,

2003-10-01から1ヶ月間の記事一覧

 アカウンティングの基本

psacct-6.3.2-24.i386.rpm とか RedHat 8は3枚目、9は2枚目 >rpm -ihv .. >service psacct start#アカウンティング開始 #serviceコマンドってあるんだ /etc/init.d/psacct start とたぶん同じ >chkconfig psacct on #次回起動時にアカウンティング開始

監査ツール http://www.geocities.co.jp/SiliconValley/1667/index.htm#NSAT

scope v2.0 [PERL] a packet sniffer for IPv4(0800)/ARP(0806) packets http://search.cpan.org/dist/Net-RawIP/ ipcat Ver. 20030601 [C++/Linux] arbitrary IP packet generator/sniffer

netsh on windows 2000

http://www.atmarkit.co.jp/fwin2k/operation/personalsecurity2/personalsecurity1.html

 Happy Scanning!

http://www.securityfocus.com/infocus/1741 http://www.nessus.org http://www.ryu.dyn.to/Security/Nessus.html #まだ試せてない...

bridge 続き

http://prdownloads.sourceforge.net/ebtables/ebtables-brnf-3_vs_2.4.21.diff.gz?download が2.4.21でうまくいくという話を聞いたので ftp://ftp.kernel.org/pub/linux/kernel/v2.4/ からtar.gzをゲット/usr/srcで展開して昨日思い出した方法でパッチあて…

Telnet のプロトコル

0xff 0xfd IAC DO xx 送信先にxxを有効にさせたい 0xff 0xfe IAC DONT xx 送信先にxxを無効にしたい 0xff 0xfb IAC WILL xx 送信元がxxを有効にしたい 0xff 0xfc IAC WONT xx 送信元がxxを無効にしたい http://sanaki-web.hp.infoseek.co.jp/tcpip/telnet.ht…

Bridg Firewall with Redhat 9.0

インストールは最小構成+開発&カーネル開発 #sshdが???iptabelsとまってなかった http://bridge.sourceforge.net/ から http://ebtables.sourceforge.net/ に移ったみたい カーネルが2.4.20なので後者より bridge-nf-0.0.10-against-2.4.20.diff.gz を…

gdb reference from http://www.hatena.ne.jp/1066905278

http://sources.redhat.com/gdb/documentation/ GDB Documentation GDB User Manual GDB Internals Manual http://www.cs.princeton.edu/~benjasik/gdb/gdbtut.html GDB Tutorial GDB Tutorial http://flex.ee.uec.ac.jp/texi/gdb-j/gdb-j_toc.html GDB マニ…

 持っておきたいツール(何のために?)

http://member.nifty.ne.jp/shogotamura/tools.htm IDA Pro 4.6 http://www.datarescue.com/idabase/index.htm 399 USD http://cip-re.6x.to/ (ドイツ語) http://protools.anticrack.de/unpackers.htm http://www.absolutelock.de/construction/releases.html

illegalaccessと言う単語に反応

http://www.illegalaccess.org/

たまにはjava

http://developers.sun.com/dev/coolstuff/jvmstat/ http://www.atmarkit.co.jp/fjava/index.html

gpgの署名の検証方法 http://homepage3.nifty.com/peterpan/krnl-up2421-make-1.html

$ gpg --recv-keys 517D0F0E 鍵サーバーは、$HOME/.gnupg/gpg.conf に、 x-hkp://wwwkeys.pgp.net と指定済みである。 http://wwwkeys.pgp.net:11371/pks/lookup?op=get&search=0x0A2F87E5 等で落としたローカルファイルからのインポートは $ gpg --import …

systrace.orgも試そうかと思ったのですが

まずカーネルにパッチを当てることが必要 開発パッケージ入れたつもりがpatchコマンドが無いのでrpmfindからとってきました kernel 2.4.21用だったのでそのソースをkernel.orgよりGET

chroot

#cp /bin/bash /tmp #chroot /tmp /bash chroot: bash: No such file or directory # #ldd /tmp/bash で出るsoも新しいルートに足してやらないとだめ そういわれるとそうですが、はじめからそういって欲しかった>Linux

 Tripwire使い方

http://www.zdnet.co.jp/enterprise/security/tripwire/ まずは初期化 # /usr/sbin/twinstalll.sh ポリシーの書き換え policyファイルtwpol.txt編集 # /usr/sbin/twadmin --create-polfile -S /etc/tripwire/site.key /etc/tripwire/twpol.txt データベース…

http://www.opensourceforensics.org/

sourceforge.jp

シェルサーバは、shell.sourceforge.jp です。 マイページから[アカウント管理]のページへ移動してください。 ページの一番下に[シェルアカウント情報]というボックスが存在 [鍵の編集]のリンクを辿ることにより、 「CVS/SSHで共有する公開鍵」を編集するペ…

VRML

http://www.parallelgraphics.com/products/cortona/download/netscape/

http://www.cqure.net/tools.jsp?id=15 http://www.columbia.edu/acis/sy/unixdev/survivor/ http://www.bb4.com/ http://www.netmrg.net/

WinTasks Process Library:Windowsの良くあるプロセス説明

http://www.liutilities.com/products/wintaskspro/processlibrary/

penetration technique research site

http://www.geocities.co.jp/SiliconValley/1667/index.htm

kstat

メインサイト : http://s0ftpj.org/en/site.html バックアップサイト: http://www.securitymap.net/sp/sp-index.html http://www.certcc-kr.jp/tools/Chkrootkit.html http://www.certcc-kr.jp/paper/incident_note/in2000004.html http://www.antiserver.it…

SELinux

http://www.selinux.jp/document/gettingstartedselinux.html http://www.selinux.jp/ 本格的な強制アクセス制御 (Mandatory Access Control, MAC) を無償で利用可能強制アクセス制御とは,プロセス,ファイル,ディレクトリ,ユーザ等のコンピュータ上のリ…