Nie ma nic więcej
Informacje o grzesiek

Podstawowe informacje

Informacje o grzesiek
Biografia:
Grzegorz Kuczyński
Lokalizacja:
Białystok
Zainteresowania:
Obecnie sieci, ich usługi i bezpieczeństwo
Zawód:
informatyk

Statystyki


Wszystkich postów
Wszystkich postów
916
Postów na dzień
0.47
Informacje ogólne
Ostatnio aktywny
05-02-2013 16:33
Na Forum od
06-01-2008
Osoby polecone
1
Zobacz blog użytkownika!

Ostatnie wpisy

Ochrona phpMyAdmin (i nie tylko) przez ips_outline.py

Wysłany blogs/4073-grzesiek?s=ffde0f0face2ea719c95888f0306f9ee o grzesiek przez 16:59
Ostatnio w logach serwera apache zauważyłem częste próby odgadnięcia ścieżki, pod którą znajduje się phpMyAdmin. Postanowiłem przyjrzeć się problemowi i skonfigurować swój prosty system IPS do reagowania na takie incydenty.

Podczas analizy tego typu zdarzeń zauważyłem faktyczną potrzebę rozszerzenia możliwości mojego skryptu o obsługę wyrażeń regularnych, a dokładnie chodzi o współpracę z AWK.

Tak mogą wyglądać przykładowe logi świadczące o ataku:

Kod:
60.174.109.133

więcej...

Edytowany 01-03-2012 o 18:35 przez grzesiek

Kategorie
Debianowe

Ochrona przed atakiem buffer overflow

Wysłany blogs/4073-grzesiek?s=ffde0f0face2ea719c95888f0306f9ee o grzesiek przez 17:41
Często słyszy się o tym, że jakiś serwer okazuje się być podatnym na atak typu buffer overflow i wymaga zaktualizowania. Jak działa metoda buffer overflow? Przyjrzyjmy się przykładowemu programowi.


Tak na marginesie to trzeba mieć talent, aby takie coś napisać. Musiałem przerobić mój przykład tak, aby atak się udał ponieważ pierwotnie nie było to możliwe.

Program działa prosto, oczekuje jako parametru hasła. Poprawnym

więcej...

Kategorie
Debianowe

HP ProBook 4320s z SUSE Linux Enterprise Desktop 11 SP1

Wysłany blogs/4073-grzesiek?s=ffde0f0face2ea719c95888f0306f9ee o grzesiek przez 17:12
Około dwa tygodnie temu stałem się posiadaczem powyższego laptopa z preinstalowanym systemem SLED 11. Pierwsze wrażenie z użytkowania były trochę rozczarowujące, zwłaszcza to, że NetworkManager zrywał mi połączenie bezprzewodowe z siecią. To oraz architektura i568 i brak wpływu na układ partycji - na swap zabrał ok 7GB - wystarczyło, aby pod wpływem negatywnych emocji rozpocząć testowanie innych systemów linuksowych. Niestety na żadnym nie udało mi się zmusić touchpada

więcej...

Edytowany 07-06-2011 o 20:32 przez grzesiek

Kategorie
Luźne

Zapora ogniowa dla komputera domowego

Wysłany blogs/4073-grzesiek?s=ffde0f0face2ea719c95888f0306f9ee o grzesiek przez 17:11
Wiele osób pyta jak skonfigurować zaporę na komputerze domowym, często jest to podobna konfiguracja więc dlaczego nie stworzyć pewnego wzorca?

Przygotowałem taki wzorzec, nie sprawdzałem go pod każdym kątem więc może coś nie działać, zwłaszcza na desktopie, dlaczego? Ponieważ to właśnie na nim więcej jest oprogramowania, lub jak kto woli bajerów np. komunikatory itp. itd.. Tak więc postawiłem za cel sobie napisanie takiej zapory, aby tworzyła najlepszy kompromis

więcej...

Edytowany 13-11-2010 o 16:14 przez grzesiek

Kategorie
Debianowe

Aktualizacja ips_outline.py

Wysłany blogs/4073-grzesiek?s=ffde0f0face2ea719c95888f0306f9ee o grzesiek przez 19:49
Parę dni temu otrzymałem prywatną wiadomość z prośbą o pomoc w ustawianiu mojego IPS-a do poprawnego wykrywania logu:
imapd: LOGIN FAILED, user=***@***, ip=[::ffff:adres_ip]
Skrypt opisałem na moim blogu.

Przypomnę składnię:
Kod:
name;;find1,find2,NULL;;key1,between1,between2;key2,between1,between2;;iptables rule param param;1,2;N;time
W tym przypadku poprawna reguła powinna wyglądać następująco:
Kod:
imapd_auth;;imapd,LOGIN FAILED,NULL;;ip=[::ffff

więcej...

Edytowany 19-10-2010 o 20:00 przez grzesiek

Kategorie
Debianowe