Linux Feed - Feed Linux e Open Source

Aggreghiamo le notizie italiane sull'Open Source

Archivio per la categoria ‘security




Ricordo di aver scoperto nUbuntu circa sei mesi fa, all’epoca però il progetto era in fase di stallo e sembrava destinato all’abbandono totale. Rinunciai quindi a provarlo, amareggiato di…

[[ This is a content summary only. Visit my web…

L’intera rete, da sempre, fino a ieri…inconsapevolmente ogni giorno covava dentro di se un pericolo enorme per tutti noi, senza saperlo tutti eravamo possibili vittime di phishing…

Noi tutti oggi dobbiamo ringraziare l’onestà e la responsabilità di Dan Kaminsky, se infatti qualcuno con meno scrupoli di lui avesse fatto la sua stessa scoperta, l’intera rete sarebbe [...]



Ieri ho dovuto installare due macchine con le quali dobbiamo fare un test di migrazione DB, approfittando dei nuovi arrivi abbiamo spacchettato alcune macchine consegnateci ieri e due di queste, dell R200 appunto, sono state sorteggiate per fungere da macchine temporanee di test…

…cosi tranquillo e “ganzo” mi dirigo verso quello che noi chiamiamo bunker per [...]

Cracking di Wordpress

IM Feeds

Se ne parlava ieri su questo post: come si potesse sfruttare la tecnica descritta nello stesso articolo. La domanda più ricorrente è stata “Come raggiungere l’hash della password dell’account wordpress vittima?”.
Rispondo indirettamente, facendo qualche esempio di fatti recenti e qualche ricollegamento alle news riguardanti la sicurezza dei CMS:
Circa un mese fa annunciavo il defacing di [...]



Ieri al lavoro ho imparato come creare un tunnel VPN tra una macchina OpenBSD e una macchina Linux…

La macchina linux in questione è una Debian Etch equipaggiata con OpenSWAN, mentre l’altro endpoint del canale sarà una macchina OpenBSD 4.1 ed utilizzeremo ipsecctl. Ovviamente il tunnel sarà di tipo IPSec.
Riassumiamo le macchine che utilizzeremo per l’esempio:
ip [...]

La volta scorsa abbiamo visto come integrare sul nostro server un sistema pseudo-IPS, per impedire accessi non autorizzati al nostro sistema, ma quel sistema, evidentemente molto semplice, non ci può garantire una protezione completa, oggi vedremo come integrare invece un sistema IDS completo…

Già abbiamo visto in cosa consiste un sistema IPS, un sistema IDS a [...]