http://skamason.com/7b9R

http://skamason.com/7b9R
Mostrando postagens com marcador Security. Mostrar todas as postagens
Mostrando postagens com marcador Security. Mostrar todas as postagens

quinta-feira, 25 de outubro de 2012

Diretórios seguros por execução de scripts desativação

Prevenir brainiacs maliciosos ativamente script diretórios seguros, acrescentando as seguintes regras para o htaccess representante (editar tipos de arquivo para atender às suas necessidades):


# Diretório seguro, desabilitando a execução do script
AddHandler cgi-script. Php. Pl. Aa. Jsp. Asp. Htm. Shtml. Sh. Cgi
Opções-ExecCGI

sexta-feira, 25 de maio de 2012

"Rootkit Hunter" Atualização RKH V-1.4.0

Rootkit Hunter (comumente abreviado como "RKH") é uma segurança monitoramento e análise de ferramentas para sistemas POSIX, para ajudar a detectar rootkits, malwares conhecidos e sinais gerais práticas de segurança ruins. Rootkits tem uma certa estrutura e arquivos em determinadas áreas, conhecidas para a equipe Rootkit Hunter. Isto é semelhante ao assinaturas de vírus. RKH oferece verificações adicionais que podem ajudá-lo.
Screenshot Amostra

Changelog V1.4.0
Novo:
- Adicionado o '- propfiles lista de opção de linha de comando. Isto irá despejar
a lista de nomes de arquivos que serão pesquisados ​​durante a criação do arquivo
propriedades de banco de dados. Por padrão, a lista não é apresentada se apenas "- list '
é usado.
- Adicionado verificação rootkit Jynx.
- Adicionado Turtle/Turtle2 verificação rootkit.
- Adicionado verificação rootkit KBeast.
- O instalador suporta agora o Slackware TXZ opção de layout pacote.

Alterações:
- Permitir que o ALLOWDEVFILE, ALLOWHIDDENFILE e opções para ALLOWHIDDENDIR
usar '%' como o caractere de espaço. (Nota: Esta é uma correção temporária).
- A opção ALLOWPROCDELFILE agora pode usar curingas nos nomes dos arquivos.
- A "- lista de perl 'opção de linha de comando mostra agora se o perl
próprio comando está instalado ou não.
- Testar a 'shared_libs' agora permite whitelisting do pré-carregamento
variáveis ​​de ambiente.
- Os '-r/--rootdir de linha de comando opções, eo ROOTDIR
opção de configuração estão agora obsoletas. Se eles forem usados, em seguida, uma
mensagem de erro será exibida. As opções não terá nenhum efeito,
mas rkhunter continuará. As opções serão completamente removido
no próximo lançamento.
- Testar a 'hidden_ports de agora irá mostrar se uma porta encontrada é TCP ou UDP.
- Agora é possível aos portos whitelist em testar a 'hidden_ports dos
usando a opção de configuração PORT_WHITELIST.

Correções de bugs:
- Permitir a opção ALLOWPROCDELFILE a trabalhar novamente.
- Corrija a verificação do número de versão do ProFTPD.
- Fixar o cheque FreeBSD comando 'sockstat "para garantir que o correto
campos são utilizados.
- Correção para versão mais recente do 'arquivo' comando ao relatar scripts.
- Fixar a opção para permitir ALLOWHIDDENFILE ocultos links simbólicos.
- O "sistema de arquivos 'cheque agora lida com arquivos e diretórios com espaços
em seus nomes corretamente.
- Testar a 'startup_files' foi exibir nomes de arquivos com espaços em
-los incorretamente. Além disso, o teste não foi verificar os arquivos que foram
em diretórios ocultos.
- Assegurar que o ALLOWDEVFILE, ALLOWHIDDENFILE e ALLOWHIDDENDIR
opções de reavaliar as suas listas de listas brancas para garantir que qualquer
entradas curinga são o mais recente. (A janela de tempo previamente
existia o que significa que a lista foi processado, mas os novos arquivos
poderia ser criado antes do teste foi executado. Como tal, eles foram relatados
como falso-positivos advertências, quando deveria ter sido lista branca).
- Permitir a opção EXISTWHITELIST para trabalhar com links simbólicos.
- O teste de se prelinking está sendo usado ou não era, por vezes,
fazendo com que as propriedades do arquivo de teste de hash para ser ignorado, sem a
motivo real que está sendo afirmado. Agora, o teste de hash continuará, mas o
usuário ainda receberá um aviso (porque ele detecta que o prelink foi
usado e não é agora, ou vice-versa).
- Rkhunter irá agora verificar para ver se o "cabeça" e "cauda" comandos
compreender a opção '-n'. Se eles fizerem isso, então ele será usado. Se eles
não, então o mais antigo 'cabeça -1' e 'cauda -1' comandos vão ser usados.

Para saber como Uso e Instalação Por favor, visite: http://sourceforge.net/apps/trac/rkhunter/wiki/SPRKH

Download: rkhunter 1.4.0.tar.gz-(244,2 kB)
Pesquisar Outras Versões |
Leia mais aqui: http://sourceforge.net/projects/rkhunter/

domingo, 29 de abril de 2012

Dica Basica Como Se Proteger De Hackers

1.Do não divulgar o seu endereço IP:

Este erro maior do que você poderia
sempre do.Never Divulgar o seu IP
dirigir a qualquer um ip porque
endereço é o endereço do seu
computer.Once o hacker sabe
o endereço do seu computador, ele irá
ser fácil para ele entrar em seu
casa (computador) e roubar o seu
acessórios (dados e senhas).

2.Do não baixar qualquer Suspcious
Software ou Anexos:

Muita gente busca de rachaduras e
keygens online.Remember este é
método mais utilizado pela explorado
hackers para invadir o pc (pessoal
computador). Eles geralmente anexar um
keylogger ou vírus com o crack ou
o keygen.Once você baixar e
instalá-lo em seguida, seus dados serão
automaticamente enviado para o hacker
sem o seu permission.And este
pode levar a um desastre se você é um
homem de negócios on-line porque o seu
informações sensíveis, tais como
de sua conta paypal informações, e-mail
informações de conta pode ser enviado para
os hackers.

3.Use bom antivírus e firewall
Programa:

Não dependa de janelas
firewall para proteger-se de
hackers.It on-line é sempre uma sábia
decisão de usar um bom firewall
programa e não instalar um bom
antivírus program.If você não tem
dinheiro suficiente agora ir para o
livre antivírus e firewall
mas tenha certeza que você tem um
antivírus atualizado e um firewall
instalado em seu computador.

4.Use senhas seguras (3D
senhas):

Sempre utilize senhas em 3D para proteger
suas contas de ficar
senha deve hacked.Your
conter dígitos, símbolos especiais, como
sublinhado (_) e characters.Do
não usar passwords.Your pequena
senha deve ter pelo menos oito
caracteres de comprimento.

5.Always sair de suas contas:
Você sempre deve sair a partir de
suas contas em vez de fechar o
janela do navegador diretamente porque
sempre que você entrar em sua
conta um cookie é colocado pelo
servidor para a sua conta no navegador e, quando da
você sair este cookie se torna inválido .. mas no caso do Facebook e u gmail tem 2 logouu todas as sessões separadamente como estas sessões multi-uso .. Se
você não sair o hacker pode ganhar
acesso ao cookie e, em seguida, ele
seria capaz de entrar em sua
conta do seu pc.

6.Make backup de seus dados:
Alguns vírus são feitas para destory
seus dados por isso é sempre aconselhável
para armazenar seus dados em um backup
file.various backup de dados bem
programas estão disponíveis no
Internet

terça-feira, 24 de abril de 2012

As 75 melhores ferramentas de segurança

Lista de 75 melhores ferramentas de segurança para sistemas em redes criada pela insecure, do nmap.

http://insecure.org/...s/tools-pt.html

Página em português.

sexta-feira, 6 de abril de 2012

Browser Mantra

Mantra é um browser feito com objetivo a pentests ele possui plugins voltados a segurança, além de ferramentas para diversos ataques.
O mantra está disponível para windows, linux e Macintosh confira no site de seu desenvolvedor - http://www.getmantra.com/
O browser é uma mistura de firefox e chrome, O layout é uma copia do chrome, os complementos são variaveis quanto de firefox para chrome.


Créditos : % C- r@ck3r %