IpCop è una mini-distribuzione linux adatta per realizzare un firewall hardware e software, protegge la nostra rete da intrusioni esterne non autorizzate. È un'ottima soluzione per piccole reti, reti aziendali e SOHO (Small Office-Home Office). Può essere adattata ad ogni esigenza e può essere usata anche su hardware piuttosto datato, può anche essere usata da amministratori di rete che non conoscono Linux per creare un firewall Linux-based. IpCop offre un'ampia gamma di caratteristiche tecniche: si va dal Linux netfilter standard con capacità di NAT al supporto per DMZ via DNAT, dal supporto DHCP (sia server che client) al supporto NTP per sincronizzare e servire la data e l'ora, dalla possibilità di attivare un proxy a quella di attivare un IDS. Inoltre supporta quattro schede di rete e un numero illimitato di connessioni VPN, oltre ad offrire la possibilità di backup e restore della configurazione. È inoltre facilmente estendibile grazie a numerosi moduli presenti in Internet. Potete scaricare la iso dal sito IPCop invece per l'installazione e configurazione potete seguire questa guida pubblicata su pluto.it.
sabato 31 luglio 2010
Asterisk la telefonia VoIP
Asterisk è un ottimo software open source per la telefonia VoIP. La completezza dei suoi contenuti e la sua affidabilità lo rendono una piattaforma ideale per una vasta gamma di applicazioni: è utilizzato come elemento portante per realizzare mediatori RTG/IP (centralini in grado cioè di utilizzare sia le linee telefoniche tradizionali sia i canali IP), sistemi Centrex (PBX "virtuali" e centralizzati), applicazioni per la gestione di Call Center ed altro ancora. Asterisk identifica i tipi d'interfaccia sui quali si può telefonare con il termine canal, canale. Un canale può essere, per esempio, l'interfaccia ISDN (che si chiama canale CAPI) o l'interfaccia Ethernet per il VoIP. Ogni protocollo VoIP ha un canale diverso, quindi se si vuole telefonare con SIP o H.323, bisogna configurare un canale SIP o un canale H.323. La configurazione dei canali è fatta con dei file di configurazione *.conf, che si trovano nella directory /etc/asterisk (by Wikipedia). Asterisk può essere installato su ubuntu tramite apt o direttamente compilando i sorgenti scaricabili dal sito Asterisk.org qui troviamo anche tools e add-ons di asterisk da poter scaricare, pure la distro linux personalizzata per asterisk in formato iso. Se volete compilare l'ultima versione di asterisk vi linko dei siti che spiegano come fare e come installare anche la GUI di Asterisk, HOWTO: Installiamo AsteriskGUI (interfaccia web per configurare asterisk sviluppata da Digium) su di un server Ubuntu [aggiornata e corretta al 06/09/08] oppure potete consultare questo sito Asterisk-IT che spienga l'installazione e la configurazione di Asterisk e della sua GUI.
martedì 29 giugno 2010
Exploit Pdf con Metasploit3
Salve questo è un video didattico che mostra come si possono inserire codici malevoli in un file pdf tramite l'uso di metasploit3 e con la tecnica del social engineering fargli eseguire o scaricare tramite email il pdf alla vittima, il video è un pò lungo e senza audio, e questa volta è stato girato sulla mia kubuntu modificata, oltre a fare video con backtrack volevo fare uno con la mia Kubuntu! Il video fa capire il pericolo che ogni internauta può correre anche se scarica o apre un semplice file pdf, quindi prima di aprire qualsiasi files fate sempre una scansione con il vostro antivirus sempre se lo rileva il virus! ;)
Blog interessanti
Salve vorrei segnalarvi alcuni blog dove io prendo spunto per i miei studi e approfondimenti per tutto ciò che riguarda l'informatica. Il primo blog/sito molto interessante e quello di backlight dove vi è un wiki "hacknowledge" ancora non completo che parla un pò di tutto,dall'architettura dei calcolatori alla programmazione e networking, si possono scaricare anche delle guide in pdf come il manuale del linguaggio C e Assembly. L'altro blog è di evilsocket un programmatore e hacker molto esperto, nel suo blog vi sono molti articoli interessanti da leggere.Gli altri siti che vi elenco parlano sopratutto dei tools della distribuzione linux backtrack tramite video e articoli è sono Archangel Amael's BT Tutorial e g0tmi1k. Infine il blog di Irongeek che parla di hacking sia su linux che windows. Spero che questi link possano essere utili a coloro che sono agli inizi e voglio approfondire almeno i concetti di base dell'hacking, dell'informatica e della sua sicurezza. Ah dimenticavo in vostro aiuto c'è sempre google o un qualsiasi motore di ricerca se dovete cercare o approfondire qualsiasi argomenti!
Etichette:
blog,
exploit,
hacking,
informatica,
siti
lunedì 10 maggio 2010
Reverse key wpa FastWeb dei router Pirelli e di Alice
Come già si sapeva è stato fatto il reverse engineering dei firmware Pirelli Fastweb e di Alice che ha portato alla scoperta dell'algoritmo di generazione delle chiavi wpa di default, infatti tramite l'essid e il mac dell' Hag di FastWeb (router Pirelli) e di Alice è possibile con questo algoritmo risalire alla key wpa di default. Per maggiori informazione sulla tecnica utilizzata visitate questo sito Wireless Security Researchers. Questo è un articolo per informare sulla vulnerabilità di tale router e provider e per sensibilizzare gli utenti FastWeb e Alice a modificare la loro chiave wpa di default, quindi non mi assumo nessuna responsabilità per un uso illegale di tale articolo! Se volete avere già pronti gli script degli algoritmi visitate il sito di evilsocket.
