Posts for: #Linux

Cryptoanalysis: cool malware habits.

Ok, tralasciate i grandi paroloni usati nel titolo. Non voglio rompervi, cari lettori, con dettagli tecnici, gran paroloni e favorire magari qualche script kiddie nel creare un malware parecchio bastardo, per cui restero’ sul vago, rimanendo piu’ leggibile possibile e beh, chi sa’ sa’.

Questo articolo nasce da un paio di situazioni che mi sono passate sottomano analizzando dei server attaccati da un paio di ransomware, e virus vari ed eventuali, di cui voglio mettervi a conoscenza per il semplice fatto che per alcune caratteristiche li ho ritenuti parecchio interessanti.

[Read more]

IPTables: DROP vs REJECT

Ebbene si, parliamo di firewall!
Un utente medio normalmente sa che le porte possono essere:

  • Aperte (regola INPUT settata su ACCEPT, e un servizio in ascolto su quella porta)
  • Chiuse (regola INPUT settata su DROP o REJECT, o nessun servizio in ascolto su quella porta)

Ma e’ proprio cosi’?

[Read more]

Make your own IP world map!

Oggi giornata malinconica:
mi sono ricordato di un progetto che scrissi tempo addietro, per creare una ‘mappa degli ip terrestri’.
Ho deciso di riprendere in mano il progetto per puro divertimento, posto qui una guida su come farlo su qualsiasi PC linux (nel mio caso, una derivata di Debian)

Cominciamo.

[Read more]

Securing small data: the encrypted RAID way

Anche voi avete spesso a che fare con dati hot?
Anche voi cercate di proteggere al massimo i dati sensibili o non trasmissibili?

E per trasportare dei dati in modo sicuro tramite usb, come vi siete organizzati? 😉

Chapter 1: what’s secure it’s unsecure

Affidarsi alla crittografia offerta dagli zip sicuramente non e’ il metodo migliore, dopotutto per copiare uno zip non ci vuole un genio ed i servizi di decodifica zip online ce ne sono a palate.

Encrypted RAR? forse un pelo piu’ sicuro, totalmente inutile in ogni caso.

Tutti gli algoritmi per cryptare file, piu’ testati sono piu’ pubblici sono e piu’ i nostri amici burloni (h4xx0rz o meno) tendono a conoscerli ed a sapere come decodificarli in modo banale.

[Read more]