Satt och hackade runt med BSMtrace för ett tag sen efter en fördjupningsuppgift i en säkerhetskurs i skolan och det resulterade bla i ett RCscript eftersom sånt saknas.
Det finns för en överskådlig framtid tillgängligt här!
Slänger man in det i /etc/rc.d/ så kan man använda bsmtrace_enable, bsmtrace_config samt bsmtrace_audit_trail i sin rc.conf.
Låter man bli att sätta de två senare blir det defaulterna, /etc/bsmtrace.conf respektive /dev/auditpipe för dem.
puss och god jul! :)
Andra bloggar om bsmtrace, trustedbsd, freebsd, rcscript
måndag, juni 08, 2009
BSMtrace rcscript
Postat av
sner0
kl
12:34
0
comments
onsdag, september 17, 2008
Aktivitetslogg i gmail
Vet inte om det är jag som missat det eller om det faktiskt är en ny funktion i gmail, men såg just att man kan kolla senaste kontoaktiviteten längst ner på sidan.
Då får man upp ett nytt fönster med de senaste sessionerna för kontot och vilket ip de kommer ifrån. Där ser man även om det är någon session aktiv på annat ip och har möjlighet att med en knapp enkelt kunna logga ut alla andra sessioner. (man ser såklart vilket ip den egna nuvarande sessionen har)
Så kolla längst ner under raden med använt utrymme.
Det här är oavsett nyhet eller inte en fature som jag gillar skarpt!
Andra bloggar om gmail, säkerhet
Postat av
sner0
kl
15:43
0
comments
onsdag, juli 30, 2008
Nyckelbaserad inloggning med ssh
För att öka säkerheten är det en bra idé att gå ifrån lösenord om man har möjlighet och istället använda kryptonycklar för att autenticera sig.
Det är enkelt gjort och här kommer mina anteckningar om hur jag gjorde;
Först loggade jag in som vanligt på min server, sedan genererade jag nya dsanycklar med kommandot
Sedan tar du din publika nyckel (~/.ssh/id_dsa.pub) och kopierar den till din .ssh/authorized_keys. Kolla även så den filen inte har skrivrättigheter för alla i din grupp, isåfall chmod 600 på den
Spara hem din privata nyckel till datorn du ska ansluta från.
Dags att kolla så sshd.config är ok, följande behöver vara avkommenterat
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
man kan även stänga av lösenordsbaserad autenticering helt med
Själv låter jag lösenordinloggningen vara kvar ett tag till..
Om du startar om sshd nu så är serverbiten klar.
Ansluter du sedan från en unixmaskin behöver du ha din privata nyckel i ~/.ssh/id_dsa. Så om du ska ansluta från en unixmaskin är det bättre att generera nyckeln där och lägga till din nya publika nyckel i authorized_keys på maskinen du ska ansluta till.
Kör du däremot windows, vilket är fallet för mig på jobbet så är det ju putty som gäller. Då kan du tyvärr inte bara importera din privata nyckel och vara glad.
Vad du först måste göra är att ladda ner puttygen och importera din nyckel för att sedan exportera den i puttys .ppk format.
Efter det kan du gå in i putty och välja ssh -> authentication och där bläddra dig fram till din nyckel. Nu kan du välja att gå in under data och fylla i ditt användarnamn eller bli promptad för det när du ska logga på. Vilket av sätten du väljer funkar.
Andra bloggar om ssh
Postat av
sner0
kl
08:27
0
comments
torsdag, augusti 30, 2007
Idag kom äntligen mina böcker till jobbet
Postat av
sner0
kl
15:22
0
comments
Labels: jobb, linux, litteratur, samba, säkerhet
måndag, augusti 27, 2007
om en hackad linuxserver
Sprang på den här intressanta artikeln om en liten forensisk analys av en rootad ubuntuserver; HollidayCracking!
Helt klart värd en läsning.
I artikeln finns även en länk till rootkitet som har använts, har dock inte hunnit tanka hem och kolla på det ännu.
Klart intressant!
nu blir boken om bsdrootkits bara ännu mer lockande..
fredag, augusti 24, 2007
hoppsan!
Nu börjar kryptot i bilnycklarna kännas lite utsatt..
Läs mer här!
Postat av
sner0
kl
13:51
0
comments
Labels: bil, kryptografi, paranoia, säkerhet, teknik
fredag, juli 13, 2007
två snabba länkar
Först en liten testkörning av PCBSD 1.3 här!
Sen en om hur någon avlyssnade grekiska regeringsmäns mobiler genom att implementera ett rootkit på 4 telefonväxlar tillhörandes vodaphone. här!
tekniken kommer närmre än man kanske vill ibland! :)
Postat av
sner0
kl
15:27
0
comments
torsdag, juni 28, 2007
idag kom den!
Mycket som kommer nu.. :)
Tror den är riktigt bra.
Får se hur länge den varar, är ju tyvärr väldigt dålig på att läsa så mycket som jag skulle vilja när jag väl hittar nåt riktigt bra..
ISBN 9100106194
Postat av
sner0
kl
13:05
1
comments
Labels: konsumtion, kryptografi, litteratur, säkerhet
TrueSec security toolkit
Igår kom den äntligen!
Skickade efter skivan i februari och glömde den. Kom på det en månad senare och ombekräftade min order. Sen glömde jag det igen, och igår kom en kollega viftandes med en skiva i handen lagom till jag hade ätit min lunch.
Sprang tillsammans med salta katten bort till mitt kontor och poppade i den i luckan på en bärbar.
Nu jävlar! tänkte vi.
Men..
Vad dyker upp om inte en gammal tillsynes ombrandad back track release.
Baserat på knoppix och med back track loggan och allt bakom truesectexten.
Samma sak i startmenyn, samma upplägg som back track, men annat namn på den intressantaste menyn..
Inte lugnt!
Hade ju dock kanske varit lite mer imponerande om jag inte kör back track 2 så mycket.
TrueSec - Security Toolkit; Forensics & Pentesting Live CD v 2.0 får av mig ett rätt lågt betyg. Det känns helt klart hetare att dra hem ison till Back track 2 och bränna den!
onsdag, juni 13, 2007
Banksäkerhet
Måste även uppmärksamma en obehaglighet jag läste alldeles nyss.
Det gäller bankdosor och deras säkerhet(eller brist därpå), framförallt i artikeln nämns dosan på min bank..
Läs här!
Skrik till sommarkatten som gjorde mig uppmärksam på det i sin sommarblog.
Postat av
sner0
kl
10:45
0
comments
måndag, juni 11, 2007
Att bajsa
Hittade just denna sköna synonymsida på en annan blog.
http://susning.nu/Bajsa/synonym
Helt ljuvligt ju!
När vi ändå är inne på sånna fina ämnen ryckte jag och tjejjen upp oss lite igår och såg äntligen Borat. Blev lite besviken faktiskt. Känns som man redan sett alla höjdpunkterna på dutuben ändå, en del var tom roligare i återberättad form från arbetskamrater. men men, måste ses känns det som.
Vill passa på o lobba lite för en livedistro också när jag ändå är o kladdar.
Nämligen Back track 2 som finns för nerladdning här!
Det är whax och auditor security collection som slagit sig ihop och skapat ett paket som man kan säga har nära nog allt..
Helt klart nåt värt att kolla in för den säkerhetsmedvetne.
Rekommenderar motvilligt att köra kde istället för fluxbox när man loggat in eftersom dom inte har fyllt på med alla program i fluxboxmenyn :/
Idag hämtas hojen hem från service, ska bli jävligt kul att få köra lite igen.
Synd bara att jag är så pank redan innan det betalats..
tisdag, juni 05, 2007
vem är ll?
På en server full med ruggiga gamla versioner av servertjänster och 1447 användare i /etc/passwd är det alltid kul att få frågan vad användaren ll heter.
Nu var det ju egentligen inget problem att hitta användaren, bara man tänkte först och grepade sen.
Vad som däremot är kul är sådana användarnamn och att den servern aldrig upphör att förvåna i hur illa läget egentligen är.
Tänker inte gå in på detaljer, det vågar jag helt enkelt inte.
Man kan bli paranoid för bra mycket mindre..!
torsdag, maj 31, 2007
och jag som bara ville ha en cola!
Postat av
sner0
kl
20:23
0
comments
Labels: cola, fittigt, grålistning, jobb, linux, overtime, rpmhell-style-frustration, säkerhet
fredag, april 13, 2007
mer om mac
Satt igår och pulade ihop ett litet enkelt script på macen som byter macadress på valfritt interface till valfri adress och sedan innan man avslutar byter tillbaka till ursprungliga igen. tänkte det kan vara bra att ha nån gång om jag vill autentisera mig tillfälligt mot ett nätverk, exempelvis ett wlan som använder mac som lås.. eller 802.1x på trådiga nät eftersom det också bygger på mac autentisering. fick ett väldigt intressant scenario som förklaring på det från snajd. den som vill läsa mer om 802.1x kan göra det här, där återfinns även applicerbara RFC;er.
när jag satt och kollade lite mer på nån resurs om mac hittade jag ett par intressanta sidor till, nämligen denna och denna. där kan man kolla vilken tillverkade som står bakom en enhet med given mac. kan också vara smidigt att ha ibland för att reka lite.. personligen gillar jag första länken bäst.
för att klargöra lite så är det bara på ett ställe i denna texten där ordet mac faktiskt åsyftar en appledator! :)
torsdag, april 12, 2007
och jag som bara ville
har inte bloggat på ett tag nu, har dels velat vänta tills jag kan blogga om att vi kommit i ordning i huset. ger upp det lite nu o bloggar om macports(fd darwinports) istället!
för att få macports att lira fick jag lägga till /opt/local/bin och sbin i min path.
jag kör csh, då ser det ut så här
set path = (/opt/local/bin /opt/local/sbin $path)
så nu om jag kör env eller som jag föredrar echo $path så ser det lite göttare ut :)
sen var det ganska logiskt hur det gick till (kanske pga likheterna med alla andra pakethanteringssystem)
port search ettercap
sen försökte jag mig på en port install ettercap-ng men det gick inte så bra.
sudo port install ettercap-ng var skiten.
Men! inte heller då gick det.. saknar autoconf säger den.
merde!
chansar på att det ska funka o installera med sudo port install autoconf.
visst.. nu saknar den gmake.. :/
i min enfald hade jag ju nästan förväntat mig att installationen av macports skulle plocka in sådant som den behövde..
hepps.. inte gcc eller cc heller.. nu när jag ska installera gmake hittar den öht ingen kompilator den vill ta i med tång, detta måste undersökas lite närmre senare.
och jag som just nu bara ville ha in ettercap för att kunna eh, hmm.. mjaa.. äh, leka lite med ARP poisoning och se om man hittade nåt kul på nåt wlan nearby liksom! :)
Postat av
sner0
kl
08:24
1
comments
Labels: ettercap, fittigt, mac, macports, rpmhell-style-frustration, säkerhet, teknik, wlan
måndag, mars 05, 2007
Har varit uppe i norra skogarna kring falun med damen i helgen.
Ny katalysator på bilen, skööönt.. Passade på o meka igång ljudet i bägge högtalarna fram med. Köpte även en aktiv subbas att lägga under sätet för att fylla ut ljudbilden lite. Den är dock inte monterad ännu pga diverse småkinks.
Åkte och _körde_ scoter för första gången där uppe med. Var kul som fan. Fick in snitsen lite på sådana där sköna nedlägg/ställ som man ser på filmer mot slutet med. 180 hästars skidoo av touringmodell kändes ju lagom o börja med hehe.. Satan vad det stack när man klämde på lite kan jag lova! Spanade in lite mellan gälarna på den vackra 2takts radtrean under huven och bara njöt av ljudet och den underbara doften.
Colin Persival bloggar om ett intressant problem med freebsd-update för SMP system.
"FreeBSD Update will not realize that the updates it has for the SMP kernel apply to the kernel in /boot/kernel (which it thinks is a 'SMP-GENERIC' kernel). On the amd64 platform, the problem is worse: FreeBSD Update will replace the SMP kernel with a GENERIC (single processor) kernel."
Han har fixat en patch och den ska komma ut rätt snart(committad till -Current), han nämner också ett errata mail(14 mars), men har än sålänge inte sett nåt på security@..
Ingen som jag mailat med en powerbook eller ibook har svarat.
Men i falun var vi iaf inne hos deras powerseller mac-dealer och tittade lite.. Tjejen är väldigt mottaglig för äpplets livsstil. Däremot har jga lagt ner planen på o sälja in henne på en iMac, hon tycker det är obehagligt utan burk. "Den här är lite bättre" är kommentaren om mac mini. Sen ser hon den vanliga stoora fina mac pron ståendes på bordet.. "En sån vill jag ha!" :) Hon är söt hon!
Snart fyller jag år och när det är avklarat är det äntligen dags för In flames på Kino! Det ska bli riktigt fint!
Fick inte så mycket pluggat i helgen som väntat, men hann iaf läsa lite om VLAN och IOS och köra en snabb repetition av OSImodellen. Ska bättra mig nu i veckan!
Dark Tranquillity är bokade på två festivaler till, Bang your head och Gods of Metal. Läste inte ens fel och fick gods till gates, vart är världen påväg?
