to Top