Opinioni – Ma non è meglio impacchettare torroni che coltivare cocozze?

22 novembre 2009 - Fonte: http://pistulunestaminchiazza.wordpress.com
Ma io mi domando e dico…ma nessuno ancora ha provato a smontare, pezzo per pezzo, l’ego di chi spara emerite cazzate sul web? Ma oltre ad infliggere pene corporali a queste grandi cocozze vuote, una mega multa per ogni cretinata detta, no? Ora…mi assumo tutte le responsabilità per quello che andrò a scrivere perchè….BASTA! Procediamo per gradi…innanzitutto [...]...

Leggi il seguito »

Guida John The Ripper

27 agosto 2009 - Fonte: http://brainsover.blogspot.com/
Questo mini tutorial è solo a scopo didattico John The Ripper viene utilizzato per verificare la robustezza della proprio password.

Bene iniziamo con l’installare il programma sulla nostra macchina Slackware.(In altre distribuzioni tipo debian il tool è facilmente reperibile dai repository) Apriamo il terminale e digitiamo:

 #slapt-get --search John

E poi proseguiamo con l'installazione

#slapt-get --i john-1.7.3.1-i486-2as

Per chi non usa slapt-get scaricate il file tgz qui e da terminale digitate:

#installpkg 'percorso del file da installare'

A questo punto controlliamo...

Leggi il seguito »

SshGuard per bloccare gli attacchi brute-force

21 aprile 2009 - Fonte: http://www.voipandhack.it

SSHGuard (http://sourceforge.net/projects/sshguard/) è un software (lo dobbiamo ad un giovane programmatore italiano, Michele Mazzucchi) che si può far rientrare nella categoria degli “intrusion prevention system” basati sul monitoring dei log.
Esso in pratica monitorizza l’ attivita di logging relativa a diversi processi, deduce da questa analisi costante quando un server si trovi sotto attacco e reagisce attivando delle specifiche regole di firewalling, bloccando in tal modo l’indirizzo dell’attaccante.
Gli attacchi in questione sono quelli di tipo “brute force” basati su dizionario, quelli, per intendersi sferrati tramite tools come il famosissimo...

Leggi il seguito »

John The Ripper

11 novembre 2008 - Fonte: http://pistulunestaminchiazza.wordpress.com
Come promesso in qualche post precedente ecco un minitutorial su John The Ripper in modalità “wordlist mode”. Innanzitutto partiamo col dire che l’uso di questo tool serve ad un eventuale recupero delle password “perse” di un sistema…e questo tutorial è solo ed esclusivamente ad uso “didattico”. Per eseguire questo genere di attacco c’è ovviamente bisogno di [...]...

Leggi il seguito »