<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>nessus &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://wordpress.com/tag/nessus/</link>
	<description>Feed of posts on WordPress.com tagged "nessus"</description>
	<pubDate>Mon, 07 Jul 2008 10:31:51 +0000</pubDate>

	<generator>http://wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Interesting Information Security Bits for June 25th, 2008]]></title>
<link>http://infosecramblings.wordpress.com/2008/06/25/interesting-information-security-bits-for-june-25th-2008/</link>
<pubDate>Wed, 25 Jun 2008 19:15:03 +0000</pubDate>
<dc:creator>Kevin Riggins</dc:creator>
<guid>http://infosecramblings.wordpress.com/2008/06/25/interesting-information-security-bits-for-june-25th-2008/</guid>
<description><![CDATA[Hi there.  Here are today&#8217;s interesting bits.
From the Blogosphere.
F-secure has posted a noti]]></description>
<content:encoded><![CDATA[<p>Hi there.  Here are today's interesting bits.</p>
<p><b>From the Blogosphere.</p>
<p></b>F-secure has posted a notice about <a target="_blank" href="http://www.f-secure.com/weblog/archives/00001461.html">two Mac OSX trojans.</a></p>
<p>Adobe is in the news again with a patch for yet another critical PDF Reader flaw.  Head-up provide by <a target="_blank" href="http://blogs.zdnet.com/security/?p=1331">Zero Day</a>.</p>
<p>Via <a target="_blank" href="http://taosecurity.blogspot.com/2008/06/spaf-is-right-about-virtualization.html">TaoSecurity</a>, a post by Pascal Meunier,<a target="_blank" href="http://www.cerias.purdue.edu/site/blog/post/virtualization-is-successful-because-operating-systems-are-weak/"> Virtualization Is Successful Because Operating Systems are Weak</a>, puts forth an interesting way to look at virtualization.</p>
<blockquote><p><i>What it looks like is that we have sinking boats, so we’re putting them inside a bigger, more powerful boat, virtualization...</i></p></blockquote>
<p>Chris Eng at Veracode has Part 1 of <a target="_blank" href="http://www.veracode.com/blog/?p=111">Minimizing the Attack Surface</a> up.  Good read.</p>
<p><a target="_blank" href="http://security4all.blogspot.com/2008/06/installing-nessus-on-backtrack-3-final.html">Security4all</a> points us at a way to get <a target="_blank" href="http://www.voipsec.eu/?p=205">Nessus 3 installed on Backtrack 3</a>.  Very cool, but watch that new licensing.</p>
<p><b>From the Newsosphere.</p>
<p></b>Verisign <a target="_blank" href="http://www.darkreading.com/complink_redirect.asp?vl_id=6145">has been picked by Microsoft as the OpenID provider for users of HealthVault</a>.</p>
<p>The Marshall Islands, a small country in the South Pacific, was effectively <a target="_blank" href="http://www.darkreading.com/complink_redirect.asp?vl_id=6145">denied access to email by a denial of service attack</a>.</p>
<p>Yahoo! Mail was <a target="_blank" href="http://www.darkreading.com/document.asp?doc_id=157454">vulnerable to a XSS</a> attack which allowed access to confidential information.  It's fixed now.</p>
<p>Some HSBC websites are also <a target="_blank" href="http://www.theregister.co.uk/2008/06/25/hsbc_scripting_flaws/">susceptible to XSS attacks</a>.</p>
<p>Surprise, Surprise, <a target="_blank" href="http://www.theregister.co.uk/2008/06/24/stopbadware_report/">China networks host a large number of the websites pushing malware</a>.</p>
<p>That's it for today folks.</p>
<p>Have a good one.</p>
<p>Kevin</p>
<p>Technorati Tags: <a class="performancingtags" href="http://technorati.com/tag/macosx" rel="tag">macosx</a>, <a class="performancingtags" href="http://technorati.com/tag/trojans" rel="tag">trojans</a>, <a class="performancingtags" href="http://technorati.com/tag/pdf" rel="tag">pdf</a>, <a class="performancingtags" href="http://technorati.com/tag/adobe" rel="tag">adobe</a>, <a class="performancingtags" href="http://technorati.com/tag/virtualization" rel="tag">virtualization</a>, <a class="performancingtags" href="http://technorati.com/tag/attack%20surface" rel="tag">attack surface</a>, <a class="performancingtags" href="http://technorati.com/tag/nessus" rel="tag">nessus</a>, <a class="performancingtags" href="http://technorati.com/tag/backtrack" rel="tag">backtrack</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Backtrack 3 - Prerelease]]></title>
<link>http://julianrdz.wordpress.com/?p=157</link>
<pubDate>Thu, 12 Jun 2008 01:33:39 +0000</pubDate>
<dc:creator>Julián Rodríguez</dc:creator>
<guid>http://julianrdz.wordpress.com/?p=157</guid>
<description><![CDATA[En esta entrega de BackTrack se in incluyen todas las herramientas de las versiones anteriores (2 y ]]></description>
<content:encoded><![CDATA[<p>En esta entrega de BackTrack se in incluyen todas las herramientas de las versiones anteriores (2 y 3Beta) ademas de las siguientes novedades:</p>
<ul>
<li><strong>Nessus:</strong> Por desgracia, no les permitieron la redistribución de Nessus en el BackTrack 3 por lo tanto ya no estará disponible de serie.</li>
<li><strong>Saint:</strong> Se añadió una versión funcional de SAINT, es necesario realizar una solicitud (gratuita) de licencia al rango de IP a través del sitio web de SAINT.</li>
<li><strong>Maltego:</strong> Los chicos de Paterva han creado una versión especial de Maltego v2.0 con licencia especial para usuarios de la comunidad, gracias a esto podremos disfrutar del Maltego totalmente gratis desde  BackTrack 3.</li>
<li><strong>Kernel:</strong> Se actualizo el kernel a la versión 2.6.21.5 y se instalaron todos los parches de seguridad hasta la fecha.</li>
<li><strong>Herramientas</strong> Como de costumbre se actualizaron todas las herramientas por SVN por lo tanto tendremos a disposición las ultimas versiones de cada una de ellas.</li>
</ul>
<p>Al descargar BackTrack (660.52 MB) encontraras que ya esta preconfigurado para instalarse en una memoria USB, solo hay que hacer uso de los scripts que trae la distribucion para realizar esta tarea (bootinst.sh para gnu linux y bootinst.bat para windows) que se encuentran en la carpeta “boot”, si deseas tener una copia en CD deberas ejecutar alguno de los scripts (segun sea tu sistema operativo) que se encuentran enl a carpeta “BT3″ con los cuales podras generar la iso.</p>
<p>Realmente se notan las mejoras comparando esta versión “Final” con la Beta liberada en diciembre de 2007, espero que disfruten de esta excelente distribución.</p>
<p style="text-align:center;"><strong><a class="aligncenter" href="http://cracker.offensive-security.com/bt3-irc-prerelease.iso" target="_blank">Descarga Directa</a></strong></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Liberar espacio en HD - Fedora]]></title>
<link>http://julianrdz.wordpress.com/?p=143</link>
<pubDate>Wed, 11 Jun 2008 01:04:16 +0000</pubDate>
<dc:creator>Julián Rodríguez</dc:creator>
<guid>http://julianrdz.wordpress.com/?p=143</guid>
<description><![CDATA[Hace unos dias estaba checando las caracteristicas de mi computadora, como iva el procesador, la tem]]></description>
<content:encoded><![CDATA[<p>Hace unos dias estaba checando las caracteristicas de mi computadora, como iva el procesador, la temperatura, organizaba mis documentos, checaba que mis aplicaciones estuvieran actualizadas, el sistema tambien al dia, etc.</p>
<p>Pero hubo algo que  me llamo mucho la atencion tengo un disco duro de 80 Gb y la verdad es algo que para una persona es mas que suficiente; todo esto ya lo habia pensado antes por lo cual me sorprendi al ver que solo me quedaban 35 Gb libres en mi disco duro, contando con que solo tenia unos cuantos programas pesados y solo un sistema operativo corriendo me sorprendio.</p>
<p><strong>Lista de programas:</strong></p>
<p>1.- Alien Arena 2008 ( Game )<br />
2.- Assault Cube ( Game )<br />
3.- OpenOffice<br />
4.- Eclipse Development Java<br />
5.- VirtualBox<br />
6.- Nessus Scanner</p>
<p>Esa era mi lista de software pesado, me puse a hacer cuentas y habia mucho espacio perdido suponiendo que Fedora ocupara un espacio de 9 Gb y tenia esas cuantas aplicaciones que la verdad no sobre pasan los 5 Gb me sorprendio el hecho de que me faltara tanto espacio. Estuve investigando y como sabemos Linux no tiene problemas de desfragmentacion de disco duro y ese tipo de cosas, el problema era que el cache de los rpm's y los logs se estaban comiendo mi espacio.</p>
<p>Me parecia bastante logico ya que desde que lo instale por estar buscando estabilidad y comodidad en mi nuevo sistema operativo estuve probando mucho software y actualizando constantemente. Pues resulta que el package manager por dar comodidad al usuario baja los rpms y en dado caso de que se vuelva a pedir el rpm ya lo tiene en la pc por lo cual esto consume espacio en software que ni siquiera se esta utilizando en la computadora !.</p>
<p>Por ultimo encontre mi solucion para hacer un cleanup a mi Fedora 9 :</p>
<blockquote><p>Informacion del comando:</p>
<p><strong>man package-cleanup</strong></p>
<p>Este comando enlista todos los paquetes que no estan en ningun repositorio de yum:<br />
<strong>package-cleanup --orphans</strong></p></blockquote>
<p style="text-align:center;"><img class="aligncenter" src="http://julianrdz.files.wordpress.com/2008/06/cleanup.png" alt="" width="469" height="351" /></p>
<p style="text-align:center;"><a href="http://julianrdz.files.wordpress.com/2008/06/cleanup.png">Click para ver en Grande</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Auditoría de Seguridad en gnu/Linux]]></title>
<link>http://albertux75.wordpress.com/?p=200</link>
<pubDate>Sun, 25 May 2008 18:01:45 +0000</pubDate>
<dc:creator>AlberTUX</dc:creator>
<guid>http://albertux75.wordpress.com/?p=200</guid>
<description><![CDATA[Si habéis escuchado hablar de Linux, entoces, seguro que os suena la frase &#8220;Linux es un Siste]]></description>
<content:encoded><![CDATA[<p>Si habéis escuchado hablar de Linux, entoces, seguro que os suena la frase "<em>Linux es un Sistema Operativo Seguro</em>". Esta frase es cierta, debido a la propia filosofía y política de usuarios y permisos de Linux.</p>
<p>Aún así, Linux puede convertirse en un Sistema Operativo vulnerable debido a ciertos "despistes" del administrador de la máquina, o como consecuencia de haber instalado software nuevo algo comprometedor.</p>
<p>Es habitual configurar  Linux  como servidor de correo electrónico, servidor  de ftp, servidor web... Al mismo tiempo que ofrecemos estos servicios, es fácil dejar agujeros de seguridad, de ahí la necesidad de que existan gran cantidad de auditores de seguridad para Linux.</p>
<p>Los programas auditores de seguridad son herramientas indispensables para el administrador de un sistema, ya que permiten detectar, de forma rutinaria, problemas de seguridad para los que pudieran existir ataques conocidos.</p>
<p>Estos programas  pueden operar a muchos niveles, desde la comprobación de la pertenencia de archivos a usuarios y grupos del sistema, hasta pruebas sobre aplicaciones instaladas para verificar si éstas tienen agujeros conocidos.</p>
<p>Hace poco instalé casi por casualidad, uno de estos programas auditores, <strong>Tiger.</strong> Si tienes una máquina ofrenciendo algún tipo de servicio a terceros, Tiger te conseguirá toda la información que pueda descubrir para prevenir problemas de seguridad en tu servidor.</p>
<p>El objetivo primordial de Tiger es analizar el sistema para tratar de encontrar maneras de obtener privilegios de superusuario. Su diseño parte de la hipótesis de que cualquier otro uid o gid puede ser obtenido por personas no autorizadas, es decir, que cualquier persona puede hacerse pasar por un usuario cualquiera de la máquina, excepto, por supuesto, por el superusuario.</p>
<p>Algunos de los chequeos que reliza Tiger son:</p>
<ul>
<li>aliases de mail.</li>
<li>exportación por NFS.</li>
<li>variables de inetd.</li>
<li>variables del PATH.</li>
<li>ficheros .rhosts y .netrc.</li>
<li>permisos de ficheros y directorios.</li>
<li>avisa de la existencia de parches de mantenimiento.</li>
<li>paths que se encuentren en ficheros que den algún warning.</li>
<li>ofrece ayuda sobre todos los temas.</li>
<li>lanza automáticamente el CRACK.</li>
</ul>
<p>Tiger está disponible para Linux 2.x, gracias al trabajo realizado por Robert L. Ziegler, aunque la versión distribuida originalmente tenía soporte para Linux 0.99. Tiger tiene soporte para muchas arquitecturas, en función de la arquitectura sobre la que se ejecuta se definen las comprobaciones que va a realizar.</p>
<p>Para instalar Tiger en Debian:</p>
<dl>
<dl>
<dd>
<table border="1" cellspacing="0" cellpadding="4" width="100%"><col width="256*"></col></p>
<tbody>
<tr>
<td width="100%" valign="top"><strong>#apt-get install tiger</strong></td>
</tr>
</tbody>
</table>
</dd>
</dl>
</dl>
<p style="text-align:left;">Sus archivos de configuración están en: <strong>/etc/tiger/</strong></p>
<p>Otros auditores de seguridad para Linux pueden ser: <a href="http://es.tldp.org/Articulos-periodisticos/jfs/security1/seguridad1.html" target="_blank">Cops</a>, <a href="http://www.linuxparatodos.net/portal/article.php?story=20060126101043581" target="_blank">Satan/Sara</a>, <a href="http://es.tldp.org/Articulos-periodisticos/jfs/security1/seguridad1.html" target="_blank">Trpwire</a> o <a href="http://www.nessus.org" target="_blank">Nessus.</a></p>
<p>Aún así, no viene mal conocer y no practicar ninguno de "<strong>Los siete pecados capitales en seguridad Linux</strong>":</p>
<p>1. Contraseñas débiles.<br />
2. Ejecución de servicios innecesarios.<br />
3. Utilización de software no actualizado.<br />
4. Programas inseguros y mal configurados.<br />
5. Recursos insuficientes y mala determinación de las prioridades.<br />
6. Cuentas no utilizadas.<br />
7. <a href="http://es.wikipedia.org/wiki/Procrastinaci%C3%B3n" target="_blank">Procrastinación</a>. (<em>La madre do todas las demás</em>)</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[[GowTo] Instalando Nessus 3.2.0 y NessusClient 3.2.0 en Ubuntu 8.04]]></title>
<link>http://genlinux.wordpress.com/?p=140</link>
<pubDate>Fri, 09 May 2008 00:16:19 +0000</pubDate>
<dc:creator>Cross</dc:creator>
<guid>http://genlinux.wordpress.com/?p=140</guid>
<description><![CDATA[Creo este GowTo para explicar otro tema bastante problematico entre algunos usuarios noveles y no ta]]></description>
<content:encoded><![CDATA[<p>Creo este GowTo para explicar otro tema bastante problematico entre algunos usuarios noveles y no tan noveles de <a href="http://ubuntu.com" target="_blank">Ubuntu</a> y <a href="http://nessus.org" target="_blank">Nessus</a>.</p>
<p style="text-align:center;"><strong>GowTo - Instalando Nessus 3.2.0 en Ubuntu 8.04</strong></p>
<p style="text-align:left;">Para empezar necesitamos cumplir las siguientes dependencias;</p>
<p style="text-align:left;"><code>libc6 (&#62;= 2.3.5-1), libssl0.9.8 (&#62;= 0.9.8c-1), zlib1g (&#62;= 1:1.2.1), openssl (&#62;= 0.9.8c-1</code>)</p>
<p style="text-align:left;">Todas estas dependencias se arreglarian con un simple comando</p>
<p style="text-align:left;"><code>sudo apt-get install libc6 libssl zlib1g openssl</code></p>
<p style="text-align:left;">Con esto resolveriamos las dependencias de Nessus y podríamos instalarlo sin mayor problema, ahora necesitariamos el paquete para nuestra distribución, en mi caso voy a trabajar con Ubuntu 8.04 como ya dije en el título pero es casi lo mismo para las demas.<br />
Lo primero sería ir a la web oficial de <a href="http://nessus.org" target="_blank">Nessus</a> y darle a <em>"Downloads" </em>y insertar la información que nos pide y descargarnos el paquete que vaya acorde a nuestras necesidades.</p>
<p style="text-align:left;"><em>Nessus-3.2.0-ubuntu710_i386.deb</em></p>
<p style="text-align:left;">Aunque en este caso usaremos el paquete para Ubuntu 7.10 funciona perfectamente en Ubuntu 8.04 sin problema.<br />
Bien procedemos a la instalación, en este paso tenemos dos maneras o bien por gdebi o por dpkg;</p>
<p style="text-align:left;">Para instalar desde GDebi;</p>
<p style="text-align:left;"><code>#~$ gdebi-gtk</code></p>
<p style="text-align:left;">Y selecionamos el paquete desde el menú de GDebi, esperamos a que termine la instalación y ya estaría, tendriamos nuestro nessus instalado.</p>
<p style="text-align:left;">Para instalar desde dpkg;</p>
<p style="text-align:left;"><code>#~$ sudo dpkg -i Nessus-3.2.0-ubuntu710_i386.deb</code></p>
<p style="text-align:left;">Bien, una vez instalado para los amantes de un entorno más gráfico para nessus tenemos <a href="http://nessus.org" target="_blank">NessusClient </a>que también se puede descargar desde la propia web de Nessus.</p>
<p style="text-align:left;">Para instalarlo tan simple como usar gdebi-gtk como ya he mencionado arriba seleccionando el paquete de NessusClient o bien desde dpkg;</p>
<p style="text-align:left;"><code>#~$ sudo dpkg -i NessusClient-3.2.0-ubuntu710.i386.deb</code></p>
<p style="text-align:left;">Una vez termine, tendremos que entrar en nuestro email para recojer el código de Plugins que se nos ha enviado. y pondremos;</p>
<p style="text-align:left;"><code>#~$ sudo /opt/nessus/bin/nessus-fetch --register el código que se te ha enviado</code></p>
<p style="text-align:left;">Luego añadiremos al usuario para poder conectarnos a nuestro servidor de Nessus;</p>
<p style="text-align:left;"><code>#~$ sudo /opt/nessus/sbin/nessus-add-first-user</code></p>
<p style="text-align:left;">Y nos pedirá una serie de datos que deberemos introducir según nuestros criterios.</p>
<p style="text-align:left;">Si hemos llegado hasta aquí quiere decir que o bien hemos terminado satisfactoriamente o bien estaís buscando alguna solución a un fallo que os ha aparecido durante la instalación. Si es lo segundo, dejad un comentario con vuestro problema y vuestra distro para poder ayudaros. En caso de que sea lo primero continuemos;</p>
<p style="text-align:left;">Retomando, iniciamos Nessus con el siguiente comando;</p>
<p style="text-align:left;"><code>#~$ /opt/nessus/sbin/nessus-update-plugins &#38;&#38; /etc/init.d/nessusd stop &#38;&#38; /etc/init.d/nessusd start</code></p>
<p style="text-align:left;">Así nos aseguramos de que dispondremos de los últimos plugins disponibles y de que si nessusd ha sido iniciado anteriormente se reinicie para que se recargen los plugins.</p>
<p style="text-align:left;">Ahora debemos crear nuestro primer usuario para conectarnos con el servidor <em>nessusd</em>.</p>
<p style="text-align:left;">/opt/nessus/sbin/nessus-add-first-user</p>
<p style="text-align:left;">Bien ya tenemos nessusd iniciado correctamente si todo ha ido bien, y ahora podremos conectar a nuestro servidor de Nessus llendo a Aplicaciones -&#62; Internet -&#62; NessusClient</p>
<p style="text-align:left;">Una vez dentro sería configurar el servidor al que vamos a conectar dandole al boton que aparece en NessusClient; Connect (Ver Imagen) nos aparecera este menú.</p>
<p style="text-align:left;"><a href="http://genlinux.files.wordpress.com/2008/05/screenshot-connection-manager.png"><img class="alignnone size-medium wp-image-141" src="http://genlinux.wordpress.com/files/2008/05/screenshot-connection-manager.png?w=300" alt="" width="300" height="241" /></a></p>
<p style="text-align:left;">Una vez estemos dentro, clickearemos en Edit y nos pedirá lo siguiente:</p>
<p style="text-align:left;">Connection Name (Nombre de conexión): Podemos Poner lo que queramos<br />
Host Name (Nombre del Host): aquí va la IP en caso que sea local 127.0.0.1<br />
Port (Puerto): Por defecto 1241<br />
Login (Usuario): GenLinux (En tu caso el que añadistes en el comando de /opt/nessus/sbin/nessus-add-first-user<br />
Password (Contraseña): La contraseña que elejistes</p>
<p style="text-align:left;">Y ya estaría. podríamos conectar a nuestro servidor de Nessus sin problemas y comenzar a escanear.<br />
Espero que este pequeño GowTo haya solventado esas pequeñas dudas que pudierais haber tenido.</p>
<p style="text-align:left;"><a href="http://genlinux.wordpress.com/gowto/" target="_self"><img class="alignnone size-full wp-image-51" src="http://genlinux.wordpress.com/files/2007/12/gowtotitle-copy.jpg" alt="" width="500" height="210" /></a></p>
<p style="text-align:left;">
]]></content:encoded>
</item>
<item>
<title><![CDATA[Seguridad en GNU/Linux: Entrega 1 (Seguridad, conceptos básicos y tipos de ataques)]]></title>
<link>http://revisterux.wordpress.com/?p=3</link>
<pubDate>Mon, 28 Apr 2008 10:55:38 +0000</pubDate>
<dc:creator>enramos</dc:creator>
<guid>http://revisterux.wordpress.com/?p=3</guid>
<description><![CDATA[En este número se publica el primero de una serie de 5 entregas, referentes a la seguridad en GNU/L]]></description>
<content:encoded><![CDATA[<p>En este número se publica el primero de una serie de 5 entregas, referentes a la seguridad en GNU/Linux.</p>
<p>El índice del curso, llamado "Curso Práctico de seguridad en Sistemas GNU/Linux" es el siguiente:</p>
<ol>
<li>Seguridad, conceptos básicos y tipos de ataques.</li>
<li>Prevención: Protección firewall y proxies</li>
<li>Detección: Sistemas de detección de intrusos</li>
<li>Recuperación: Copias de seguridad</li>
<li>Técnicas de análisis forense.</li>
</ol>
<p>En este primer capítulo se tratan los siguientes temas:</p>
<p>Un Sistema Informático se dice que es seguro si cumple las siguientes características:</p>
<ul>
<li>Confidencialidad</li>
<li>Integridad</li>
<li>No repudio</li>
<li>Disponibilidad</li>
</ul>
<p>Los mecanismos para mantener un sistema informático son:</p>
<ul>
<li>Prevención</li>
<li>Detección</li>
<li>Restauración</li>
<li>Análisis Forense</li>
</ul>
<p><em><strong>Conceptos Básicos sobre seguridad</strong></em></p>
<ul>
<li>Amenazas de seguridad (interrupción, intercepción, modificación, fabricación)</li>
<li>Ataques pasivos</li>
<li>Ataques activos (suplantación de identidad, reactuación, modificación de mensajes, degradación fraudulenta del servicio)</li>
</ul>
<p><em><strong>Obtención de información de un atacante</strong></em></p>
<ul>
<li>Identificar los servicios TCP y UDP</li>
<li>Identificar el Sistema Operativo (Sondeo FIN, Sondeo Bogus Flag, Muestreo del número de secuencia inicial 'ISN', supervisión de bit de no fragmentación, tamaño de ventana inicial de TCP, Valor ACK, Apagado de mensajes ICMP, integridad del eco de los mensajes de error ICMP, tipo de servicio (TOS), control de fragmentación, opciones TCP</li>
</ul>
<p><em><strong>Identificar las versiones de los servicios</strong></em></p>
<p><em><strong>Identificar vulnerabilidades del sistema</strong></em></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Manual Nessus en español]]></title>
<link>http://tigerti.wordpress.com/?p=5</link>
<pubDate>Thu, 03 Apr 2008 20:47:09 +0000</pubDate>
<dc:creator>tigerti</dc:creator>
<guid>http://tigerti.wordpress.com/?p=5</guid>
<description><![CDATA[INTRODUCCION:
A pedido de muchas personas, y como veo que no hay mucha documentacion de Nessus, voy ]]></description>
<content:encoded><![CDATA[<p><b>INTRODUCCION:</b><br />
A pedido de muchas personas, y como veo que no hay mucha documentacion de Nessus, voy a hacer mi manual en español para instalarlo, actualizarlo y utilizarlo step-by-step (paso a paso) bajo linux. Pese a que a partir de la version 3.x la licencia del nessus no es gpl (es comercial) la guia va a ser de estas versiones.</p>
<p>Descarga de Nessus:<br />
Por razones que no comprendo con exactitud, el proceso de instalacion del nessus es bastante e innecesariamente largo.<br />
Primero vamos a la pagina de nessus (www.nessus.org) y luego vamos a la parte de descargas (DOWNLOADS). Ahi nos da la opcion de elegir la version del nessus y el SO, ustedes elegiran el que quieran, yo recomiendo que se lo bajen para linux, porque este manual es para ese SO. Una vez seleccionado, presionamos el boton DOWNLOAD. A continuacion nos aparecera una licencia comercial que ni dan ganas de leerla. Bajamos y seleccionamos accept (aunque piensen lo contrario). Despues de esto tenemos que llenar los casilleros con nuestros datos. Asegurense de poner el mail aunque sea correctamente porque es ahi donde recibiran un codigo de verificacion. Continuamos y por fin nos aparecen los links de descarga. Como podran apreciar, solo aparecen unas cuantas distros:</p>
<p>Debian 4   Nessus-3.0.5-debian3_i386.deb   5928 KB<br />
Red Hat ES 3   Nessus-3.0.5-es3.i386.rpm   7249 KB<br />
Red Hat ES 4   Nessus-3.0.5-es4.i386.rpm   7288 KB<br />
Fedora Core 4   Nessus-3.0.5-fc4.i386.rpm   7831 KB<br />
Fedora Core 5   Nessus-3.0.5-fc5.i386.rpm   7864 KB<br />
Fedora Core 6   Nessus-3.0.5-fc6.i386.rpm   7866 KB<br />
SuSE 10          Nessus-3.0.5-suse10.0.i586.rpm   5726 KB<br />
SuSE 9.3   Nessus-3.0.5-suse9.3.i586.rpm   5742 KB</p>
<p>Obviamente se bajan el que les corresponde, es posible que su distro no este ahi. Si su distro usa rpm bajense el de fedora, o red hat, o suse, seguro que les anda. Si usan .deb bajense el de debian, que seguro les va a andar. Si usan paquetes .tgz como yo (uso slackware), se van a tener que bajar el de SuSe 10 y lo van a tener que pasar a .tgz con el comando rpm2tgz que ya viene con slackware. Si usan otro paquete, manden un mail a deraison@nessus.org donde el se?or Renaud Deraison o su secretario/a les va a contestar amarga y hostilmente, pero la respuesta va a servir.</p>
<p><b>INSTALACION:</b></p>
<p>Una vez que tienen su paquete preparado o bajado, lo tendran que instalar normalmente:</p>
<p>En red hat o suse:</p>
<p>rpm -ivh Nessus-3.*</p>
<p>En Debian:</p>
<p>dpkg -i Nessus-3.*</p>
<p>Y en slackware:</p>
<p>installpkg Nessus-3.*</p>
<p>Si usan otra distro, sabran hacerlo.</p>
<p>Una vez instalado, diriganse al directorio donde fue instalado Nessus, por defecto es /opt/nessus y ejecutamos el archivo nessus-add-first-user para crearle un usuario al Nessus.</p>
<p>#cd /opt/nessus/sbin<br />
#./nessus-add-first-user<br />
Ahi llenenlo como quieran. Excepto en la parte de User rules:<br />
Si quieren leanse el nessus-adduser man page, pero es medio al pedo, alcanza con que pongan<br />
default-accept como regla para que el usuario pueda escanear un host remoto.</p>
<p>Despues de eso, nos vamos al directorio bin/ y ejecutamos el nessus-mkcert-client</p>
<p>#cd ..<br />
#cd bin/<br />
#./nessus-mkcert-client<br />
Y responden las preguntas como quieran, asegurense de que en la primer pregunta (Do you want to register the users in the Nessus server...) poner que si en el caso de que el usuario creado para nessus y el programa este instalado en la misma PC.</p>
<p>En caso de que quieran hacer un segundo usuario para nessus (con mas o menos privilegios), hacen esto:</p>
<p>#cd ..<br />
#cd sbin/<br />
#./nessus-adduser<br />
Y lo llenan con los datos que quieran.</p>
<p>Una vez hecho esto, vamos a ejecutar el demonio de nessus. Con esto vamos a poner el servidor nessus en marcha. Esto es necesario hacerlo cada vez que van a usar el programa, ya que el cliente GTK de nessus e incluso la consola necesitan un servidor para conectarse. Sino no anda.</p>
<p>#cd /opt/nessus/sbin<br />
#./nessusd -D</p>
<p>Y dejamos que carguen los plugins (puede tardar unos minutos).</p>
<p>Instalando el codigo de activacion:</p>
<p>Por la paranohia de la gente de nessus, para utilizar el programa, hay que registrarlo con el codigo que es enviado gratuitamente a tu mail. Asi que abri tu casilla de correo y en el mail que te mandaron copia una licencia o codigo de activacion. Luego de copiarlo, anda a la consola y hace esto:</p>
<p>#cd /opt/nessus/bin<br />
#./nessus-fetch --register CODIGO-DE-ACTIVACION-QUE-TIENEN</p>
<p>Una vez finalizado esto, ya terminaron con la instalacion.</p>
<p><b>ACTUALIZACION:</b></p>
<p>En la pagina de nessus, los plugins se actualizan constantemente. Por lo tanto, siempre te conviene estar al dia. Hay dos formas para actualizar los plugins:</p>
<p>1)La mas comoda y recomendada:</p>
<p>Vamos a la consola y escribimos esto:</p>
<p>#cd /opt/nessus/sbin<br />
#./nessus-update-plugins</p>
<p>Va a tardar un buen rato. Esto deberias hacerlo todos los dias para mantenerte al dia con los plugins.</p>
<p>2)Menos comoda:</p>
<p>Vas a la pagina de nessus, vas a la parte de plugins, seleccionas los que te interesan (http://www.nessus.org/plugins/index.php?view=all), los copias y los pegas en /opt/nessus/lib/nessus/plugins con formato .nasl usando el editor de texto que quieras.</p>
<p>Para actualizar el programa tienen que ir a /opt/nessus/sbin y ejecutan el archivo nessus-update.</p>
<p><b>UTILIZACION DEL NESSUS:</b></p>
<p>Hay dos formas de usar el nessus: con el cliente GTK y el cliente de consola. Yo uso la consola porque me gusta mas. Asi que les voy a enseñar como hacerlo desde la consola suponiendo que no arrancaron el server</p>
<p>#cd /opt/nessus/sbin<br />
#./nessusd -D //Arrancamos el server en modo demonio o background<br />
#cd ..<br />
#cd bin/<br />
#vim targets.txt //Aca usamos el editor que queramos, en mi caso el vim, para crear el archivo donde se encuentren los hosts a escanear. Adentro del archivo debemos poner el host o la IP<br />
#./nessus -q 127.0.0.1 1241 usuariodenessus contraseñadelusuario /opt/nessus/bin/targets.txt /opt/nessus/bin/resultados.txt //El archivo targets debe ser creado si o si antes de ejecutar el cliente, le pueden poner cualquier nombre y donde quieran, siempre especifiquen la ubicacion. El archivo resultados.txt lo crea el nessus, ahi van los logs del escaneo. Donde dice usuariodenessus va el usuario que le crearon a nessus y en contraseñadelusuario, obviamente va la contraseña del usuario que crearon anteriormente.</p>
<p><b>PARTE II:</b></p>
<p><b>UTILIZACION DEL NESSUS PARTE 2:</b></p>
<p>En esta segunda parte tengo la intencion de ampliar un poco mas la parte sobre la utilizacion del nessus. Recuerden que este manual es solo para Linux. Como ya lo explique anteriormente, no voy a explicar como se usa basicamente el nessus. la idea es explicar ampliamente todas las funciones de este gran programa.</p>
<p>Asi que vamos a lo objetivo. Nos dirijimos al directorio /opt/nessus/bin donde esta lo que nos interesa. Hay tres archivos que creo yo que son esenciales para analizar:</p>
<p>-El archivo "nasl"<br />
-El archivo "nessus"<br />
-Y uno llamado "nessucmd"</p>
<p>Comencemos por el archivo nessus que ya habiamos analizado anteriormente. La funcion principal del archivo es -q que ya la explique, asi que vamos a ver que otras opciones trae este archivo:</p>
<p>* -v: Muestra la version.<br />
* -h: Muestra la ayuda.<br />
* -T: Esta funcion es importante ya que nos da la opcion de elegir el tipo de archivo, es decir el formato del archivo que arroja los resultados del scaneo. Formatos permitidos: 'nbe', 'nsr', 'html', 'nessus' y 'txt'. Yo recomiendo .html LEJOS.<br />
* -p: Muestra los plugins instalados en la version.</p>
<p><b>Archivo "nasl":</b><br />
Primero que nada quiero aclarar que nasl es el formato de los plugins y otros archivos de nessus. Siendo mas objetivo, NASL significa Nessus Attack Scripting Language. NASL es un lenguaje de scripting poco poderoso (no lo digo yo, lo dice la gente de Nessus) que se utiliza para generar scripts, tanto para plugins como para lanzar "funcionalidades del scaner a traves de programas externos que definamos para tales efectos."[1] En cuestion, si ya saben programar en Perl o en Python, NASL va a ser facil para ustedes.[2] A continuacion dejo un ejemplo que tome de una pagina. Este pequeño script enumera puertos TCP abiertos.</p>
<p>start = prompt("Primer puerto del rango ");<br />
end = prompt("Ultimo puerto del rango ");</p>
<p>for(i=start;i {<br />
soc = open_sock_tcp(i);<br />
if(soc) {<br />
display("El puerto ", i, " esta abierto\n");<br />
close(soc);<br />
}<br />
}<br />
[/2]</p>
<p>Si les interesa este lenguaje de scripting, los insto a que se lean esta documentacion en español / ingles:</p>
<p>- www.fistconference.org/data/presentaciones/nasl.pdf<br />
- http://www.infosecwriters.com/text_resources/pdf/NASL_HShah.pdf<br />
- http://www.oreillynet.com/pub/a/security/2004/06/03/nessus_plugins.html</p>
<p>Yo por ahora no lo manejo, pero tal vez algun dia lo aprenda y saque la tercera parte de este manual, sobre el lenguaje NASL. [3]<br />
Volviendo al archivo nasl. Este archivo se utiliza para correr un script especifico. O sea, nessus guarda los plugins en /opt/nessus/lib/nessus/plugins. Estos plugins son generalmente lanzados cuando se hace un escaneo normal. Este archivo basicamente ejecuta los plugins que nosotros queramos por separado. Veamos las opciones:</p>
<p>nasl [options] script_file<br />
Opciones:</p>
<p>-S: Crea un archivo .nasl certificado (para los plugins)<br />
-V: Describe al plugin que seleccionamos<br />
-t host: Ejecutar los plugins contra el host</p>
<p>Ejemplo: # ./nasl -t 127.0.0.1 finger.nasl</p>
<p>Aqui estariamos lanzando el plugin finger.nasl a localhost. Esto se puede utilizar (como todo) con fines de seguridad o maliciosos. Ustedes sabran lo que hacen.</p>
<p><b>El nessuscmd:</b><br />
Nessuscmd es la abreviacion de Nessus Command Line. Es un archivo que viene a partir de la version 3.0 si no me equivoco y tiene el objetivo de ser un rapido scanner de puertos que ademas trae opciones como scanear vulnerabilidades (con los plugins de nessus), diferentes opciones de SMB, SSH, Telnet, RLogin y otros que veremos a continuacion. Para scanear puertos utiliza una estructura muy parecida al nmap. Y tiene las opciones BASICAS que este trae. Sus opciones basicamente son:</p>
<p>-p &#60;port_range&#62;: Habilitar en escaner de puertos y que este scanee una cantidad de puertos que ustedes selccionen<br />
-sT: Realiza un scaneo TCP connect()<br />
-sS: Realiza un scaneo SYN<br />
-sP: Realiza un scaneo Ping<br />
-O: Habilita la deteccion del sistema operativo</p>
<p>-P0: No hacer ping al host<br />
-PI: Realiza un ping ICMP<br />
-PT: Realiza un ping TCP<br />
-PA: Realiza un ping ARP (solo para redes locales)</p>
<p>-i &#60;plugin_id&#62;: Ejecutar un plugin determinado. Puede ser utilizado varias veces, ej: -i 12209 -i 15599 -i 18505<br />
-N: No habilitar las dependencias de plugins<br />
-V: Muestra el reporte completo de plugins</p>
<p>SMB:<br />
--smb-login: Login para samba<br />
--smb-password: Contraseña a usar<br />
--smb-domain: Host samba a ingresar</p>
<p>SSH:<br />
--ssh-login: login para ssh<br />
--ssh-password: Contraseña<br />
--ssh-pubkey: Clave publica a utilizar [opcional]<br />
--ssh-privkey: Clave privada a utilizar [opcional]</p>
<p>Telnet/Rlogin/Rsh:<br />
--cleartext-login: Login<br />
--cleartext-password  : Contraseña</p>
<p><b>Ejemplos:</b><br />
nessuscmd -p 1-1024 localhost<br />
nessuscmd -O 10.0.1.2<br />
nessuscmd -V -i 10884 172.16.1.1</p>
<p>--<br />
Bueno, esto parece ser todo, al menos por ahora, si veo que me olvide de algo o le quiero agregar algo a esta segunda parte lo voy a hacer, ya vere, pero por lo menos, por unos meses esto es todo. Aquellos que no se conforman con esto o quieren mas... Les comento, el Nessus es una aplicacion muy pero muy interesante que tiene muchas funciones. Creo que ya describi al menos, la mayoria, pero si algo quedo seguramente lo van a encontrar en google. Como les dije antes, es una aplicacion para investigar mucho y se tarda un tiempo para manejarla del todo y conocer todos sus secretos.<br />
Comentarios y sugerencias bienvenidos.</p>
<p>--</p>
<p>[1], [2] http://www.sahw.com/wp/archivos/2007/02/02/scripts-nasl-para-nessus/<br />
[3] Tengo la intencion de hacer una III Parte de este manual que sea sobre el lenguaje nasl y los scripts. Tengo la intencion de hacerlo lo mas completo posible, pero no se cuando lo voy a hacer. Tal vez lo haga en unos meses o en unos años.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[FDCC - The Struggle to Conform]]></title>
<link>http://skmullen.wordpress.com/2008/02/29/fdcc-the-struggle-to-conform/</link>
<pubDate>Fri, 29 Feb 2008 20:17:05 +0000</pubDate>
<dc:creator>Steve Mullen</dc:creator>
<guid>http://skmullen.wordpress.com/2008/02/29/fdcc-the-struggle-to-conform/</guid>
<description><![CDATA[Good article in the 02-18-08 issue of Government Computer News on implementing the Federal Desktop C]]></description>
<content:encoded><![CDATA[<p>Good <a href="http://www.gcn.com/print/27_4/45842-1.html">article</a> in the 02-18-08 issue of <a href="http://www.gcn.com/">Government Computer News</a> on implementing the <a href="http://nvd.nist.gov/fdcc/index.cfm">Federal Desktop Core Configuration (FDCC)</a>. This all reminds of my times working on the <a href="http://www.odin.nasa.gov/">NASA ODIN</a> program and the standard Windows 2000/XP images my team built for some five NASA Centers. Even though the Centers were all supposed to use the same software, that didn’t happen and we ended up creating a “standard” image for each Center. We wanted to implement the <a href="http://www.cisecurity.org/">Center for Internet Security (CIS)</a> standards on those images but that was beyond the pale. I believe NASA had embarked on a project to implement the CIS standards but I have no idea where that went. We did implement those standards on the images we built for our internal consumption as well as on a project for North Carolina. </p>
<p>Tenable posted a blog entry today, <a href="http://www.worldwidewords.org/qa/qa-pal2.htm">Testing Windows Vista systems for FDCC compliance with Nessus</a>, which is a follow-up to blog post which showed how Nessus Direct Feed and Security Center users could <a href="http://blog.tenablesecurity.com/2007/09/using-nessus-co.html">audit Windows XP Pro systems against FDCC compliance settings</a>. In this blog entry, they show how this can also be accomplished for Windows Vista systems.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Finally - A Good Nessus Client]]></title>
<link>http://cyberphob1a.wordpress.com/?p=47</link>
<pubDate>Thu, 28 Feb 2008 21:00:53 +0000</pubDate>
<dc:creator>cyberphob1a</dc:creator>
<guid>http://cyberphob1a.wordpress.com/?p=47</guid>
<description><![CDATA[It&#8217;s been a while since my last post, but the week was pretty busy so far. I&#8217;m afraid it]]></description>
<content:encoded><![CDATA[<p><a href="http://www.flickr.com/photos/piper/22584430/" target="_blank"><img src="http://farm1.static.flickr.com/19/22584430_6479f1c7d2_m.jpg" align="left" height="160" hspace="7" width="240" /></a>It's been a while since my last post, but the week was pretty busy so far. I'm afraid it's not going to get better soon, so don't expect much news.</p>
<p>Anyway, I discovered an interesting piece of software last week: <a href="http://www.idealogica.com/reason" target="_blank">NessConnect</a>, an improved client for the security scanner <a href="http://www.nessus.org/nessus/" target="_blank">Nessus</a>. Latter is a great auditing tool. Of cause it can only discover known vulnerabilities in know software, but still... It's perfect to quickly see if there are any patches missing or flaws in the configuration of services.</p>
<p>However the lack of a good client software has always a major pain in the ass. The only one that was at least usable was <a href="http://nessuswx.nessus.org/archive/" target="_blank">NessusWX</a>, which was recently <a href="http://nessuswx.nessus.org/" target="_blank">discontinued</a>. The current official client for Windows and Linux is crap.</p>
<p>NessConnect is cool for a couple of reasons:</p>
<ul>
<li>you can preview results during the scan</li>
<li>scan results are summarized by vulnerability (you can choose level "High Impact", and a certain vulnerability to see what servers are affected by it)</li>
<li>it can import NBE files, so you're able to use the improved reporting on scans you did with a different client</li>
<li>reports are created by XSLT and can therefore be arbitrarily customized</li>
<li>it's open source (as opposed to the Nessus server software itself, which abandoned GPL licensing in 2005)</li>
</ul>
<p>Things that could be improved:</p>
<ul>
<li>resuming scans should be implemented</li>
<li>there's a small bug with parsing existing NBE files - it sometimes crashes with the message "unparseable date". However as it's open source you can just edit the source and add a try-catch-block around the according parsedate function.</li>
</ul>
<p>Anyways, have a look at it. If you're doing internal scans, it's going to make your life easier.</p>
<p><font color="#666666" size="-2">Picture of <a href="http://www.flickr.com/photos/piper/22584430/" target="_blank">CaptPipers</a> Brain on MRI</font></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Shelter for the shelterer — navigating with Nessus on my Descendant II]]></title>
<link>http://questionofmindfulness.wordpress.com/2008/01/21/shelter-for-the-shelterer-%e2%80%94-navigating-with-nessus-on-my-descendant-ii/</link>
<pubDate>Sun, 20 Jan 2008 23:48:20 +0000</pubDate>
<dc:creator>hitchhiker72</dc:creator>
<guid>http://questionofmindfulness.wordpress.com/2008/01/21/shelter-for-the-shelterer-%e2%80%94-navigating-with-nessus-on-my-descendant-ii/</guid>
<description><![CDATA[Part I
And throw in the asteroid, Arjunsuri, too, in exact conjunction with my Sun. Tom Jacobs write]]></description>
<content:encoded><![CDATA[<p><a href="http://questionofmindfulness.wordpress.com/2008/01/20/shelter-for-the-shelterer-—-navigating-with-nessus-on-my-descendant-i/"><em>Part I</em></a></p>
<p>And throw in the asteroid, Arjunsuri, too, in exact conjunction with my Sun. Tom Jacobs <a href="http://tdjacobs.spiritcrossing.com/2007/09/17/transit-lab-saturn-in-virgo-conjunct-arjunsuri/">writes</a> in an article on the asteroid that,</p>
<blockquote><p>The basic story of Arjunsuri has to do with the process of seeking Truth externally and ultimately learning to listen to your conscience as your guide, allowing the inner voice of knowing to be your final authority.</p></blockquote>
<p><!--more--><br />
I wrote him a note asking what he thought of the natal placement of Arjunsuri conjunct Sun in Gemini. He very kindly wrote me this reply:</p>
<blockquote><p>in some way, you'll find yourself needing to evolve your identity along geminian arjunsuri lines - and, as a result, <em><strong>perhaps be a(n unwitting!) symbol for others about the strengths, lessons and understanding of this arjuna archetype</strong></em>. this kind of statement (this conjunction in this sign!) could reflect an evolutionary need to release tendencies (conditioned from the karmic past) to dogmatism, to an overly jupiterian frame of reference from within which you missed experiencing the rich variety of experiences that life has to offer anyone with open eyes and an open mind. we come in with strong gemini signatures often <em><strong>to create the opportunity to re-experience a sense of wonder, recapture or redevelop an innocent appreciation of the miracles of moment-to-moment living.</strong></em> (emphasis in boldface mine)</p></blockquote>
<p>Isn't that the entire purpose of this blog?!</p>
<p>So, returning to the question of <a href="http://questionofmindfulness.wordpress.com/2008/01/20/shelter-for-the-shelterer-—-navigating-with-nessus-on-my-descendant-i/">Nessus on my Descendant</a>, I am going to make a general list for myself here for as many instances as I can remember when I served, wittingly or not, as a focal point for those in some form of psychic pain. I have been:</p>
<ol>
<li>the child, throughout her childhood, adolescence and early adulthood, to hear one parent despair against another, and the child to hear the other parent despair against the world, and pick up on the inherent self-loathing and loneliness within. It has taken me the better part of 30 years to work through this one.
<li>the classmate to see through the facade of the loud, happy-go-lucky types, everyone else wrote off as frivolous and superficial. I formed bonds with them that even I don't understand, since I am fairly serious and quiet. They seemed to like that about me and that I seemed to see something behind the performance, the small, frightened child, perhaps.
<li>the substitute teacher at a local nursery (where I worked part-time while at university) that would always get the kids with the worst cases of separation anxiety, the ones that would cry all day everyday for six weeks running. The happy well-adjusted ones usually chimed a cheerful 'hello' and went off to play. The ones who cried stayed and bonded with me, I think, because I let them cry as much as they wanted, then told them mum or dad would be coming back when the little hand on the clock was at 6 and the big hand at 12. I didn't try to distract them with silly games and I didn't tell them to stop crying, because 'you're a big girl/boy now'. Big girls and boys are, and should be, allowed to cry. Much more useful to learn to tell the time, so one knows one <em>doesn't have to</em> cry.
<li>the one others (both male and female, straight and gay) would gravitate towards when cheating on, or are being cheated by, their partners/spouses/significant others. Sometimes, they were the ones being cheated <em>with</em>! This one has happened more times than I can remember, and the self-flagellation was always ultimately the result of trying to resolve the eternal struggle between the <em>id</em> (feelings, desires) and the <em>superego</em> (socially-conditioned approval).
</ol>
<p>My take on the last, is that the ego is healthiest when you square with <em>yourself</em>, the real self, not the one the world tells you you must be. Give yourself permission to be hurt, confused, <em>out of control</em>, and realise that you only cheat the other person <em>when you cheat yourself</em>, whatever the courts, the church or polite society insist on. It is not a sin to love and even less of a sin to <em>want</em> to love and be loved. Too much of human history is messed up because people don't love enough, or worse, they accept the messages they are bombarded with, messages of when, where, why, and how they can love. If God is indeed love, then love cannot be so narrowly defined. </p>
<p><em>If, after having faced up to yourself, and you still choose unhappiness, then accept that too, and be happy.</em></p>
<p><p align="center"><a href='http://questionofmindfulness.wordpress.com/files/2008/01/dungbeetle.jpg' title='Dung beetle'><img src='http://questionofmindfulness.wordpress.com/files/2008/01/dungbeetle.jpg' alt='Dung beetle' width="240"></a></p>
<p>I will not pretend that I have not paid a price for holding these views, but maybe, in being able to write about it, I am learning not to mind so much. If the lessons of both Arjunsuri and Nessus are karmic ones, then maybe the lesson for me is not to fear and reject the pain I sense in others but to transform them within myself in ways that may be useful to others.</p>
<p>I offer in closing a poem by Philip Larkin, who has been called<a href="http://www.azete.com/preview/23670"> 'a voice of pain for this century'</a>: </p>
<blockquote><p><strong>When First We Faced, And Touching Showed</strong><br />
— Philip Larkin, 1922–1985</p>
<p> 	 When first we faced, and touching showed<br />
How well we knew the early moves,<br />
Behind the moonlight and the frost,<br />
The excitement and the gratitude,<br />
There stood how much our meeting owed<br />
To other meetings, other loves.</p>
<p>The decades of a different life<br />
That opened past your inch-close eyes<br />
Belonged to others, lavished, lost;<br />
Nor could I hold you hard enough<br />
To call my years of hunger-strife<br />
Back for your mouth to colonise.</p>
<p>Admitted: and the pain is real.<br />
But when did love not try to change<br />
The world back to itself — no cost,<br />
No past, no people else at all —<br />
Only what meeting made us feel,<br />
So new, and gentle-sharp, and strange? </p></blockquote>
<p><em>Image from <a href="http://commons.wikimedia.org/wiki/Image:Dungbeetle.jpg">Wikipedia Commons</a>.</em></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Shelter for the shelterer — navigating with Nessus on my Descendant I]]></title>
<link>http://questionofmindfulness.wordpress.com/2008/01/20/shelter-for-the-shelterer-%e2%80%94-navigating-with-nessus-on-my-descendant-i/</link>
<pubDate>Sun, 20 Jan 2008 16:46:11 +0000</pubDate>
<dc:creator>hitchhiker72</dc:creator>
<guid>http://questionofmindfulness.wordpress.com/2008/01/20/shelter-for-the-shelterer-%e2%80%94-navigating-with-nessus-on-my-descendant-i/</guid>
<description><![CDATA[Mercury in Aquarius seems to be doing its work — friends&#8217; quests for their humanity seems to]]></description>
<content:encoded><![CDATA[<p><a href="http://questionofmindfulness.wordpress.com/2008/01/18/breaking-boundaries-—-navigating-mercury-in-aquarius/">Mercury in Aquarius</a> seems to be doing its work — friends' quests for their humanity seems to be intersecting with mine. Today, as Mercury passes into the <a href="http://jshawvan.homestead.com/mercrx2005.html">shadow</a> period (or <a href="http://planetwavesweekly.com/dadatemp/1221623936.html">echo</a> phase, depending on who you read) of its retrograde into Aquarius later this month, and Pluto hovers on the cusp of Sagittarius and Capricorn, I would like to reflect on what it means to absorb someone else's pain. Since a series of near breakdowns somewhere between 1997 and 2002, my own in recent years have never seemed quite as palpable. I like to think I have learnt to have some measure of a dialogue with my emotions.</p>
<p>How to take on the responsibility of (not <em>for</em>) someone else's pain, without taking away their agency and autonomy is not at all easy. Each scenario is specific to the individuals involved, but there are three key concerns the 'carer' (for want of a better word) has to address: how to sit in the face of another's distress without (1) patronising them with false platitudes, (2) projecting one's own narrative and template for coping onto them, (3) being drawn in, and drained.</p>
<p><!--more--><br />
I asked this question of Zen teacher, <a href="http://en.wikipedia.org/wiki/Paul_Haller">Paul Haller roshi</a>, when he visited our sangha a while back when he gave a talk about learning to sit in difficult situations. In Zen, we try and practise seeing things as they really <em>are</em> than how they appear to our sense perceptions. In the face of difficulties, we are taught to sit with the pain, the suffering, the discomfort, and in so doing, learn to transcend them. This is an active practice, not a passive one. It does not mean to sit and not act, it means to sit <strong><em>and so learn to recognise the moment to act when it comes</em></strong>, rather than merely <em>reacting</em> to events and circumstances. I asked Haller roshi at the time something to the effect of, 'We can learn to sit with our pain, but what do we do when faced with someone <em>in</em> pain? Asking them to sit and meditate may not be the best advice at the time, especially if they have no experience, or desire to, meditate. How can we ease the suffering we can sometimes see as being self-inflicted?' </p>
<p>His response? 'Human life is complex. There are no easy answers.' For me, the answer embedded in that response is, as ever, 'Before you change the world, first change yourself.'</p>
<p align='center'><a href='http://questionofmindfulness.wordpress.com/files/2008/01/581962_sound_waves.jpg' title='Sound waves'><img src='http://questionofmindfulness.wordpress.com/files/2008/01/581962_sound_waves.jpg' alt='Sound waves'></a></p>
<p>I've never articulated this before but I pick up on people's distress like a tuning fork, sometimes before they become aware of it themselves. Self-abusers are my specialty, though I am learning to detach (somewhat) from the psychic abuse equivalent of 'love 'em and leave 'em' types — the types that drain you, then move to feed elsewhere. The ones in genuine pain, and the ones one holds a deep love for, are harder to give up on.</p>
<p>The theme of abuse is nicely expressed astrologically through the placement of the Centaur planet, <a href="http://www.planetwaves.net/cainer/archive/004280.php">Nessus</a>. Eric Francis, minor planet specialist and astrology pioneer, writes:</p>
<blockquote><p>Nessus is a planet that addresses the healing of abuse patterns. The abuse can be psychological, physical or sexual in nature; it can be 'potentially inappropriate' contact or behavior; and it can involve revenge. Nessus has themes that feel like 'the return of karma' and what goes around comes around. Actions have consequences, but you can almost always discover the source. Nessus is a very good diagnostic tool in handling situations with these themes. It shows us where and how we've been hurt in the past, and how we're likely to hurt others -- and how we can heal those hurts.</p></blockquote>
<p>While reading about Nessus one day, I decided on a whim to look up its placement in my chart. And wasn't at all prepared for the shock realisation that Nessus sat right on my descendant, on the cusp of the <a href="http://www.astrologyzone.com/tools/sector7.html">seventh house</a>, the house of <em>others</em>, including partnerships and open enemies. While this placement of Nessus may indicate that I take on the abuse of others, I see it more as a case of my taking on <em>those who have been abused</em>.</p>
<p>Francis' reading of the abuse typified by Nessus is much more subtle than that which is more often expressed in the pop counselling discourse popularised by the likes of <a href="http://en.wikipedia.org/wiki/The_Oprah_Winfrey_Show">Oprah</a> and <a href="http://en.wikipedia.org/wiki/The_Jeremy_Kyle_Show">Jeremy Kyle</a>. According to <a href="http://www.planetwaves.net/cainer/archive/004120.php">Francis</a>, </p>
<blockquote><p>Abuse can be overt. But it can also involve being left unparented for long periods of time when you needed help, love or warmth; it can include being made to sleep in a crib in a separate room from your parents as an infant. It can involve the way you are spoken to, or violence you are exposed to in your environment.</p></blockquote>
<p>Further, <a href="http://www.planetwaves.net/contents/nessus_notes.html">Nessus</a> is 'about power dynamics and the dynamics of abuse .... Power and abuse dynamics always appear in relationships first, then they appear in one's inner emotional patterning, and the relationship pattern of that lifetime'. Nessus, he adds, 'tells us that physical abuse and psychological abuse work about the same way, and reminds us that quite often psychological abuse is more insidious because so often we don't know it's happening and we don't think it happened. One question of Nessus is, did the abuse happen?'</p>
<p><em>To be continued in <a href="http://questionofmindfulness.wordpress.com/2008/01/21/shelter-for-the-shelterer-—-navigating-with-nessus-on-my-descendant-ii/">Part II</a>.</em></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[[GowTo] Alternativas]]></title>
<link>http://genlinux.wordpress.com/2007/12/16/gowto-alternativas/</link>
<pubDate>Sun, 16 Dec 2007 14:43:08 +0000</pubDate>
<dc:creator>Cross</dc:creator>
<guid>http://genlinux.wordpress.com/2007/12/16/gowto-alternativas/</guid>
<description><![CDATA[Muchos usuarios novels o no tan noveles, veran que Linux tiene un gran mundo de aplicaciones al alca]]></description>
<content:encoded><![CDATA[<p>Muchos usuarios novels o no tan noveles, veran que Linux tiene un gran mundo de aplicaciones al alcanze de sus manos pero muchas veces no damos con la información correcta. He aquí una lista de alternativas a los programas nativos de M$ Windows. Escribo esta lista como un "G"owTo porque más que nada es un tutorial de donde/como encontrar los programas que queremos sin comernos mucho la cabeza.</p>
<p><a href="http://www.adobe.com/es/products/photoshop/photoshop/" target="_blank">Adobe PhotoShop</a> (Win32) == <a href="http://www.gimp.org/" target="_blank">The Gimp</a> (Linux)<br />
<a href="http://www.microsoft.com/spain/windows/ie/default.mspx" target="_blank">Internet Explorer</a> (Win32) == <a href="http://www.mozilla-europe.org/es/products/firefox/" target="_blank">Mozilla Firefox</a> (Linux)<br />
<a href="http://www.microsoft.com/spain/windowsxp/mediacenter/default.mspx" target="_blank">Windows Media Center</a> (Win32) ==  <a href="http://www.getmiro.com/" target="_blank">Miro</a> (Linux)<br />
<a href="http://www.nero.com/esp/index.html" target="_blank">Ahead Nero</a> (Win32) == <a href="http://k3b.plainblack.com/" target="_blank">K3b</a> (Linux)<br />
<a href="http://www.adobe.com/es/products/acrobat/readstep2.html" target="_blank">Adobe PDF Reader</a> (Win32) ==  <a href="http://sourceforge.net/projects/pdfedit" target="_blank">PDFEdit</a> (Linux)<br />
<a href="http://www.camstudio.org/blog/" target="_blank">CamStudio</a>  (Win32) == <a href="http://recordmydesktop.iovar.org/about.php" target="_blank">RecordMyDesktop</a> (Linux)<br />
<a href="http://www.bitcomet.com/" target="_blank">BitComet</a> (Win32) == <a href="http://www.bitswash.org/" target="_blank">BitSwash</a> (Linux)<br />
<a href="http://www.gfi.com/lannetscan/" target="_blank">GFI LANguard Network Scanner</a> (Win32) == <a href="http://www.nessus.org/" target="_blank">Nessus</a> (Linux)<br />
<a href="http://www.freedownloadmanager.org/es/" target="_blank">Free Download Manager</a> (Win32)  == <a href="http://www.gnome.org/projects/gwget/" target="_blank">Gwget Download Manager</a> (Linux)<br />
<a href="http://www.microsoft.com/windows/windowsmedia/es/" target="_blank">Windows Media Player</a> (Win32) == <a href="http://www.mplayerhq.hu/design7/news-es.html" target="_blank">MPlayer HQ</a> o <a href="http://www.xmms.org/" target="_blank">XMMS</a> o <a href="http://www.videolan.org/vlc/" target="_blank">VLC</a> (Linux)<br />
<a href="http://www.babylon.com/spa/index.php" target="_blank">Babylon</a> (Win32) == <a href="http://kbabel.kde.org/" target="_blank">KBabel</a> (Linux)<br />
<a href="http://es.wikipedia.org/wiki/Notepad" target="_blank">NotePad</a> (Win32) == <a href="http://www.gnome.org/projects/gedit/" target="_blank">GEdit</a> (Linux)<br />
<a href="http://www.emule-project.net/home/perl/general.cgi?l=17" target="_blank">eMule</a> (Win32) == <a href="http://www.amule.org/" target="_blank">aMule</a> (Linux)<br />
<a href="http://es.msn.com/" target="_blank">MSN Messenger M$</a> (Win32) == <a href="http://www.amsn-project.net/" target="_blank">aMSN</a> (Linux)<br />
<a href="http://www.adobe.com/es/products/dreamweaver/" target="_blank">Adobe Dreamweaver</a> (Win32) == <a href="http://www.nvu.com/" target="_blank">Nvu</a> o <a href="http://www.kompozer.net/" target="_blank">Kompozer</a> (Linux)<br />
<a href="http://www.adobe.com/es/products/freehand/" target="_blank">Macromedia FreeHand</a> o <a href="http://www.adobe.com/es/products/illustrator/" target="_blank">Adobe Illustrator</a> (Win32) == <a href="http://www.inkscape.org/" target="_blank">Inkscape</a> (Linux)<br />
<a href="http://www.autodesk.es/3dsmax" target="_blank">3D Studio Max</a> o <a href="http://www.autodesk.com/maya" target="_blank">Maya</a> (Win32) == <a href="http://www.blender.org/" target="_blank">Blender</a> (Linux)<br />
<a href="http://www.symantec.com/es/es/norton/products/overview.jsp?pcid=sp&#38;pvid=pm80" target="_blank">Partition Magic</a> (Win32) == <a href="http://gparted.sourceforge.net/" target="_blank">GParted</a> (Linux)<br />
<a href="http://www.microsoft.com/spain/office/" target="_blank">Microsoft Office</a> (Win32) == <a href="http://es.openoffice.org/" target="_blank">OpenOffice</a> (Linux)</p>
<p><b><i>Actualizo la lista con 5 nuevas aplicaciones para nuestros ordenadores. Agradecimiento a </i></b><b>				 				cyb3rpunk <i>por contribuir con GenLinux comentando las 5 nuevas aplicaciones que faltaban de añadir. Y las que quedan..</i> </b></p>
<p>Hasta ahora aquí termina esta pequeña lista, bueno, voy a explicar un poco qué sentido tiene todo esto;</p>
<p>A la izquierda tenemos los productos comerciales (Algunos NO lo son como por ejemplo CamStudio, Free Download Manager, BitComet y eMule) y a la derecha las alternativas totalmente gratuitas para Linux sin coste alguno.</p>
<p><i>¿No encontrastes la aplicación que buscabas?</i> Dejamela en un comentario y aparte de añadirlo a la lista de Alternativas te responderé lo antes posible con la alternativa para Linux o en cuyo caso el equivalente. Cualquier típo de contribución es agradecida.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[GFI LANguard N.S.S 8.0 Una aplicación para todo administrador de redes]]></title>
<link>http://genlinux.wordpress.com/2007/11/15/gfi-languard-nss-80-una-aplicacion-para-todo-administrador-de-redes/</link>
<pubDate>Thu, 15 Nov 2007 12:49:32 +0000</pubDate>
<dc:creator>Cross</dc:creator>
<guid>http://genlinux.wordpress.com/2007/11/15/gfi-languard-nss-80-una-aplicacion-para-todo-administrador-de-redes/</guid>
<description><![CDATA[GFI LANguard en su versión 8.0 nos permite escanear nuestra red en busca de vulnerabilidades proble]]></description>
<content:encoded><![CDATA[<p><a href="http://www.gfi.com/landing/lansseff.asp?adv=69&#38;loc=7&#38;adclickid=14789617" target="_blank">GFI LANguard</a> en su versión 8.0 nos permite escanear nuestra red en busca de vulnerabilidades problemas y faltas de parches como entre otras muchas cosas y <em>tools </em>que nos facilitan el control sobre nuestra red. No es nada nuevo ni novedoso ya que LANguard lleva ya entre nosotros mucho tiempo, pero como buena herramienta sigue <em>viva </em>y con actualizaciones digamos regulares. Personalmente me encantaría que funcionase en Linux, pero como no es así, por ahora nos tendremos que conformar con usarlo bajo Windows y de cualquier modo usarlo emulandolo con <a href="http://fabrice.bellard.free.fr/qemu/" target="_blank">QEmu</a> en Linux emulando un sistema Windows.<br />
Realmente támpoco es necesario emular <a href="http://www.gfi.com/landing/lansseff.asp?adv=69&#38;loc=7&#38;adclickid=14789617" target="_blank">LANguard</a> en nuestro sistema ya que una alternativa para Linux sería <a href="http://www.nessus.org/nessus/" target="_blank">Nessus</a>.</p>
<p>Cualquier duda referente al uso del mismo o de los mencionados no dudeis en decirlo.</p>
<p>Os dejo alguna screen que he sacado.</p>
<p><a href="http://genlinux.wordpress.com/files/2007/11/screengfi1.jpeg" title="screengfi1.jpeg"><img src="http://genlinux.wordpress.com/files/2007/11/screengfi1.thumbnail.jpeg" alt="screengfi1.jpeg" /></a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Hacking for Managers]]></title>
<link>http://bufferzone.wordpress.com/2007/09/15/hacking-for-managers/</link>
<pubDate>Sat, 15 Sep 2007 12:18:20 +0000</pubDate>
<dc:creator>bufferzone</dc:creator>
<guid>http://bufferzone.wordpress.com/2007/09/15/hacking-for-managers/</guid>
<description><![CDATA[Alene overskriften vil få det til at løbe koldt ned af rykken af de fleste IT folk, bare tanken om]]></description>
<content:encoded><![CDATA[<p>Alene overskriften vil få det til at løbe koldt ned af rykken af de fleste IT folk, bare tanken om chefer, der jo typisk hverken ved eller forstår noget som helst af noget som helst, i gang med at hacke vores ressourcer og netværk er nok til søvnløse nætter og et overforbrug af nervemedicin.</p>
<p><strong>Hvad tænker han på.</strong></p>
<p>"Hvad tænker han på" vil de fleste tænke. Som om det ikke var nok at sige det højt og dermed give en chef eller to den ide at de kan give sig i kast med den slags, Så argumenterer han for at det er en god ide og giver anvisninger på hvordan dette kunne gøres. Skræmmende tanke.</p>
<p><strong>Argumenterne.</strong></p>
<p>Der er to grundlæggende forhold der gør at det ikke blot er en god ide at chefer begynder at hacke, disse forhold gør det faktisk nødvendigt. For det første er IT afdelingerne altid underbemandet og har ikke økonomiske ressourcer nok til at udføre de opgaver de bør og skal. Dette forhold betyder at de snyder på vægtskålen og undlader at udføre de ting brugerne alligevel ikke kan mærke. Det er f.eks. gennemsyn af logs, dokumentation og registrering og slavisk overholdelse af egne procedure. Det er sådan med alle disse ting at de i princippet er undværlig lige ind til den dag hvor de er kritisk nødvendige. Den anden grund skal findes i det faktum, at det man ikke selv tester på et eller andet tidspunkt blivertestet af andre. Derfor skal chefen, her særlig IT sikkerhedschefen i gang med værktøjer og teknikker der kan give ham nødvendige svar uden at ødelægge noget.</p>
<p><strong>De gode spørgsmål.</strong></p>
<p>I denne første artikel <a href="http://www.bufferzone.dk/hacking/hacking-for-managers.htm" class="inholdlink" title="Hacking for Managers, Del 1 - med Bufferzone"> 			Hacking - Hacking for Managers, del 1</a> tager jeg udgangspunkt i 3 gode spørgsmål samt et antal teknikker der sammen med lidt analyse vil kunne fortælle IT sikkerhedschefen en masse om hvor der findes problemer og udfordringer og hvad der kan gøres ved dem. Disse spørgsmål er</p>
<ol>
<li>Hvor mange brud har vi haft på den formulerede sikkerhedspolitik i den sidste måned. I de sidste 2 måneder.</li>
<li>Hvordan opdager vi at vi er under angreb</li>
<li>Hvor ofte reviewer vi vores firewall/IDS politik</li>
</ol>
<p>De svar der gives samt resultatet af de undersøgelser der beskrives bør give andledning til overvejelser omkring om tingenes tilstand er god nok, hvad der kan gøres for at forbedre dem, samt om TI afdelingen har evnerne og virksomheden har viljen til at gøre det.</p>
<p><strong>Hvem bør læse denne artikel</strong></p>
<p>Artiklen henvender sig selvfølgeligt primært til IT sikkerhedschefer, men den bør læses af andre. IT afdelingerne kan sagtens anvende samme teknikker til at lave de samme undersøgelser og dermed få nogle håndfaste resultater der kan præsenteres for virksomhedens ledelse på en måde der gerne skulle kunne underbygge argumenterne om mere personel og flere ressourcer hvis det ikke står godt til.</p>
<p>Alle der interesserer sig for IT sikkerhed kan få meget ud af denne artikel idet den beskriver værktøjer og teknikker samt hvordan man tolker resultaterne. ARtiklen er dermed brugbar både i forhold til egne net og ansvarsområde og også i forhold til tests og rådgivning  af andre. I øvrigt er del 2 på vej der vil tage udgangspunkt i andre spørgsmål og teknikker<br />
<strong>Spørg roligt</strong></p>
<p>Hvis du har spørgsmål, bemærkninger eller kommentarer så skal du ikke holde dig tilbage læg en kommentar så vender jeg tilbage med et svar. Alle seriøse kommentarer og bemærkninger accepteres også selvom vi er uenige. Racistiske, sexsistiske, hadefulde eller på anden måde stødende ting fjernes uden videre</p>
<p><a href="http://technorati.com/tag/hacking" rel="tag"><img src="http://static.technorati.com/static/img/pub/icon-utag-16x13.png?tag=hacking" style="border:0 none;vertical-align:middle;margin-left:0.4em;" alt=" " />hacking</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Hacker værktøjer - Hacking Tools]]></title>
<link>http://bufferzone.wordpress.com/2007/03/28/hacker-v%c3%a6rkt%c3%b8jer-hacking-tools/</link>
<pubDate>Wed, 28 Mar 2007 09:22:32 +0000</pubDate>
<dc:creator>bufferzone</dc:creator>
<guid>http://bufferzone.wordpress.com/2007/03/28/hacker-v%c3%a6rkt%c3%b8jer-hacking-tools/</guid>
<description><![CDATA[Emnet hacking er altid omgæret af mystik, hemmeligholdelse og meget skarpe holdninger. Mange er af ]]></description>
<content:encoded><![CDATA[<p>Emnet hacking er altid omgæret af mystik, hemmeligholdelse og meget skarpe holdninger. Mange er af den opfattelse at man ikke bør skrive om den slags, ensige afsløre teknikker og værktøjer, da det vil gøre det lettere for folk der ønsker at gå disse veje at opnå de nødvendige færdigheder.</p>
<p>Jeg selv mener at åbenhed og afmystificering er vejen frem og qat lukkethed kun hjælper dem der øsnker at skade og ødelægge. De lukkede fora er til at finde og for den som har viljer er emnet også til at gå i gang med. Dem der ønsker at gå+ disse veje, skal nok finde dem og ved at holle tingene tæt til kroppen opnår man kun at de får let spild. Denne grundlæggende holdning er grunden til at jeg har skrevet nogle artikler om hacking, for at afmystificere og give administratore de informationer der skal til.</p>
<p><strong>Værktøj nr. 1 Google</strong></p>
<p>Google er en fantastisk søgemaskine. Det har jeg skrevet om før, både her på bloggen og andre steder. Fordi google er så stærk som den er og fordi google kan styres nærmest i det uendelige er den faktisk hackernes vigtigste værktøj. Helt grundlæggende kan siges at hvis dine fortrolige informationer har ligget på en web server, så er der stor sandsynelighed for at google har fundet dem og har google fundet dem, så kan andre også finde dem, selvom du i mellemtiden har fjernet disse informationer. Læs hvordan du kontrollerer google for at se hvilke af dine dokumenter den har fundet m.m. i artiklen <a href="http://www.bufferzone.dk/hacking/hackinggoogle.htm" title="Hacking med Bufferzone">Hacking - Hackernes værktøj #1. Google</a></p>
<p><strong>Værktøj nr. 2 Rootkits</strong></p>
<p>Et rootkit er en slem ting at få ind på sin maskine og det er meget svært at opdage når det først ligger der og er aktivt. Rootkits kan være meget avancerede værktøjer, men også relativt enkle, lidt afhængig af hvad formålet med dem er og hvad der er brug for. Billedet bliver yderligere forvirret af at f.eks. sony fkatisk anvendte et rootkit som en del af deres kopi beskyttelse, hvilket de også fik mange tæsk for. Læa mere om rootkits i artiklen <a href="http://www.bufferzone.dk/hacking/hackingrootkit.htm" title="Hacking med Bufferzone">Hacking - Hackernes værktøj #2. Rootkits</a></p>
<p><strong>Værktøj nr. 3 Sniffer</strong></p>
<p>En sniffer er et helt nødvendig værktøj for en hver administrator, det er den eneste ikke ødelæggende (det engelske non intrusiv er et bedre ord) værktøj der findes. En sniffer kan sættes i drift uden bekymringer og potentielt er det din eneste mulighed for at fange netværkstrafik og dermed finde ud af hvad der sker. Laver du din sniffer ordentligt kan en hacker heller ikke få fat i det sniffede og ændre det. Læs mere om hvordan en sniffer bruges i artiklen <a href="http://www.bufferzone.dk/hacking/hacking-sniffer.htm" title="Hacking med Bufferzone">Hacking - Hackernes værktøj #3. Sniffer</a> artiklen tager udgangspunkt i snifferen TCPDump</p>
<p><strong>Værktøj nr. 4 scanner</strong></p>
<p>Det sidate værktøj jeg i denne omgang har behandlet er scanneren. En scanner er et aktivt stykke værktøj, der udsender et eller andet aktivt, og måler på responset, nogle gange er det manglen på responce der måles på. En scanner kræver noget viden om protokoller, kode eller applikationer at anvende effektivt, men det er normalt ikke raketvidenskab. Læs artiklen <a href="http://www.bufferzone.dk/hacking/hacking-scanner.htm" title="Hacking med Bufferzone">Hacking - Hackernes værktøj #4. Scanner</a> der beskriver mulighederne. Artiklen tager udgangspunkt i Nmap og Nessus</p>
<p><strong>Mere i støbeskeen</strong></p>
<p>De 4 artikler er selvfølgelig ikke slutningen, der er allerede et par stykker mere i støbeskeen, ligesom jeg overvejer at lave nogle hackerdemoer hvor jeg anvender meget gamle hacks og exploits. Følg med på <a href="http://www.bufferzone.dk/hacking.htm">http://www.bufferzone.dk/hacking.htm</a> hvor disse artikler vil blive lagt op når de er færdige. Også denne blog vil med stor sikkerhed annoncerer når de er klar.</p>
<p><strong>Spørg roligt</strong></p>
<p>Hvis du har spørgsmål, bemærkninger eller kommentarer så skal du ikke holde dig tilbage læg en kommentar så vender jeg tilbage med et svar. Alle seriøse kommentarer og bemærkninger accepteres også selvom vi er uenige. Racistiske, sexsistiske, hadefulde eller på anden måde stødende ting fjernes uden videre</p>
<p><a href="http://technorati.com/tag/hacking" rel="tag"><img src="http://static.technorati.com/static/img/pub/icon-utag-16x13.png?tag=hacking" style="border:0 none;vertical-align:middle;margin-left:0.4em;" alt=" " />hacking</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[ubuntu 上安裝 nessus漏洞偵測工具]]></title>
<link>http://andrewtw.wordpress.com/2007/03/12/ubuntu-%e4%b8%8a%e5%ae%89%e8%a3%9d-nessus%e6%bc%8f%e6%b4%9e%e5%81%b5%e6%b8%ac%e5%b7%a5%e5%85%b7/</link>
<pubDate>Mon, 12 Mar 2007 08:28:57 +0000</pubDate>
<dc:creator>Andrew Chang</dc:creator>
<guid>http://andrewtw.wordpress.com/2007/03/12/ubuntu-%e4%b8%8a%e5%ae%89%e8%a3%9d-nessus%e6%bc%8f%e6%b4%9e%e5%81%b5%e6%b8%ac%e5%b7%a5%e5%85%b7/</guid>
<description><![CDATA[nessus是最著名的漏洞偵測工具，提供上萬個plugins，也可以針對需求自己寫plu]]></description>
<content:encoded><![CDATA[<p><a href="http://www.nessus.org/" target="_blank">nessus</a>是最著名的漏洞偵測工具，提供上萬個plugins，也可以針對需求自己寫plugins</p>
<p>使用client - server架構，由client下命令，server發起偵測動作</p>
<p>可產出網頁，網頁帶圖片，純文字格式的檢查報告</p>
<p><strong>＊安裝nessus nessus-server</strong><br />
<code>$apt-get install nessus nessusd nessus-plugins</code></p>
<p><strong>＊建立一個nessus user</strong></p>
<p><code> $nessus-adduser</code></p>
<p>輸入帳號密碼後按ctrl-d</p>
<p><strong>＊更新plugins (要跑很久)</strong></p>
<p><code> $nessus-update-plugins</code></p>
<p><code> $nessus-update-plugins-gpl</code></p>
<p><strong> ＊啟動nessus server</strong></p>
<p><code>$nessusd -D  (以demon模式啟動，載入plugins要很久...)</code></p>
<p><strong>＊寫個ip_list指定掃描對象</strong></p>
<p><strong> ＊執行掃描</strong></p>
<p><code>$nessus  -q  -V  -T  html_graph  localhost  1241  [username] [password]  ip_list  report.html</code></p>
<p><strong>＊report.html裡就是檢查報告，用瀏覽器開index.html </strong></p>
<p>＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝＝</p>
<p>因為紅豆的電腦因為中毒被停權....所以就順便幫他測一下漏洞</p>
]]></content:encoded>
</item>

</channel>
</rss>
