Unmantained Guida [Patch in Sviluppo]DeSecureMe_

Una guida contrassegnata come Unmantained contiene informazioni su un argomento obsoleto, non più utile o files non aggiornati da parte del creatore.
Stato
Discussione chiusa ad ulteriori risposte.
si ma mr boo, la gente fa una release e subito tu la fai uguale con qualche cosa di più ( bracco ha altro da fare ), quindi evitiamo di creare post come questi in segno di sfida, perchè se ti distruggono questo pezzettino di mi******(mod io non ho detto parolaccie!!!!!!!!! w rasta)io rido x 1 mese e passa, perchè ti starebbe nel di dietro in un modo assurdo!
 
Ultima modifica:
si ma mr boo, la gente fa una release e subito tu la fai uguale con qualche cosa di più ( bracco ha altro da fare ), quindi evitiamo di creare post come questi in segno di sfida, perchè se ti distruggono questo pezzettino di mi******(mod io non ho detto parolaccie!!!!!!!!! w rasta)io rido x 1 mese e passa, perchè ti starebbe nel di dietro in un modo assurdo!
Guarda che queste release non c'entra con quella di bracco, non è un kernel <.<
Questa è una patch per UNIX-LINUX o.o
(Giusto per cronaca io ho fatto 1 guida e questo post , neanche una release o.o)
 
ma se te lo faccio seriamente tirare giù ti incavoli ? xD

appena mio cugino torna dalle vacanze ci pensa lui se non lo fanno già gli altri lol ( cosa molto probabile conoscendo i posti dove hanno messo sta cosa xD )
mo metto anche io in giro xD
prepara i 100 euro xD
 
Ultima modifica:
Va bene, saro' ben felice che tuo cugino partecipi.
Ma lo invito a leggere il regolamento (Tirare giù non vuole dire dossare, vuole dire bucare)
 
Ultima modifica:
Sarà spiegato tutto in futuro.
Una patch non perforza è applicata al kernel.
Letteralmente il significato di patch si riferisce ad una 'toppa' o all'azione di 'rattoppare' qualcosa.
Dal punto di vista informatico, una patch si riferisce solitamente ad una modifica di una parte di un programma, che puo' essere costituito anche da piu' files, al fine di apportare migliorie o di rimuovere malfunzionamenti.
(
Velocemente, probabilmente ho dimenticato qualcosa,

Demone SSH
Sysclt
Webmin
Va installata la VPN, creata appositamente per desecurme (La vpn è personale , non è condivisa tra i vari client.Logicamente si possono autorizzare persone nuove)

Iptables
Va installato il LoadBalancer
Va installato il SYN-DETECT
Vanno applicati eventuali aggiornamenti a qualsiasi servizio attivo.mirror di desecureme.
Va installato il sistema di notifiche DeSecureMe
Va installato il PING manager di DeSecureMe

)
 
Ultima modifica:
100€ saran trasferiti via paypal a chiunque riesca a violare il sistema.
 
Se consideri ogni portscan come un "Hack try" (che si dovrebbe dire "attempt", tra l'altro), allora stai fresco... non cercare di montare troppo questa cosa, qualsiasi macchina può essere resa sicura, ma le probabilità che nei software che usi (in particolare apache) ci siano falle è ancora molto alta. Offuscare la versione dell'OS e di apache non farà altro che rallentare un possibile malintenzionato, ma di sicuro non lo fermerà, se è esperto... ma appunto perchè è una cosa lenta da fare, 12 giorni non sono abbastanza. Non parlo per me, visto che non so niente di hacking, ma ho parlato con un tecnico esperto in sicurezza informatica e crittografia, e ha detto che per penetrare il sistema avrebbe bisogno di un team e di molto più tempo.
 
Ultima modifica:
La questione è molto + semplice di quanto si vuol far vedere...

E' naturale che sia molto + difficile entrare in un sistema fatto appositamente x un test del genere.

intanto bisogna conoscere i demoni avviati sul sistema e studiare i possibili bug che possono avere ( cosa che non si fa certo in 10 giorni )

se si ha un sistema minimale è naturale che sia + sicuro in quanto "meno demoni meno possibili bug"
Un test di vulnerabilità vero è proprio non si può fare accuratamente con un sistema minimale ma con una macchina a pieno regime con tutte le sue funzioni avviate ;)

quindi Boo se vuoi davvero fare un test per la tua patch ti invito a prendere un server avviato da tempo e applicare le tue patch :)

edit: P.S.: Da notare che freebsd è un sistema unix tra i più sicuri già di suo ;)
sono i vari applicativi che introducono bug che permettono la penetrazione.
 
Ultima modifica:
La patch mira alla perfezione, non a stare abbastanza sicuro come una distribuzione di base.
Questa patch è sviluppata principalmente per web server, ma l'ho adattata anche per Metin2.
Io ti sto chiedendo di testarla applicata a un webserver.
E' un LAMP , quindi mysql,php,ruby,http,https.
sono i vari applicativi che introducono bug che permettono la penetrazione.
Appunto, io ho tutti gli applicativi di un lamp, patchati da desecureme.
intanto bisogna conoscere i demoni avviati sul sistema e studiare i possibili bug che possono avere ( cosa che non si fa certo in 10 giorni )
Lo sai benissimo che si puo' fare in 10 giorni senza problemi.
E evidentemente i servizi sono offuscati, o li falso, appunto per migliorare la sicurezza
Potrei falsarli ad ogni scansione.Sto portando le situazioni all'estremo, in modo da raggiungere la perfezione.
Mi sembra che lo scopo sia raggiunto.Comunque rimangono ancora 6 giorni e mezzo :)
:coniglio:
 
La patch mira alla perfezione, non a stare abbastanza sicuro come una distribuzione di base.
Questa patch è sviluppata principalmente per web server, ma l'ho adattata anche per Metin2.
Io ti sto chiedendo di testarla applicata a un webserver.
E' un LAMP , quindi mysql,php,ruby,http,https.

Appunto, io ho tutti gli applicativi di un lamp, patchati da desecureme.

Lo sai benissimo che si puo' fare in 10 giorni senza problemi.
E evidentemente i servizi sono offuscati, o li falso, appunto per migliorare la sicurezza
Potrei falsarli ad ogni scansione.Sto portando le situazioni all'estremo, in modo da raggiungere la perfezione.
Mi sembra che lo scopo sia raggiunto.Comunque rimangono ancora 6 giorni e mezzo :)
:coniglio:

ribadisco x testare in modo veritiero applicala ad un server esterno al tuo sistema con tutti i servizi avviati e funzionanti
non fa testo su un server creato ad hoc x il test e vediamo se è veramente sicura

questo lo dico per te se vuoi veramente testare l'efficenza

se poi vuoi provare a chi non ne capisce nulla che hai una patch perfetta quando non lo potrebbe essere è un'altro discorso
 
Ultima modifica:
Se consideri ogni portscan come un "Hack try" (che si dovrebbe dire "attempt", tra l'altro), allora stai fresco... non cercare di montare troppo questa cosa, qualsiasi macchina può essere resa sicura, ma le probabilità che nei software che usi (in particolare apache) ci siano falle è ancora molto alta. Offuscare la versione dell'OS e di apache non farà altro che rallentare un possibile malintenzionato, ma di sicuro non lo fermerà, se è esperto... ma appunto perchè è una cosa lenta da fare, 12 giorni non sono abbastanza. Non parlo per me, visto che non so niente di hacking, ma ho parlato con un tecnico esperto in sicurezza informatica e crittografia, e ha detto che per penetrare il sistema avrebbe bisogno di un team e di molto più tempo.
Tu hai preso per partito preso il fatto dell'oscurazione dell'OS.
So benissimo che non conta niente :), anzi, se volete saperlo è un Debian 6.
E' una delle tante features.
Io conto i portscan come hack try si.
Avrebbe avuto senso la tua risposta nel caso in cui io avessi nascosto che il conteggio era fatto per portscan, ma non l'ho nascosto, quindi ho palesato
l'uguaglianza tra hacktry & portscan.
Un portscan viene eseguito nel tentativo di scovare le porte aperte, quindi i servizi, e quindi regolarsi sugli exploit da usare.
Ergo è un tentativo :)

La cosa non è montata, dato che le mie risposte sono trasparenti, e ho palesato tutto quello che c'era da far sapere.
Non sto mettendo in dubbio che un sistema non possa essere messo in sicurezza, bensì che la mia patch è in grado di farlo.

---------- Post added at 19:44 ---------- Previous post was at 19:42 ----------

ribadisco x testare in modo veritiero applicala ad un server esterno al tuo sistema con tutti i servizi avviati e funzionanti
non fa testo su un server creato ad hoc x il test e vediamo se è veramente sicura

questo lo dico per te se vuoi veramente testare l'efficenza

se poi vuoi provare a chi non ne capisce nulla che hai una patch perfetta quando non lo potrebbe essere è un'altro discorso
Il lamp ti ripeto, è avviato e funzionante, ma non vedo il motivo per il quale dovrei aprire mysql al pubblico(esempio di servizio)
E mi sembra che faccia testo un server ad hoc.Non ho mica chiesto di testare la sicurezza di qualche script montato su https, ti ho chiesto di verificare la sicurezza dei servizi, e questo lo puoi fare anche su un server montato apposta per la patch.
 
quoto ricky e d3m0n3.
freebsd > 7.x sono difficili da penetrare da remoto già di per se figuriamoci se ci metti ulteriori protezioni... poi per creare un qualcosa di concreto bisognerebbe avere sottamano il tutto e vedere i source ed eventuali bugs per exploitarli.
comunque io credo che questa scena sia stata montata per far vendere di piu il tuo prodotto e far credere alla gente meno esperta che la tua patch renderà impenetrabile il sistema dato che nessuno riesce a penetrarla
 
quoto ricky e d3m0n3.
freebsd > 7.x sono difficili da penetrare da remoto già di per se figuriamoci se ci metti ulteriori protezioni... poi per creare un qualcosa di concreto bisognerebbe avere sottamano il tutto e vedere i source ed eventuali bugs per exploitarli.
comunque io credo che questa scena sia stata montata per far vendere di piu il tuo prodotto e far credere alla gente meno esperta che la tua patch renderà impenetrabile il sistema dato che nessuno riesce a penetrarla
Ti farà piacere sapere che il prodotto non sarà distribuito a pagamento,quindi hai poco da fantasticare.
Ti ripeto, FreeBsD 7.x sarà impenetrabile, ma se avessi letto la mia release è nata per LINUX e si è estesa a BSD.
E sempre e comunque non me ne importa un granchè che sia QUASI imbucabile la distro base, ti ripeto che io non voglio lasciare niente di aperto al pubblico se non lo stretto necessario :)
 
Il lamp ti ripeto, è avviato e funzionante, ma non vedo il motivo per il quale dovrei aprire mysql al pubblico(esempio di servizio)
E mi sembra che faccia testo un server ad hoc.Non ho mica chiesto di testare la sicurezza di qualche script montato su https, ti ho chiesto di verificare la sicurezza dei servizi, e questo lo puoi fare anche su un server montato apposta per la patch.

te l'ho citato sopra il motivo...

"sono i vari applicativi che introducono bug che permettono la penetrazione."

i vari sistemi unix FreeBsd o debian che si voglia essendo open source vengono studiati da milioni di persone e le patch vengono rilasciate giornalmente basta avere un sistema sempre aggiornato x eliminare già il 50% di possibili bug se poi tu isoli il sistema grazie al c***o che non ci entra nessuno
così tu stai facendo un test in condizioni ottimali ma a tuo favore cosa che in una macchina comunque non esistono allora se vuoi provare che la tua patch funzioni lo devi fare con una macchina comune e non con un cassaforte blindata ;)
 
te l'ho citato sopra il motivo...

"sono i vari applicativi che introducono bug che permettono la penetrazione."

i vari sistemi unix FreeBsd o debian che si voglia essendo open source vengono studiati da milioni di persone e le patch vengono rilasciate giornalmente basta avere un sistema sempre aggiornato x eliminare già il 50% di possibili bug se poi tu isoli il sistema grazie al c***o che non ci entra nessuno
così tu stai facendo un test in condizioni ottimali ma a tuo favore cosa che in una macchina comunque non esistono allora se vuoi provare che la tua patch funzioni lo devi fare con una macchina comune e non con un cassaforte blindata ;)
Questo volevo farti dire
cassaforte blindata
Fine.
Io voglio sapere se è vulnerabile il server di test.
Non ti ho chiesto di fantasticare su altro.
 
Ultima modifica:
Ti ripeto ancora una volta.
Io lì sopra ci posso mettere una registrazione in php, e tu puoi fare qualcosa su quella magari, ma non c'entra.
Ti ho chiesto di testare la sicurezza dei servizi.


HTTP è sicuro? si/no . Riesci a bucarlo? si/no
Riesci ad accedere a qualche servizio ristretto? si/no
Riesci in qualche altro modo ad introdurti nel sistema? si/no

Questo ho chiesto.
Non di sapere se FreeBsD 7/8/9x, distro base è sicuro.
 
Stato
Discussione chiusa ad ulteriori risposte.
Indietro
Top Bottom