abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:11 | Nová verze

    Byla vydána nová verze 5.1 svobodného 3D softwaru Blender. Přehled novinek i s náhledy a videi v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 04:55 | Nová verze

    Bylo oznámeno vydání nové verze 8.1 "Hoare" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Doprovodný příspěvek na blogu Khronosu rozebírá kódování a dekódování videa pomocí Vulkan Compute Shaders v FFmpeg.

    Ladislav Hagara | Komentářů: 3
    dnes 04:33 | Zajímavý projekt

    Byl představen open-source a open-hardware prototyp nízkonákladového raketometu kategorie MANPADS, který byl sestaven z běžně dostupné elektroniky a komponent vytištěných na 3D tiskárně. Raketa využívá skládací stabilizační křidélka a canardovou stabilizaci aktivně řízenou palubním letovým počítačem ESP32, vybaveným inerciální měřicí jednotkou MPU6050 (gyroskop a akcelerometr). Přenosné odpalovací zařízení obsahuje GPS,

    … více »
    NUKE GAZA! 🎆 | Komentářů: 27
    včera 14:22 | IT novinky

    Vědci z univerzity La Sapienza v Římě vyvinuli systém, který dokáže identifikovat jednotlivce pouze na základě toho, jak narušují signály Wi-Fi. Autoři tuto novou technologii nazvali WhoFi. Na rozdíl od tradičních biometrických systémů, jako jsou skenery otisků prstů a rozpoznávání obličeje, nevyžaduje tato metoda přímý fyzický kontakt ani vizuální vstupy. WhoFi může také sledovat jednotlivce na větší ploše než kamera s pevnou polohou; stačí, je-li k dispozici Wi-Fi síť.

    Ladislav Hagara | Komentářů: 11
    včera 04:22 | Nová verze

    SuperTux (Wikipedie), tj. klasická 2D plošinovka inspirovaná sérií Super Mario, byl vydán v nové verzi 0.7.0. Videoukázka na YouTube. Hrát lze i ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 7
    včera 03:11 | Zajímavý projekt

    Ageless Linux je linuxová distribuce vytvořená jako politický protest proti kalifornskému zákonu o věkovém ověřování uživatelů na úrovni OS (AB 1043). Kromě běžného instalačního obrazu je k dispozici i konverzní skript, který kompatibilní systém označí za Ageless Linux a levné jednodeskové počítače v ceně 12$ s předinstalovaným Ageless Linuxem, které se chystají autoři projektu dávat dětem. Ageless Linux je registrován jako operační

    … více »
    NUKE GAZA! 🎆 | Komentářů: 9
    15.3. 15:33 | Humor

    PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují

    … více »
    NUKE GAZA! 🎆 | Komentářů: 3
    15.3. 14:33 | Nová verze Ladislav Hagara | Komentářů: 3
    15.3. 12:33 | Zajímavý projekt

    FRANK OS je open-source operační systém pro mikrokontrolér RP2350 (s FRANK M2 board) postavený na FreeRTOS, který přetváří tento levný čip na plně funkční počítač s desktopovým uživatelským rozhraním ve stylu Windows 95 se správcem oken, terminálem, prohlížečem souborů a knihovnou aplikací, ovládaný PS/2 myší a klávesnicí, s DVI video výstupem. Otázkou zůstává, zda by 520 KB SRAM stačilo každému 😅.

    NUKE GAZA! 🎆 | Komentářů: 5
    14.3. 22:55 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1098 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    2.2.2010 18:38 amigapower
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Ta kotka na pulpicie, ta jest twoja?
    saly avatar 2.2.2010 19:25 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Hm, nerozumím :-(
    2.2.2010 19:25 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Jestli je ta kočka na pozadí tvoje. Asi.
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    kotyz avatar 2.2.2010 19:29 kotyz | skóre: 25 | blog: kotyzblog | Plzeň
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    ne asi ale presne tak ;-)
    Hrdý člen KERNEL ULTRAS. | Furry/Brony/Otaku | Nemám čas ztrácet čas. | In 'pacman -Syu' we trust!
    kotyz avatar 2.2.2010 19:27 kotyz | skóre: 25 | blog: kotyzblog | Plzeň
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Hrdý člen KERNEL ULTRAS. | Furry/Brony/Otaku | Nemám čas ztrácet čas. | In 'pacman -Syu' we trust!
    saly avatar 2.2.2010 19:31 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Jo v desktopech, tak to jo :-D Já už jsem si říkal, kde mám na serveru fotky koček :-D
    2.2.2010 19:48 amigapower
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    pulpit je polsky pracovní plocha (desktop) :-D
    kotyz avatar 2.2.2010 19:55 kotyz | skóre: 25 | blog: kotyzblog | Plzeň
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    este bys jim moh prelozit plik, katalog a panel sterowania. v nemcine je to taky husty, cd-rom je laufwerk, disk festplatte a vypnout pocitac je computer herunterfahren. nebo takovej priecinok, to sem taky hned nepoznal ze to je slovensky slozka ...
    Hrdý člen KERNEL ULTRAS. | Furry/Brony/Otaku | Nemám čas ztrácet čas. | In 'pacman -Syu' we trust!
    2.2.2010 20:49 amigapower
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    laufwerk
    LOL! tak to je hustý :-D
    kotyz avatar 2.2.2010 21:18 kotyz | skóre: 25 | blog: kotyzblog | Plzeň
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    to jo :-D
    Hrdý člen KERNEL ULTRAS. | Furry/Brony/Otaku | Nemám čas ztrácet čas. | In 'pacman -Syu' we trust!
    Shadow avatar 2.2.2010 18:57 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Na první, velmi letmý pohled, to vypadá dobře. Zvenku je přístupné jen SSH, HTTP a HTTPs (s tím SSH by ještě šlo něco dělat:-D), u SSH je vypnuté přihlašování pomocí hesla (výborně!). Apache neposkytuje číslo verze, sshd prozrazuje Debiana Lennyho. Ale co, stejně je skrývání verzí security by obscurity.:-) Mimochodem, to je OK, že vám tam neběží SMTP?

    Co se bezpečnosti týče, kromě nějakého rozumného nastavení je důležitá zejména pravidelná aktualizace a dohlížení - tzn. nějaký logwatch či logcheck (a jejich čtení!), dále sledování bezpečnostních hrozeb, no a samozřejmě pravidelné zálohování pokud možno na geograficky odloučené místo. Zálohy bývá dobré čas od času prověřit, jestli jsou v pořádku a dá se obnovovat.

    Nejhorší je asi falešný pocit bezpečí, aneb nehackli mě, takže jsem v pohodě a nemusím se tím dál zabývat - chyba.

    Pokud máte někde nějaký prostor k experimentování (na VPS (a už vůbec ne na té naší) bych to nedělal), nemusí být od věci pustit útočníky do nějakého sandboxu a sledovat jejich chování. Člověk se tím trošku přiučí. Možnost analyzovat hacklý server je také poměrně zajmavá.:-D

    Vynechal jsem něco? Skoro všechno. Počínaje vnitřním ohrožením - tedy ohrožením ze strany vašich uživatelů, případně možného zneužití jejich přístupových údajů, SSH klíčů, apod.

    No nic, času málo a voda stoupá. Rád si přečtu případné tipy, triky a pohledy od ostatních.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    saly avatar 2.2.2010 19:24 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)

    Díky za předlouhý komentář :-)

    U SSH jsem přemýšlel o port knockingu, či SPA a přesunutí na jiný port, ale přišlo mi to už skoro jako moc komplikované, pokud bych s tím chtěl pracovat ... Než bych se na to SSH přihlásil, tak by to trvalo věčnost (jasně, že by to šlo udělat stejně rychle :-P).

    Ano, to je OK, maily jsem zatím neřešil ...

    Aktualizuji a procházím logy skoro denně, zálohy také nějak tak dělám :-)

    Shadow avatar 2.2.2010 19:50 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Já myslím, že pokud to není kritický server, na kterém stojí váš podnikatelský záměr, nebo pokud na tom serveru nejsou citlivá osobní data, nemá moc velký smysl uvažovat o port knockingu/SPA nebo jiné ochraně SSH (vypnutí přihlašování pomocí hesel je podle mého více než dostatečné). Spíše bych si dával pozor na SSH klíče a na to, odkud se na server připojujete (ze strojů, které nemám pod svou správou, bych se na server přihlašovat neměl).

    Jinak si myslím, že pokud to v budoucnu nepodceníte, tak máte dobrou šanci nebýt hacknut. Rozhodně máte mnohem lepší šanci než řada "taky adminů" (nejenom z Číny) s hromadou špatně nakonfigurovaných služeb a slabých hesel, z jejichž mašin se stali zombíci, kteří mi teď buší na SSH.:-D

    Samozřejmě, vždycky máte pouze jistou šanci nebýt hacknut, jistotu nemáte nikdy, leda pokud ten server bude v trezoru a odpojený od sítě. I když, i do toho trezoru se teoreticky může někdo vloupat...

    Útočník je vždycky ve výhodě - stačí mu najít jednu skulinu. Admini jsou naopak vždycky v defenzívě - musí ucpat všechny díry, což se jim stejně nepodaří.

    No a pokud by se snad někdy stalo, že vás hacknou, tak jsou tři hlavní zásady: 1) don't panic (stejně už to nezachráníte:-D), 2) proveďte průzkum, zjistěte, kudy se tam útočník dostal, pokud můžete, a poučte se z toho, 3) kompromitovanému systému už nevěřte, raději proveďte novou instalaci a až budete obnovovat data ze záloh, dejte pozor, ať neobnovíte útočníkovi přístup:-)
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    saly avatar 2.2.2010 20:04 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Tohle je jen takový server pro potřeby pár týpků, ale myslím, že neuškodí, když budu umět spravovat linuxové servery co možná "nejprofesionálněji" :-P
    Na server se přihlašuji pouze ze svého ntb, který mám vždy při sobě :-) a klíč mám uložen v mém domovském adresáři, který je šifrovaný :-)
    2.2.2010 23:03 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    ze strojů, které nemám pod svou správou, bych se na server přihlašovat neměl
    Jednorázovým klíčem možná...
    Quando omni flunkus moritati
    pavlix avatar 3.2.2010 10:22 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Právěže možná :).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    2.2.2010 19:25 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    No, takhle z venku to vypadá OK - přece jenom, ve většině klasických síťových aplikací se nějaká Remote code execution chyba neobjevuje každý den. Největší problémy dělají uživatelé (slabá hesla, bezpečnostní chyby v PHP skriptech - a na ty obzvlášť pozor!...).
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    2.2.2010 19:27 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Jo, a tak mne ještě napadá... Jestli to chcete pořádně zabezpečit, pošlete mi na mail váš klíč pro připojení k SSH.
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    saly avatar 2.2.2010 19:33 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    :-D
    Shadow avatar 2.2.2010 20:00 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Máte pravdu, na to jsem zapomněl - dávejte si pozor na sociální inženýrství a na situace, kdy něco honem potřebujete a nemáte čas přemýšlet.

    Jo, a tady je můj klíč pro připojení k SSH:
    ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA22p0DWk6GDRYEIKr/QXuqoxoLUpXGb/hgRc24TZLLds25LRyxUdxM+qqZeNxVh/ikCN+pwcN44vnKqS/KMkcd1hyjagW4yRI7e/xFwSZnZUcgVSvAwzlo3ur1K1Njpd8LCBQjhrkS9I4CBgqfDyqtBi2p8Oo1sIeor2jfuoY0bLTrtS0JlySXbMoa5PEeqUy4ifmrM2ouumlFkBUthtqL5xBAjwSLmZnZmnjk+Tt1X3Rk2sbudtKOW/2fGtl0QktvSmfrXC5DZEsAvUnA/yhVi03iyk+cL8UIDtcWmPyx1TSp2dbcxRQV24NiaNeDIfPDbJk/Q3/u2PR9EvRHUmJYQ== david@goliath
    Chcete napsat jméno serveru, nebo si ho najdete sám?:-)

    Happy hacking.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    2.2.2010 22:21 Martin Beránek | skóre: 33 | blog: mousehouse | Brno
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    a jeste ten druhej :D
    never use rm after eight
    Shadow avatar 2.2.2010 22:30 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Druhej co?
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    3.2.2010 00:00 dexík | skóre: 4 | blog: im_back
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    druhej do paru
    Shadow avatar 3.2.2010 00:24 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    No jo, máte recht, poslal jsem špatný z páru klíčů, tady je privátní klíč:
    -----BEGIN RSA PRIVATE KEY-----
    Proc-Type: 4,ENCRYPTED
    DEK-Info: DES-EDE3-CBC,04E3B3181CADD4F8
    
    eQ7Rz2kz0gjPYq2lEcB/TheltgMRSzUzYwCb6YE3V+h20LY4nohixHzQ7qL3SkOf
    r+2wl4jQLN/8aaNnqsLf5hEvTFK3QiKAwxj7nEuz/JY/snnzppE8FJ7Nh6S6baNa
    KL4V+SKbetCi5OBEwUqnqmpq+S5lcc5FueorrTKoGH8pn7N+VmpHcFpyawDnrSZ9
    ELE/zTqgPlItP4mn8ri5DPOWmHfHK9+KR277WWsvvSWVJh7sIEnlC0wtvbIHYD4J
    i6rJ0IbgqSrWNGblAa095ILNQdWOZDZHUnZ01mwmkjETiD35bemdWD/si1IxAIeE
    LI//MRixgfhIbbs6W59G4whf0gHeNXp2Ar+d7rCSSSmHtKcr0BntaiLhWXXXMba5
    wI3MvH4dt7qKx0w1MBs6h45X7xKQ+c8aiURUhrWkjSvpIpOolaiAEpq5woNqScvV
    yqMkg3xDpBEfxd6c5BdsOXprMrC6/HlfQ1dQ1L3Fll1m8BBG5aIN46TPDpB/uTZb
    4Q1xbsCAupWsHFo0jOhnVxkqNWbp95umvQtab5VeXcz9tEAEWua/gibRWfefccOx
    vSvQJiyCTNWzPGjTSd7OVj4wfmCE09MEjYOubCbv/zqOn3SPZF9HqPdyCNuxnuf7
    tUAavyumKDcz4w9xsuI0ykd73qf4e6wK0XzwhgcZ/ZttFKqE30YqubuHr0EFmtxv
    UBTOxrODhUy9nIRGB+KDtujBMHkseuPAEv4tK67Krl7v1/vN64yBIAZ7VTnLwFnJ
    Ut8jj1qhYz15qiQBQ/jclAsjdqVbPPEcW+Uxx01VvmohvL5xYCa6wqLjZ1mbrApM
    iMg82TWmhLGE1TC9o6q/RWkQbR5jKfBzWv8ILmx2yS7lV592wIUkTpDVeODlUU3m
    AOSw1AxeScgamO7YZiG/JfdsPralhRMGPJT57+2O270zNNZT5ZKVGWY6AqEHcfH5
    R5Xgh/ZBv65FabMZ4HHN1YiTgmSt7XJT+0EietkssUiE8bw5Wqvy3+p2HRbSaCVy
    aH1q2h8SZgjPc7S0RIEg8/aDOFntOj1nHWsuF2Wma/rEWOhFGtwdKy8ZUMfCt3cE
    E0jsBjvUwH7fVOyjxEZrBckhODkSwc3ucWwcBEZmXTMsnRPnedLT8eFDrIw/d6Xg
    obqR2ueNlODOWj7VLcKkGIzOE19xmSuwjXeBGXSi0gvpcOK+0LwYm2KHQrB37hWz
    p5+aCsHa9yiULjw+74uYMj4vH0nnCzauCie1DHBVCIStazVMGHdAEs14IOQI0qH6
    wRXLeLPrEmQRhEglMFFpPsaFnMWXd4+B9X9m19eCY6rDDCG8he+f5u+pQHJNU7GM
    H44hiPeiT/o6SKXhFvXUAk14c59a1jTDZckJdvlx/2+XgD4ugyZwL2rHMiDq0BER
    XoTt4WEIDGk7zuj4wy/PU86UAPLxMptL/mTEPJ/QYeaZcjI/S+FMhmTyB3mMKPgz
    ooGhD05FB82sRnrPqWhKd3snKgasn0tpI8eBV87Iy0ByqOXf1rWfixcwrbkqj5tV
    lU2vV60GUxT8gklZELzhy8EBxZjFfOLXtxNHeBFIpcFXN2x65lGokg==
    -----END RSA PRIVATE KEY-----
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    3.2.2010 00:29 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    A heslo by nebylo? :)
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    Shadow avatar 3.2.2010 00:41 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Až najdete server a účet, ke kterému tenhle privátní klíč pasuje, tak vám heslo klidně dám.:-D
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    3.2.2010 00:54 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Na to jsem se chtěl zeptat, až byste mi řekl to heslo :)
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    3.2.2010 01:11 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    TripleDES? DES samotná už byla cracknuta :-D.
    Shadow avatar 3.2.2010 08:32 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Také jsem se divil, proč to v defaultu OpenSSH šifruje takto. Dokonce mám pocit, že OpenSSH momentálně ničím jiným klíče šifrovat neumí. Ale rád se nechám vyvést z míry.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    Jakub Lucký avatar 4.2.2010 00:25 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    bezpečnostní chyby v PHP skriptech řeší suPHP, pečlivě nastavená práva a dobře nastavené pam_limits a quoty

    Chybou v PHP skriptu umožní uživatel díru jen do svých složek... a když má někdo děravá PHP, tak holt ať mu to někdo smaže, ale neudělá bordel v systému...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    2.2.2010 21:02 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Na webu máte toto:
    Tento server je posvecen pro nedestruktivni hack pro uzivatele portalu abclinuxu.cz pro zjisteni bezpecnosti ... Dekuji!

    Pokud to tam chcete nechat do konce života, tak to už můžete web rovnou vypnout.

    Pokud tam bude "časem" něco jiného, tak jakékoliv pen testy v tuto chvíli nemají smysl. Nějaké řeči o tom, že přihlášení na ssh je zabezpečeno, je bezvýznamné ve světle rozdělení typů útoků v dnešním světě - je to jen takové nasazení růžovejch brejlí.

    In Ada the typical infinite loop would normally be terminated by detonation.
    saly avatar 2.2.2010 21:08 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    To tam je, abyste mi věřili, že je to server skutečně pod mojí správou a že nejsem trapný puberťák, který se snaží dělat vtípky :-)
    Proč vypnout?
    Klidně to tam může zůstat dokonce života a nic jiného tam nebude ... Proč si myslíte, že je toto jediný web, který tam běží? :-)
    2.2.2010 21:16 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Já nevím jestli jste úplně pochopil co jsem říkal?
    In Ada the typical infinite loop would normally be terminated by detonation.
    saly avatar 2.2.2010 21:17 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Pokud se ptáte, tak asi ne.
    2.2.2010 21:30 12345 | skóre: 41 | blog:
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Asi chtěl říct, že spousta útoků dnes využívá slabin ve webových aplikacích. Když tam žádná není (nebo nám o ní neřekneš :-)), není skoro co pentestovat.
    saly avatar 2.2.2010 21:37 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)

    Tak jsem to pochopil také :-)

    Ale kdeže, webové aplikace tam jsou :-) Proč bych Vám o nich měl říkat? :-) (jasně, já to chci, já vím)

    Pokud byste byli nějaký zlobivý hacker, tak byste je určitě našli. Pokud byste byli pozorní, tak Vás to musí praštit do očí ;-)

    Shadow avatar 2.2.2010 21:46 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Ono by úplně stačilo, kdyby vyzkoušeli podívat se přes https.:-)
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    saly avatar 2.2.2010 21:47 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    A nebo do mé patičky / profilu :-D
    3.2.2010 06:23 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Proč bych Vám o nich měl říkat? :-) (jasně, já to chci, já vím)
    Ano, právě proto. Jinak to je šaškárna.
    zlobivý hacker
    Ten se Vám na nějaké pivo za odměnu vykašle.
    In Ada the typical infinite loop would normally be terminated by detonation.
    saly avatar 3.2.2010 08:51 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Ty webové aplikace nejsou nijak skryté a přímo bijou do očí ...
    Takže se o žádnou šaškárnu nejedná ...
    3.2.2010 09:21 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Pokud má něco bít do očí, tak to popište - běží tam ten a ten web, na něm ta a ta web aplikace, s tou a tou databází - dodejte zdrojáky, seznamy, atd. Pak se můžeme pustit do opravdové práce. Takhle to nestojí ani za to hledat něco ve Vaší patičce.
    In Ada the typical infinite loop would normally be terminated by detonation.
    saly avatar 3.2.2010 09:56 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)

    Ale co byste tam hledal? Vždyť tam jsou přímo odkazy na http://www.renekliment.cz/ a http://www.primatrida.org/. Mimo to tam ještě běží web kámoše na http://www.lama28.net/, odkaz byste mohl nalézt na primatrida.org. Co se týče těch prvních dvou webů, tak to běží na frameworku CoreLib, který součástí projektu PrimaTřída a na PrimaTřída CMS běží celý web primatrida.org.

    Na vše jde narazit téměř okamžitě, pokud se na to podívate ne jen úplně letmo.

    2.2.2010 22:14 amigapower
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)

    Pissing for fun, for you ;-)

    saly avatar 2.2.2010 22:24 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    2.2.2010 22:27 zenhas | skóre: 4
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Máš to pěkné.

    Možná by to ale šlo i trošku vylepšit.

    Zakaž listing adresářů webserveru a v php.ini nastav expose_php = Off

    to jen tak v rychlosti. :-)
    saly avatar 2.2.2010 22:34 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Díky, to mne nenapadlo :-)
    Directory listing je úmyslně ;-)
    2.2.2010 22:38 zenhas | skóre: 4
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    a tak to jo. ;-)

    není zač.
    Joseph avatar 2.2.2010 23:00 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Vypni si HTTP Trace metodu. Je tam zbytocne.
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    3.2.2010 14:28 xvzf
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Otvoreny port 1194 :-)
    3.2.2010 14:54 xvzf
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Porty su pre nestandardne pripojenia (SYN/ACK scany a pod.) nepristupne, okrem portu 1194. Ten je pre SYN scan otvoreny, ak prichadza z portu 6001 a vyssie :-D.
    Sranda je napr. aj to, ze port 22 sa zase tvari pri SYN scane z portu vyssieho ako 5999 ako zatvoreny. Ak vsak ide o klasicke spojenie, tak je otvoreny vzdy :-).

    Zhrnutie: otvorene porty 22, 80, 443, 1194, SSH, HTTP, HTTPS, (a OpenVPN ?).
    Ako uz niekto pisal, Debian Lenny a Apache...
    Shadow avatar 3.2.2010 17:31 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    OpenVPN na OpenVZ virtuálu asi běžet nebude (resp. mně to nešlo, když jsem to zkoušel u sebe). Nebo že by se od té doby něco změnilo k lepšímu?
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    saly avatar 3.2.2010 19:27 saly | skóre: 23 | blog: odi_et_amo
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Funguje to, snajpa to vyřešil :-)
    Shadow avatar 3.2.2010 19:37 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    Tak to je super, VPNkám zdar!
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    3.2.2010 15:02 xvzf
    Rozbalit Rozbalit vše Re: Pentesting for fun, for you :-)
    No a teraz, ak sa niekomu chce, exploity... :-D

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.