Posts Tagged 'Sécurité'

RetroShare est une application multi-plateforme pour le partage de fichiers à travers le réseau F2F , qui est considéré comme très sûr car il s'authentifie avec GPG et vous vous connectez via un tunnel ssh . Sur le site officiel il ya des paquets prêts à l'emploi pour les différentes distributions. Dans le cas spécifique de Debian, il n'y a qu'un paquet 32bit pour Squeeze, puisque j'utilise Sid amd64, je devais organiser:

wget

sudo dpkg-i-retroshare_0.5.3 0,5256 ~ oneiric_amd64.deb

Une fois que vous démarrez la configuration est intuitive.

jouir de ;)

Tags: ,

Commentaires 2 Commentaires »

J'avais déjà parlé dans le passé de ExifTool , un outil qui est utilisé pour extraire toutes les données EXIF d'une photo. Dans le repo il ya certainement d'autres programmes pour obtenir les données EXIF, mais c'est ce que j'utilise depuis quelques années maintenant et je suis affezzionato. Dans mon référentiel paquets sont prêts:

Télécharger amd64

Télécharger i386

jouir de ;)

Tags: , , ,

Commentaires No Comments »

Ces derniers temps arrive d'avoir des lecteurs flash USB ou des disques durs en abondance, et donc ne pas être en mesure de les utiliser. Parfois, vous donnez ou vendez ces lecteurs, et comme une question de sécurité, il serait préférable de s'assurer que personne n'est amusant de rappeler certains renseignements personnels. Il été montré que plus de 30% des ordinateurs connectés à Internet chaque jour, surfer sur les sites pornos, enregistrer des photos et des vidéos sales, comment picchiopc . Donc, le but est de rendre la vie difficile pour ceux qui veulent coup d'oeil dans les habitudes des autres :) Une fois que vous avez identifié le disque doit être formaté, la commande est simple:

  $ Sudo dd if = / dev / zero of = / dev / sdX 

jouir de ;)

Tags: , ,

Commentaires 18 Commentaires »

Placer dans un seul CD / DVD ou une clé USB, plusieurs systèmes d'exploitation, peut être très pratique, à la fois en termes d'économies d'un même CD / DVD soit parce que vous aurez à portée de main tous les outils qui peuvent nous aider à résoudre certains problèmes. L'autre facteur important, à mon avis, et que ce live CD / DVD, il peut être construit dans les architectures multi, donc qui aura sur leurs disques durs différent O: S. diferrenti et de l'architecture, vous trouverez un outil unique qui lui permettra de chroottarsi nécessaire. multicd n'est rien de plus qu'un script qui nous aident à construire nos propres DVD personnalisés, par exemple, j'ai un mutidistro DVD, 3,8 gabarit, construit à l'intérieur d'un 64 bits Debian Live, Clonezilla, Backtrack, GParted, Ultimate Boot CD.

Exigences:

ISO obtenir des OS supportés :

puis:

  $ Ftp://downloads.tuxfamily.org/multicd/multicd-6.8.sh Wget 

  $ Chmod + x multicd-6.8.sh 

  # Apt-get install genisoimage 

À ce stade, vous devez changer les noms des systèmes téléchargés, comme décrit sur ​​le site , par exemple:

  $ Mv debian-live-6.0.3-i386-gnome-desktop.iso binary.iso 

  $ Mv Clonezilla-live-1.2.8-46-i686.iso clonezilla.iso 

  $ Etc.  etc.  etc. 

Maintenant, il suffit d'exécuter le multicd de script, et attendez quelques minutes:

  # ./multicd-6.8.sh 

jouir de ;)

Tags: ,

Commentaires 13 Commentaires »

Mon sheela

J'ai déjà parlé dans le passé de exiftool , et combien il est important de supprimer les métadonnées qui sont cachés dans une photo, avant de le distribuer autour. Toutefois, pour des raisons que je suis ici pour vous expliquer, je vérifie toujours les données dans les images, parce que, il me fait réaliser, avec l'aide de questions spécifiques plus tard, si ceux qui ont envoyé dit la vérité. Mais si je voulais mentir délibérément? à croire que la photo a été prise à une date différente, puis tromper l'œil négligent? .... comment? Simple, il suffit de manipuler les données avec exiftool . Comme un port d'exemple, le tableau est légèrement "purifié" de mon sheela, prise en 2007. Les données présentes sur le tableau sont les suivantes:

ORIGINAL:

edmond @ Debianbox: ~ / Desktop / test $ exiftool-a-u-g1 sheela.jpg
- ExifTool -
ExifTool Numéro de Version: 8.60
- Système -
Nom du fichier: sheela.jpg
Annuaire:.
Taille du fichier: 189 Ko
Modification du fichier Date / Heure: 2007:09:30 15:23:51 +02:00
Permissions de fichiers: rw-r -
- Fichier -
Type de fichier: JPEG
Type MIME: image / jpeg
Largeur de l'image: 500
Taille de l'image: 375
processus de codage: Baseline DCT, codage de Huffman
Bits échantillon à huit:
Couleur composants: 3
Y Cb Cr sous-échantillonnage: YCbCr4: 04:04 (1 1)
- JFIF -
JFIF Version: 1.1
Unité de résolution: pouces
Résolution X: 72
Résolution Y: 72
- Composite -
Taille de l'image: 500 × 375

puis de manipuler la date, de faire une copie de l'original, la commande à utiliser est la suivante:

  $ ExifTool-DateTimeOriginal = '2012: 01:15 14:50:04 'foto.jpg 

FAKE:

edmond @ Debianbox: ~ / Desktop / test $ exiftool-DateTimeOriginal = '2012: 01:15 14:50:04 'sheela.jpg
1 fichiers image mis à jour
edmond @ Debianbox: ~ / Desktop / test $ exiftool-a-u-g1-sheela.jpg - ExifTool -
ExifTool Numéro de Version: 8.60
- Système -
Nom du fichier: sheela.jpg
Annuaire:.
Taille du fichier: 190 kB
Modification du fichier Date / Heure: 2012:01:15 14:50:37 +01:00
Permissions de fichiers: rw-r -
- Fichier -
Type de fichier: JPEG
Type MIME: image / jpeg
Exif Byte Order: Big-endian (Motorola, MM)
Largeur de l'image: 500
Taille de l'image: 375
processus de codage: Baseline DCT, codage de Huffman
Bits par échantillon: 8
Couleur composants: 3
Y Cb Cr sous-échantillonnage: YCbCr4: 04:04 (1 1)
- JFIF -
JFIF Version: 1.1
Unité de résolution: pouces
Résolution X: 72
Résolution Y: 72
- IFD0 -
Résolution X: 72
Résolution Y: 72
Unité de résolution: pouces
Y Cb Cr Positionnement: Centré
- ExifIFD -
Exif Version: 0230
Date / heure d'origine: 2012:01:15 14:50:04
Configuration des composants: Y, Cb, Cr, -
FlashPix Version: 0100
Espace colorimétrique: sRGB
- Composite -
Taille de l'image: 500 × 375

pour effacer toutes les métadonnées:

  $ ExifTool-all = foto.jpg 
 

jouir de ;)

Tags: ,

Commentaires No Comments »

WPS Reaver échoue avec une force brutale attaque pour décrypter le mot de passe WPA/WPA2 notre réseau, sous certaines conditions. De toutes WPS ou configuration Wi-Fi Protected premier est commun dans les routeurs à domicile, il se trouve généralement sous le wifi-protection. La vulnérabilité est caché prorpio dans la présente norme, parce que, si vous utilisez le mode broche d'entrée au lieu du bouton-poussoir, ce qui ouvre une fuite. Bombardant pratiquement le paquet de routeur, il renvoie une foule de renseignements utiles à la fissuration. Toutefois, dans le réseau sont plus des explications détaillées et précises. Tout d'abord vous devez installer aircrack-ng , et compilarselo , car il n'est plus dans les dépôts officiels, ou l'obtenir auprès de mon référentiel . Afin d'avoir Reaver sur Debian:

 $ Sudo apt-get install libsqlite3-dev libpcap0.8 - dev $ http://reaver-wps.googlecode.com/files/reaver-1.3.tar.gz wget $ tar-xvf Reaver-1.3.tar.gz $ cd reaver-1.3/src / $. / configure $ make $ sudo make install 

mettre la carte en mode moniteur:

  # Airmon-ng start wlan0 

la commande ci-dessus va créer mon0 en mode moniteur

Interface Chipset Driver

wlan0 Ralink 2561 PCI rt61pci - [phy0]
(Mode moniteur activé sur mon0)

balayage pour détecter les réseaux wpa:

  # Walsh-i mon0 - ignore-FCS 

attaque:

  # Reaver-i mon0-b 00:11:22:33:44:55 - dh-petit 

pour d'autres commandes pour lire la documentation à l'intérieur de l'emballage.

jouir de ;)

Tags: , , ,

Commentaires 11 Commentaires »

Metasploit est un projet de sécurité informatique qui fournit des informations sur les vulnérabilités, simplifie les tests de pénétration et contribue au développement de systèmes de détection d'intrusion. Le sous-projet le plus connu est le Metasploit Framework, un outil de développement et d'exécution exploit contre une machine distante. D'autres sous-projets importants sont la base de données Opcode, les archives du shellcode et recherche sur la sécurité ( Wikipedia ) Il existe plusieurs distributions Linux qui traitent de tester la sécurité d'un système, dont le plus célèbre est Backtrack . Mais nous pouvons également installer Metasploit sur ​​notre distribution préférée, dans ce cas Debian Squeeze.

Exigences:

# apt-get install build-essential subversion ruby libruby irb rdoc libyaml-ruby libzlib-ruby libopenssl-ruby libdl-ruby libreadline-ruby libiconv-ruby rubygems sqlite3 libsqlite3-ruby libsqlite3-dev

Installation:

$ svn co http://metasploit.com/svn/framework3/trunk/ metasploit

$ cd metasploit

$ svn up

démarrer en mode console:

$ ./msfconsole

appuyez sur pour afficher les commandes d'aide supplémentaires. Pour le moment je vais m'arrêter là, dans un guide à paraître n'exclut pas continuer avec des exemples d'utilisation.

jouir de ;)

Tags: , ,

Commentaires 6 Commentaires »

Pour moi, il arrive souvent que je vais bloquer la porte de la cdrom et donc vous ne pouvez pas éjecter le CD / DVD, cela peut dépendre de la mauvaise qualité d'un CD, peut-être ceux rw utilisé un nombre infini de fois. Dans cette situation, 98 fois sur 100, vous devez redémarrer même en tant que:

$ Eject / dev/cdrom0

pas l'éjecter, de sorte que la solution est de désactiver le verrouillage de la porte cdrom:

# Echo 0> / proc / sys / dev / cdrom / autoclose

# Echo 0> / proc / sys / dev / cdrom / verrouillage

d'apporter des modifications finales:

# Nano / etc / sysctl.conf

et insérez:

dev.cdrom.autoclose = 0
dev.cdrom.lock = 0

Tags: , , ,

Commentaires No Comments »