| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  12-06-2007, 13:17 | #41 | 
| 
					Messaggi: n/a
				 | |
|   | 
|  12-06-2007, 13:18 | #42 | |
| Senior Member Iscritto dal: Mar 2007 Città: Pe-Ch 
					Messaggi: 19332
				 | Quote: 
  quoto 
				__________________ | |
|   |   | 
|  12-06-2007, 13:50 | #43 | |
| Senior Member Iscritto dal: Nov 2005 Città: Lago di Garda 
					Messaggi: 1376
				 | Quote: 
 Provato di persona. Qua trovi un piccolo esempio, ovviamente esiste roba più complessa. 
				__________________ Concluso positivamente con: f_tallillo, vasco22, franky88, offdexter87 | |
|   |   | 
|  12-06-2007, 14:07 | #44 | |
| 
					Messaggi: n/a
				 | Quote: 
 XSS (Cross site scripting) è una tipologia di vulnerabilità delle web application, ovvero vulnerabilità che consentono di alterare l'output generato dall'applicazione (es. la pagina generata) in modo da potervi inserire javascript o altro codice potenzialmente pericoloso scritto ad hoc. Come già scritto, di default i principali browser impediscono ai vari siti di leggere cookie generati da altri siti (sicuramente Internet Explorer... in Firefox con le vecchie versioni era possibili scegliere dalle opzioni, ora non più quindi credo che questo comportamento sia ora quello di default): infatti se si prova "da solo" lo script riportato nella pagina che hai linkato vedrai che ottieni ben poco. Tra l'altro: 1) Quello non è nemmeno javascript, è codice PHP... quindi "noscript" c'enterebbe comunque ben poco. 2) Quello script PHP *non* legge cookie, legge solo i dati passati col metodo GET, quindi il tizio che ha scritto quella roba ha scritto una vaccata. Ultima modifica di ekerazha : 12-06-2007 alle 14:31. | |
|   | 
|  12-06-2007, 14:40 | #45 | 
| 
					Messaggi: n/a
				 | |
|   | 
|  12-06-2007, 14:47 | #46 | |
| Registered User Iscritto dal: Sep 2002 
					Messaggi: 1025
				 | Quote: 
 | |
|   |   | 
|  12-06-2007, 15:09 | #47 | |
| 
					Messaggi: n/a
				 | Quote: 
 Nel box "virus search" sulla destra prova a scrivere "linux". | |
|   | 
|  12-06-2007, 15:30 | #48 | |
| Senior Member Iscritto dal: Nov 2005 Città: Lago di Garda 
					Messaggi: 1376
				 | Quote: 
  . Comunque non molto tempo fa mi hanno rubato tutti i cookie da una pagina di altervista creata ad hoc. Usando Firefox 2 , impostazioni di default. 
				__________________ Concluso positivamente con: f_tallillo, vasco22, franky88, offdexter87 | |
|   |   | 
|  12-06-2007, 15:31 | #49 | 
| Senior Member Iscritto dal: Aug 2006 Città: Reggio Calabria 
					Messaggi: 1774
				 | 
		guardate che i virus per linux esistono! cioè non funzionano quelli di windows, ma se un gruppo di programmatori si mettesse a sfornare virus per linux... allora sarebbe un problema! ma mentre su windows il pomeriggio stesso si sarebbe infettata tutta l'asia e l'america del nord, con linux il discorso sarebbe stato molto più circoscritto, e non tanto perchè linux si usa di meno, quanto perchè per prendervi un virus con linux dovete proprio installarlo voi!! | 
|   |   | 
|  12-06-2007, 15:35 | #50 | |
| 
					Messaggi: n/a
				 | Quote: 
   | |
|   | 
|  12-06-2007, 18:45 | #51 | 
| Senior Member Iscritto dal: Jul 2006 
					Messaggi: 1175
				 | 
		Che cosa ne pensate di snort? Vorrei provare ad installarlo e configurarlo, ma se non ho capito male si limita a segnalare intrusioni, magari nei log o via mail e non chiude la connessione con quel determinato IP... sbaglio?
		 
				__________________ Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi   | 
|   |   | 
|  12-06-2007, 18:51 | #52 | |
| Registered User Iscritto dal: Sep 2002 
					Messaggi: 1025
				 | Quote: sotto linux c'è un rigido sistema di permessi che rende obbligatorio eseguire il codice malevolo come root. | |
|   |   | 
|  12-06-2007, 18:57 | #53 | ||
| 
					Messaggi: n/a
				 | Quote: 
  Se fai quello che ti ho detto vengono elencati virus per Linux (anche se solitamente quelli per Linux funzionano anche su altri sistemi unix-like). Quote: 
 | ||
|   | 
|  12-06-2007, 18:58 | #54 | 
| 
					Messaggi: n/a
				 | 
		
Da quello che ho sempre saputo io dovrebbe pure bloccare l'intrusione. Probabilmente la cosa è configurabile.
		 | 
|   | 
|  12-06-2007, 19:27 | #55 | 
| Senior Member Iscritto dal: Nov 2005 
					Messaggi: 1868
				 | 
		snort fa solo da ids, "snort in-line" permette anche di droppare pacchetti sospetti. Per i virus su linux... la prima pagina che ho trovato: http://en.wikipedia.org/wiki/List_of...mputer_viruses il primo worm (internet worn di Morris) girava su unix sfruttando (anche) una falla in sendmail... credete davvero che linux sia immune da virus? 
				__________________ [ W.S. ] | 
|   |   | 
|  12-06-2007, 22:23 | #56 | 
| Senior Member Iscritto dal: Aug 2006 Città: Reggio Calabria 
					Messaggi: 1774
				 | 
		mai pensato... ma anni luce più robusto di windows, credo proprio che lo sia, in materia virus
		 | 
|   |   | 
|  12-06-2007, 23:01 | #57 | 
| Member Iscritto dal: Jan 2005 Città: Vicenza 
					Messaggi: 191
				 | 
		Snort è una bomba! Tra l' altro oltre a IDS fa  da logger e da sniffer..puoi crearti anche le tue regole in modo semplice..comunque personalmente lo terrei sulla rete interna e fuori dal firewall (ok falsi positivi a go-go ma intanto puoi studiare chi ti circonda)..ogni tuo strumento potrebbe potenzialmente rivoltarsi contro di te    | 
|   |   | 
|  13-06-2007, 08:14 | #58 | |
| Senior Member Iscritto dal: Jul 2006 
					Messaggi: 1175
				 | Quote: 
 Snort sara' anche una bomba, ma se si limita a segnalare che qualcosa non va (anche se con mail) l'efficacia e' solo parziale. A me interessa che trovi un tentativo di intrusione e droppi la connessione immediatamente. 
				__________________ Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi   | |
|   |   | 
|  13-06-2007, 10:22 | #59 | 
| Senior Member Iscritto dal: Nov 2005 
					Messaggi: 1868
				 | 
		
snort fuori dal firewall va bene per reti piccole, altrimenti anneghi in alert inutili.
		 
				__________________ [ W.S. ] | 
|   |   | 
|  13-06-2007, 22:03 | #60 | ||
| 
					Messaggi: n/a
				 | Quote: 
 Quote: 
 | ||
|   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 00:59.









 
		 
		 
		 
		










 
  
 



 
                        
                        










