lunedì 3 marzo 2008

Imperdibile GoowY ajax Desktop



Da un po di tempo a questa parte con l avvento di AJAX stanno proliferando sul web servizi di Desktop online che richiedono registrazioni immediate (che oramai sappiamo aggirare grazie al plug-in per firefox) e tra l altro non necessitano nemmeno l installazione di plug-in o script di sorta.Oggi vi propongo un nuovo servizio che integra numerose funzionalita tra cui spicca la chat integrata e la funzione di upload file ragionevolmente veloce.Che dire provatelo!!

sabato 1 marzo 2008

EEE Pc vulnerabilita Samba



Arriva da RiseSecurity la notizia che il piccolo di casa Asus monta una versione di samba, la 3.0.24, vulnerabile ad un heap overflow, questa la vulnerabilità: Samba lsa_io_trans_names Heap Overflow Vulnerability

Il problema principale è che la distribuzione xandros installata sull’eeepc fa partire in automatico il daemon di smbd (samba) e un utente non accorto collegato ad una wi-fi pubblica è passibile di exploit, dando così accesso root all’attaccante.

Bastano pochi minuti per individuare, controllare, lanciare l’heap e….. bucare!

EXPLOIT

Cambiare l indirizzo Mac a mano senza programmi come??

Dobbiamo per un qualsivoglia motivo anonimizzarci o assumere uno dei Bravi indirizzi mac che il vicino ha premurosamente provveduto a filtrare Creiamoci uno script e inseriamo questi comandi :


sudo ifconfig eth1 down
sudo ifconfig eth1 hw
ether 00:AA:aa:BB:bb:CC
sudo ifconfig eth1 up


Come si vede abbasso la scheda di rete poi assoccio l indirizzo mac desiderato che immagino conosciate ... ed infine la rialzo.Vi ricordo solo a titolo informativo che gli indirizzi mac sono quei numeretti composti da 6 coppie di lettere e numeri da 0 a 9 e dalla A alla F e li trovate stampigliati sulla pennetta wi-fi del vostro amico vicino di fiducia :)Ora il router del vicino dice di conoscerci e ci lascia passare regalandoci la sua connessione a internet che bravo Ragazzo!!!

Trucchetto per non digitare piu la password dopo loggati

Abbiamo creato il nostro bello scriptino che ci anonimizza ma dobbiamo

inserire ogni volta la password perchè contiene al suo interno diverse

chiamate a sudo e allora un piccolo trucco sarà quello di inserire una

password all interno dello script una volta per tutte... et voilà il gioco è

fatto!!

echo passw | sudo -S comando

Eseguire automaticamente script all avvio

Per poter creare uno script che venga automaticamente lanciato ad ogni avvio

di Ubuntu, dobbiamo creare un file .sh nella cartella /etc/init.d/.

Quindi:

sudo gedit /etc/init.d/nomescript.sh

Scriviamo all’interno del file lo scirpt che vogliamo sia lanciato, diamo i permessi di esecuzione:

sudo chmod +x /etc/init.d/nomescript.sh

ed infine lo lanciamo:

sudo update-rc.d nomescript.sh defaults

Ora lo script verrà eseguito ad ogni avvio della macchina.

ubuntu Personalizzare i comandi

E' bene specificare che un Alias non crea un “link” ad un comando ma più semplicemente associa ad esso una nuova stringa di input scelta a discrezione dell’utente.

Per fare un esempio, esporremo la procedura necessaria alla creazione di un Alias che abbrevi la digitazione del comando:

         shutdown –h now
equivalente a sudo init 0
utilizzato per l’arresto del sistema.

A questo scopo utilizzeremo l’istruzione alias seguita da una stringa personalizzata da noi scelta e dal comando a cui vogliamo attribuire un nuovo nome; ecco la sintassi corretta (attenzione agli spazi!):
alias spegni=“shutdown –h now”
un [Invio] completerà l’opera.

A questo punto “spegni” diventerà un comando in grado di trasmettere al sistema un input equivalente a quello lanciato da “shutdown –h now” e potremo utilizzarlo per arrestare il nostro sistema.

Gli Alias creati tramite la procedura appena descritta funzionano per “sessioni di lavoro”, ciò vuol dire che al prossimo riavvio il sistema non avrà memoria degli Alias determinati in precedenza dall’utente. Se infatti riavviate la vostra macchina e provate a lanciare il comando/Alias “spegni” riceverete come risposta un secco “command not found”.

Come memorizzarlo definitivamente è trattato in questo POST
Buona personalizzazione del vostro ubuntu!

Aumentare la durata della password


Di default se un utente ha inserito la sua password in sudo questa verrà ricordata per 5 minuti. Se l'utente vuole prolungare questo periodo può eseguire il comando

sudo -v
per ricomiciare il timeout, avendo quindi a disposizione altri 5 minuti prima che sudo la richieda nuovamente.

Prolungare la durata della password

sudo -v


Per dire a sudo di "scordare" immediatamente la propria password si può utilizzare il comando
sudo -k
.

Seguimi dal Cellulare

****ULTIME NOVITA' **** >> Clicca e Guarda <<

BLANK

Ultimi Commenti

Linkami nel tuo sito

Copialo e incollalo dove vuoi nella tua pagina html

Scambia Link

Scambia Link