,

2003-01-01から1年間の記事一覧

Bridg Firewall with Redhat 9.0

インストールは最小構成+開発&カーネル開発 #sshdが???iptabelsとまってなかった http://bridge.sourceforge.net/ から http://ebtables.sourceforge.net/ に移ったみたい カーネルが2.4.20なので後者より bridge-nf-0.0.10-against-2.4.20.diff.gz を…

gdb reference from http://www.hatena.ne.jp/1066905278

http://sources.redhat.com/gdb/documentation/ GDB Documentation GDB User Manual GDB Internals Manual http://www.cs.princeton.edu/~benjasik/gdb/gdbtut.html GDB Tutorial GDB Tutorial http://flex.ee.uec.ac.jp/texi/gdb-j/gdb-j_toc.html GDB マニ…

 持っておきたいツール(何のために?)

http://member.nifty.ne.jp/shogotamura/tools.htm IDA Pro 4.6 http://www.datarescue.com/idabase/index.htm 399 USD http://cip-re.6x.to/ (ドイツ語) http://protools.anticrack.de/unpackers.htm http://www.absolutelock.de/construction/releases.html

illegalaccessと言う単語に反応

http://www.illegalaccess.org/

たまにはjava

http://developers.sun.com/dev/coolstuff/jvmstat/ http://www.atmarkit.co.jp/fjava/index.html

gpgの署名の検証方法 http://homepage3.nifty.com/peterpan/krnl-up2421-make-1.html

$ gpg --recv-keys 517D0F0E 鍵サーバーは、$HOME/.gnupg/gpg.conf に、 x-hkp://wwwkeys.pgp.net と指定済みである。 http://wwwkeys.pgp.net:11371/pks/lookup?op=get&search=0x0A2F87E5 等で落としたローカルファイルからのインポートは $ gpg --import …

systrace.orgも試そうかと思ったのですが

まずカーネルにパッチを当てることが必要 開発パッケージ入れたつもりがpatchコマンドが無いのでrpmfindからとってきました kernel 2.4.21用だったのでそのソースをkernel.orgよりGET

chroot

#cp /bin/bash /tmp #chroot /tmp /bash chroot: bash: No such file or directory # #ldd /tmp/bash で出るsoも新しいルートに足してやらないとだめ そういわれるとそうですが、はじめからそういって欲しかった>Linux

 Tripwire使い方

http://www.zdnet.co.jp/enterprise/security/tripwire/ まずは初期化 # /usr/sbin/twinstalll.sh ポリシーの書き換え policyファイルtwpol.txt編集 # /usr/sbin/twadmin --create-polfile -S /etc/tripwire/site.key /etc/tripwire/twpol.txt データベース…

http://www.opensourceforensics.org/

sourceforge.jp

シェルサーバは、shell.sourceforge.jp です。 マイページから[アカウント管理]のページへ移動してください。 ページの一番下に[シェルアカウント情報]というボックスが存在 [鍵の編集]のリンクを辿ることにより、 「CVS/SSHで共有する公開鍵」を編集するペ…

VRML

http://www.parallelgraphics.com/products/cortona/download/netscape/

http://www.cqure.net/tools.jsp?id=15 http://www.columbia.edu/acis/sy/unixdev/survivor/ http://www.bb4.com/ http://www.netmrg.net/

WinTasks Process Library:Windowsの良くあるプロセス説明

http://www.liutilities.com/products/wintaskspro/processlibrary/

penetration technique research site

http://www.geocities.co.jp/SiliconValley/1667/index.htm

kstat

メインサイト : http://s0ftpj.org/en/site.html バックアップサイト: http://www.securitymap.net/sp/sp-index.html http://www.certcc-kr.jp/tools/Chkrootkit.html http://www.certcc-kr.jp/paper/incident_note/in2000004.html http://www.antiserver.it…

SELinux

http://www.selinux.jp/document/gettingstartedselinux.html http://www.selinux.jp/ 本格的な強制アクセス制御 (Mandatory Access Control, MAC) を無償で利用可能強制アクセス制御とは,プロセス,ファイル,ディレクトリ,ユーザ等のコンピュータ上のリ…

 プロセスとポートの対応

linuxならlsof -i WinXPならnetstat -o Win2Kは http://www.foundstone.com/ のfport (Thanx>connect24h) Free toolにたどり着くにはHome→Resources→FreeTooles http://www.sysinternals.com/ のUtilitiesにもツール多数

ググられてる!?

最近書くことも無いので、リンク元見てみました。 www.google.co.jpから「あなたのプライバシーが狙われています」 ヤフー検索から「REDHAT9 リアル」で来てる人発見!! ヤフーで引いた人ははずれでしたねごめんなさい。 よくあるんですよね余り無い組み合…

knoppix

http://www15.big.or.jp/~yamamori/sun/rescue/knoppix.html

何度覚えても忘れてしまうrpmコマンドオプション

-qa インストールされたパッケージ一覧 -q パッケージ パッケージの名前確認 -qlp rpmファイル rpmファイルに含まれるファイル一覧 -ql パッケージ パッケージに含まれるファイル -qf 一般ファイル そのファイルを含むパッケージ名を返す -ihv rpmファイル …

整合性チェックツール

http://osiris.shmoo.com/ 管理対象ホストをスキャンするスキャンデーモン osirisd スキャンデーモンを集中管理する管理デーモン osirismd 管理デーモンへのコマンドラインクライアントである osiris の 3 つのコンポーネントから構成されている。c:\C:\>osi…

Open Source Security Information Management

http://os-sim.sourceforge.net/

P0f v2 is a versatile passive OS fingerprinting tool.

http://lcamtuf.coredump.cx/p0f.shtml asm/*.hがないとおこられる時は glibc-kernelheadersのインストールが必要なようです

橋集

http://d-net.robata.org/inetbuild-bridge.html#label-02 http://www.geocities.co.jp/SiliconValley-SanJose/3026/linux/20011229a.html http://www.tac.tsukuba.ac.jp/~hiromi/ipfw4b.html

ふりびカーネルの再構築

http://www.asahi-net.or.jp/~pm5m-on/it/os/freebsd/rebuild/

nessus

http://www.puni.net/%7Emimori/nessus/intro.html http://www.nessus.org/

Forensic Acquisition Utilities

http://users.erols.com/gmgarner/forensics/

生まれ変わったのね

リアルプレイヤーを使っているとこんなメールがやってきます. >◇あなたのプライバシーが狙われています >プライバシーが保護された環境で、安心してネット >サーフィンをお楽しみください >中略 >発行元: リアルネットワークス株式会社 ちょっと面白か…

jail入れてみました 多分これではいるような気が

# cd /usr/src # make world DESTDIR=/home/jail # cd /usr/src/etc && make distribution DESTDIR=/home/jail NO_MAKEDEV=yes # cp -Rp /usr/share/zoneinfo/Asia/Tokyo /home/jail/etc/localtime # mkdir /home/jail/stand && cp -p /stand/sysinstall /ho…