giovedì 7 gennaio 2010

Installare Nessus su BT



Salve vi spiegherò come installare
Nessus su BT4, uno dei migliori software in grado di trovare tutte le vulnerabilità dei nostri sistemi operativi, è ottimo anche per Ubuntu e altre distro di Linux. Questo software è gratuito per gli utenti e commerciale per i professionisti, ci occuperemo della versione gratuita che richiede solo una semplice registrazione dal sito http://www.nessus.org/plugins/ per avere la chiave di licenza. Nessus è composto da un pacchetto server e da un pacchetto client debian che vanno installati. Per la procedura di installazione vedete il video dell'Offensive Security dal forum di backtrack, dopo l'installazione nessus è impostato per avviarsi automaticamente all'avvio di BT, possiamo disattivare l'avvio di nessus installando da terminale rcconf

morfes@morfes:~$ sudo apt-get install rcconf

l'avvio

morfes@morfes:~$ sudo rcconf



andiamo su nessusd è togliamo * con la barra spaziatrice diamo OK con il tasto TAB, per avviare e stoppare nessus quando abbiamo bisogno di utilizzarlo diamo questi comandi

morfes@morfes:~$ sudo /etc/init.d/nessusd start

morfes@morfes
:~$ sudo /etc/init.d/nessusd stop

possiamo crearci anche dei collegamenti nel Menu K - Services, da menu k tasto destro Editor menu, il pannello deve essere sbloccato.
Dopo aver installato Nessus ed avviato, andiamo su Menu K - Internet - NessusClient clicchiamo su Connect e + comparirà una finestra "Edit Connection", inseriamo su Connection name: localhost, Host name: 127.0.0.1, Port: 1241 di default, Login e Password la stessa che abbiamo creato durante l'installazione di Nessus, una volta connessi selezioniamo + su Network(s) to scan: inseriamo l'indirizzo ip del pc sul quale vogliamo testare le vulnerabilità, selezioniamo + su Select a scan policy: possiamo salvare anche con le impostazioni di default, selezioniamo l'ip, lo scan policy e clicchiamo su Scan Now partirà la scansione!

mercoledì 6 gennaio 2010

Connettersi ad internet con BT4

Salve a tutti spiegherò come connettersi ad internet con BT4, possiamo utilizzare wicd inserito di default in BT come viene mostrato nei video di Tutorial ed HowTo del forum, utilizzando da shell i seguenti comandi

root@morfes:~# /etc/init.d/wicd start

questo è il comando che permette di avviare wicd, un software che ti permette di collegarti tramite wireless o rete ethernet, andiamo in Menu K - Internet - Wicd Network Manager, dopo essersi connessi diamo questo comando

root@morfes:~# update-rc.d wicd defaults

potete utilizzare anche altri comandi per connettervi come

root@morfes:~# /etc/init.d/networking start

Se invece utilizzate dei telefonini umts o chiavette, potete installare kppp-Kde3 o umtsmon, prima vedete se il vostro dispositivo viene riconosciuto da BT date questo comando lsusb, se comparirà i parametri del produttore il dispositivo è riconosciuto da BT. Ecco il link dove potete scaricare i pacchetti per umtsmon http://umtsmon.sourceforge.net/downloads.shtml qui trovate tutte le versioni per linux, ma potete utilizzare quello per ubuntu in formato .deb scaricabile da qui http://www.to-st.de/download/linux/eeep … 2_i386.deb. Per installarlo dal terminale date

dpkg -i umtsmon_0.9-2_i386.deb

Se installate Kppp dovete configurarlo in base al vostro operatore telefonico, eccovi una guida http://forum.ubuntu-it.org/index.php?PHPSESSID=3df5c94bc4a15013ae868ef8d1fc77 5c&/topic,73113.0.html. Buona navigazione a tutti!

Dimenticavo quando fate l'upgrades dei tools e delle librerie di backtrack da gestore pacchetti synaptic o da shell, potete avere problemi con il postgresql-8.3 che vi richiede il nuovo certificato di SSL, per risolvere il problema date questi comandi da shell ovviamente logati da root

root@morfes:~# cd /etc/ssl/certs
root@morfes:/etc/ssl/certs# make-ssl-cert generate-default-snakeoil --force-overwrite
root@morfes:~# /etc/init.d/postgresql-8.3 restart

cosi abbiamo risolto il problema, possiamo avere anche il problema con samdump2 visualizzando questo errore /var/cache/apt/archives/samdump2_2.0.1-bt0_i386.deb: trying to overwrite `/opt/kde3/share/applications/external/samdump2.desktop', which is also in package samdump2-menu, risolviamo cosi

root@morfes:~# dpkg -r samdump2 samdump2-menu
root@morfes:~# dpkg -i /var/cache/apt/archives/samdump2_2.0.1-bt0_i386.deb

Spero di esservi stato di aiuto, alla prossima!



Installare BT4 in persistent-mode su USB




Per installare BT4 in modalità persistente su pendrive vedete il video BackTrack LiveUSB in persistent-install nel forum di BackTrack, io vi consiglio di installarlo in una pendrive di almeno 4Gb o più. Tale procedura si effettua tramite shell, io ho effettuato la stessa procedura sia da shell che da interfaccia grafica, visto che ho avuto qualche problema tramite shell durante l'installazione.

Ecco la procedura che ho effettuato per installarla su pendrive, prendete una pendrive di almeno 3 o 4GB ma anche di più GB se volete, nel video prima di creare le due partizioni fat32 e ext3 la pendrive non deve avere nessuna partizione, cioè spazio non allocato, quindi come facciamo a togliere la nostra partizione di fat o di ntfs? E qui che entra in gioco il meraviglioso editor di partizione Gparted inserito di default in BT, dove grazie alle sua intuitiva interfaccia grafica possiamo creare le due partizioni, bisogna dire che nel video viene partizionata una pendrive di 4GB dividendo 1,5GB ciascuno le due partizioni lasciando più di 800MB non partizionato. Avendo anche io una pendrive di 4GB ho potuto partizionare con Gparted a mia libera scelta 2,8GB per la fat32 e 1,2GB per ext3 senza lasciare nessun spazio vuoto. Partizionato e formattato le due partizione mettendo le stesse label del video quindi BT4 e casper-rw, andiamo su Menu K - Sistema - Dispositivi di archivazione e montiamo la partizione BT4 dopo copiamo dal cd di BT4 tutto il suo contenuto sulla partizione fat32 semplicemente con copia e incolla! questa procedura tramite shell ho trovato un pò di difficoltà in quanto il mio lettore cd monta su cdrom0 e non su cdrom come nel video, dopo aver copiato tutto dal cd a BT4 diamo solo questo comando tramite shell

grub-install --no-floppy --root-directory=/mnt/sdb1 /dev/sdb

ma attenzione questo comando con me non ha funzionato in quanto la mia partizione BT4 viene montata su /media/BT4 e non su /mnt/sdb1 quindi controllate da proprietà della vostra partizione dove viene montata! Per finire non vi resta che modificare come da video il file menu.lst dalla cartella grub boot della partizione fat32 semplicemente da interfaccia grafica e non da shell, ah dimenticavo dovete essere logati come root! Io personalmente ho modificato il menu.lst mettendo al primo posto l'avvio da Live USB, semplicemente tagliando e copiando Live CD al primo posto!

Installare BT4 su HD

L'installazione di BT4 non è molto complicata, in quanto questa versione è stata rilasciata su base Debian, quindi l'installazione è simile ad ubuntu, vi posto il link del video di Offensive Security che vi spiega come installare BT4 su hard disk. Ecco il video Install Backtrack to Hard Disk, nella sezione Tutorial ed HowTo del forum di Backtrack Italian Community troverete altri video.

Dopo aver installato BT sul vostro pc, dovrete inserire il vostro nome utente e password che avete inserito durante la procedura d'installazione e digitare

morfes@morfes:~# startx

per avviare il Kde "l' interfaccia grafica di Backtrack", per poter utilizzare tutti i tools disponibili in BT bisogna essere logati come root, quindi dobbiamo crearci l'utente root, avviamo BT e da shell dopo aver effettuato il login digitiamo

morfes@morfes:~# sudo su

digitiamo la nostra password utente e

root@morfes:/home/morfes# passwd

qui ci chiedera di inserire una nuova password per l'utente root, non mettete la stessa password dell'utente creato durante l'installazione. Avviato startx troviamo il Kde in inglese, per impostarlo in italiano dobbiamo andare in Menu K - Sistema - Gestore Pacchetti Synaptic e installare il pacchetto language-pack-kde-it, andare in Impostazione - Regionali e Accesso facilitato - Lingua e paese è impostate la lingua italiana.

Quando ci loghiamo come utente vediamo che l'audio non funziona, questo perchè mancano i privileggi, loghiamoci come root e andiamo in Sistema - Utenti e gruppi selezioniamo l'utente esempio il mio è morfes, Properties - User Privileges e spuntiamo Use audio devices, al riavvio avremo l'audio.

martedì 5 gennaio 2010

Backtrack




Salve a tutti questo è il mio primo argomento che scrivo sul mio blog, oggi parlerò della distro linux backtrack, una security distro sviluppata per penetration testing e per la sicurezza delle reti, utilizzata da molti sysadmin "amministratori di rete" e da coloro che vogliono testare la propria rete, il proprio sistema operativo linux o windows, i vari cms e web server. L'ultima versione di backtrack è la 4 prefinal, ben presto uscirà la final, potete scaricarla dal sito remote-exploit, il sito del team di sviluppo di questa stupenda distro, che mette a disposizione anche dei corsi per l'utilizzo dei tools inseriti in BT e per la certificazione OSCP, OSCE, OSWP disponibili nel sito di Offensive Security.

La distro può essere utilizzata in vari modi come liveCD o installa su HD e pendrive sia live che persistente, essa è supportata dalla community di backtrack-IT e dal suo forum ufficiale internazionale. Nel prossimo post parlerò dell'installazione, dell'utilizzo della BT4 prefinal e della configurazione di alcuni tools.