<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog Scanews &#187; Programmi di Rete</title>
	<atom:link href="http://www.scanews.org/category/hacking/programmi-di-rete/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.scanews.org</link>
	<description></description>
	<lastBuildDate>Fri, 13 Aug 2010 08:21:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Ntop e il monitoring della rete</title>
		<link>http://www.scanews.org/2009/06/10/programmi-di-rete-ntop-e-il-monitoring-della-rete/</link>
		<comments>http://www.scanews.org/2009/06/10/programmi-di-rete-ntop-e-il-monitoring-della-rete/#comments</comments>
		<pubDate>Wed, 10 Jun 2009 18:20:53 +0000</pubDate>
		<dc:creator>Luigi</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Programmi di Rete]]></category>
		<category><![CDATA[ntop]]></category>
		<category><![CDATA[traffico di rete]]></category>
		<category><![CDATA[unix]]></category>
		<category><![CDATA[voip]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.scanews.org/?p=4586</guid>
		<description><![CDATA[In questo articolo parleremo di Ntop un software per il monitoring delle risorse di rete e con qualche funzionalità di IDS. È uno strumento molto utilizzato nel campo delle reti perchè riesce a monitorizzare il traffico di rete permettendovi di valutare quali siano i processi che occcupano più banda e quali quindi creino problemi al [...]


Nessun post correlato.]]></description>
			<content:encoded><![CDATA[<p>In questo articolo parleremo di <strong>Ntop</strong> un software per il monitoring delle risorse di rete e con qualche funzionalità di <strong>IDS.</strong></p>
<p>È uno strumento molto utilizzato nel campo delle reti perchè riesce a <strong>monitorizzare il traffico di rete</strong> permettendovi di valutare quali siano i processi che occcupano più banda e quali quindi creino problemi al vostro pattern di traffico .</p>
<div class="note"><span class="title">fonte: <a title="Ntop homepage" href="http://www.ntop.org" target="_blank">ntop.org</a></span></p>
<p class="description"><strong>Ntop</strong> is a network traffic probe that shows the network usage, similar to what the popular top Unix command does. ntop is based on <a href="http://www.tcpdump.org/">libpcap</a> and it has been written in a portable way in order to virtually run on every Unix platform and on <a href="http://winpcap.polito.it/">Win32</a> as well. ntop users can use a a web browser (e.g. netscape) to navigate through ntop (that acts as a web server) traffic information and get a dump of the network status. In the latter case, ntop can be seen as a simple RMON-like agent with an embedded web interface. The use of:</p>
<ul>
<li>a web interface</li>
<li>limited configuration and administration via the web interface</li>
<li>reduced CPU and memory usage (they vary according to network size and traffic)</li>
</ul>
</div>
<h4 class="line">Caratteristiche:</h4>
<ul>
<li>Visualizzare il traffico di rete</li>
<li>Statistiche di traffico</li>
<li>Mostrare gli indirizzi ip degli host che generano traffico sulla rete.</li>
<li>Visualizza il traffico per subnet</li>
<li>supporto Voip</li>
</ul>
<h4 class="line">Installazione:</h4>
<p>Scaricate la versione dispobile per la vostra piattaforma ( Sistemi operativi supportati: Unix, Win32 demo version). <strong> </strong></p>
<p><strong>Unix</strong></p>
<ul>
<li>Aprite un terminale bash e digitate in sequenza i seguenti comandi:<br />
<blockquote><p><code> </code></p>
<ul>
<li>mkdir ntop</li>
<li>cd ntop</li>
<li>svn co https://svn.ntop.org/svn/ntop/trunk/ntop</li>
<li>cd ntop</li>
<li>./autogen.sh</li>
<li> make</li>
<li> make install</li>
</ul>
</blockquote>
</li>
<li> Una volta terminata la compilazione e installazione dei sorgenti avviamo il programma con il comando:<br />
<blockquote><p><code><strong>sudo</strong> ntop </code></p></blockquote>
</li>
<li>Una volta avviato possiamo visualizzare le statistiche collegandoci all&#8217;indirizzo: <em><strong>http://localhost:3000/</strong></em>
<p style="text-align: center;"><img class="alignnone" title="Ntop - load statistics" src="http://www.ntop.org/load_stats.jpg" alt="" width="310" height="228" /></p>
</li>
</ul>
<h4 class="line">Video &#8211; Installazione di Ntop in linux</h4>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="data" value="http://www.youtube.com/v/-P7C0by-TLA&amp;hl=it&amp;fs=1&amp;" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/-P7C0by-TLA&amp;hl=it&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/-P7C0by-TLA&amp;hl=it&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true" data="http://www.youtube.com/v/-P7C0by-TLA&amp;hl=it&amp;fs=1&amp;"></embed></object></p>
<div class="download"><img src="http://www.scanews.org/wp-content/uploads/icons/download.png" alt="" width="34" height="37" /><strong>Download: </strong><a class="padding-download" title="Bash howto con la lista delle sequenze di escape utilizzabili" href="http://www.ntop.org/" target="_blank">Ntop</a></div>


<p>Nessun post correlato.</p>]]></content:encoded>
			<wfw:commentRss>http://www.scanews.org/2009/06/10/programmi-di-rete-ntop-e-il-monitoring-della-rete/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lynis e lo scanner di sistema v.1.2.6</title>
		<link>http://www.scanews.org/2009/04/23/programmi-di-rete-lynis-e-lo-scanner-di-sistema-v-1-2-6/</link>
		<comments>http://www.scanews.org/2009/04/23/programmi-di-rete-lynis-e-lo-scanner-di-sistema-v-1-2-6/#comments</comments>
		<pubDate>Thu, 23 Apr 2009 20:27:58 +0000</pubDate>
		<dc:creator>Luigi</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Programmi di Rete]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[lynis]]></category>
		<category><![CDATA[programma di rete]]></category>
		<category><![CDATA[scanner di sistema]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[tools]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.scanews.org/?p=4714</guid>
		<description><![CDATA[Siamo oramai giunti alla versione 1.2.6 di Lynis questo tool usato dalla maggior parte dei sistemisti che vi permette di avere una panoramica generale sul sistema che state analizzando. In questa nuova versione sono stati aggiunti molti test supplementari che vi permetteranno di approfondire meglio il vostro audit di sistema. Lynis è un tool che [...]


Nessun post correlato.]]></description>
			<content:encoded><![CDATA[<p>Siamo oramai giunti alla versione 1.2.6 di <strong>Lynis</strong> questo tool usato dalla maggior parte dei sistemisti che vi permette di avere una panoramica generale sul sistema che state analizzando. In questa nuova versione sono stati aggiunti molti test supplementari che vi permetteranno di approfondire meglio il vostro audit di sistema.</p>
<p><strong>Lynis</strong> è un tool che vi permette di cercare vulnerabilità all&#8217;interno del vostro sistema, segnalarvi tramite un report molto dettagliato il bug riscontrato e darvi quindi modo di poter correre ai ripari installando la patch opportuna. È uno script bash che può essere utilizzato su sistemi <em><strong>unix/linux</strong></em> senza doverlo installare ma potendo farlo partire anche da una normale penna usb o cd-rom; in questo modo potrete sempre portarlo con voi come attrezzo del mestiere che vi aiuterà moltissimo nelle vostre analisi.</p>
<p style="text-align: center;"><img class="size-full wp-image-3700 aligncenter" title="lynis - auditor" src="http://www.scanews.org/wp-content/uploads/2009/04/lynisauditor.png" alt="lynis - auditor" width="579" height="355" /></p>
<h4 class="line">Alcune delle caratteristiche di lynis:</h4>
<ul>
<li> Expired SSL certificates</li>
<li> Outdated software</li>
<li> User accounts without password</li>
<li>Incorrect file permissions</li>
<li> Firewall auditing</li>
</ul>
<p style="text-align: center;"><img class="size-full wp-image-3701 aligncenter" title="lyns_check_all_option" src="http://www.scanews.org/wp-content/uploads/2009/04/lyns_check_all_option.png" alt="lyns_check_all_option" width="571" height="375" /></p>
<p>Uno strumento che oramai porto sempre con me e che in molte occasioni, durante le mie consulenze, mi ha permesso di farmi un idea su cosa mi aspettava. Avviamo la nostra prima scansione con lynis scan tramite il comando:</p>
<blockquote>
<p style="text-align: center;"><em><strong>sudo (o da root) ./lynis &#8211;check-all </strong></em></p>
</blockquote>
<p style="text-align: center;"><img class="size-full wp-image-3702 aligncenter" title="lyns_scan" src="http://www.scanews.org/wp-content/uploads/2009/04/lyns_scan.png" alt="lyns_scan" width="549" height="228" /></p>
<p style="text-align: left;">A questo punto in <em><strong>/var/log</strong></em> dovreste trovarvi il report dettagliato generato da lynis.</p>
<div class="download"><img src="http://www.scanews.org/wp-content/uploads/icons/download.png" alt="" width="34" height="37" /><strong>Download: </strong><a href="http://www.rootkit.nl/files/lynis-1.2.6.tar.gz" target="_blank">lynis-1.2.6</a></div>


<p>Nessun post correlato.</p>]]></content:encoded>
			<wfw:commentRss>http://www.scanews.org/2009/04/23/programmi-di-rete-lynis-e-lo-scanner-di-sistema-v-1-2-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Medusa v. 1.5, un applicazione per test di tipo bruteforce</title>
		<link>http://www.scanews.org/2009/03/15/programmi-di-rete-medusa-v-1-5-un-applicazione-per-test-di-tipo-bruteforce/</link>
		<comments>http://www.scanews.org/2009/03/15/programmi-di-rete-medusa-v-1-5-un-applicazione-per-test-di-tipo-bruteforce/#comments</comments>
		<pubDate>Sun, 15 Mar 2009 20:16:22 +0000</pubDate>
		<dc:creator>Luigi</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Programmi di Rete]]></category>
		<category><![CDATA[bruteforce]]></category>
		<category><![CDATA[medusa tool]]></category>
		<category><![CDATA[networking tool]]></category>

		<guid isPermaLink="false">http://www.scanews.org/?p=4677</guid>
		<description><![CDATA[In questo articolo volevo presentarvi Medusa, un tool che vi permette di testare le vostre applicazioni ad attacchi di tipo brute force. Questo strumento infatti vi permette, al contrario di altri, di testare contemporaneamente più host, di specificare le informazioni in molteplici formati in modo da renderlo molto flessibile e non ultimo di estendere le [...]


Nessun post correlato.]]></description>
			<content:encoded><![CDATA[<p>In questo articolo volevo presentarvi <strong>Medusa</strong>, un tool che vi permette di testare le vostre applicazioni ad attacchi di tipo brute force. Questo strumento infatti vi permette, al contrario di altri, di testare contemporaneamente più host, di specificare le informazioni in molteplici formati in modo da renderlo molto flessibile e non ultimo di estendere le sue funzionalità caricando dei modulo aggiuntivi per renderlo ancora più potente.</p>
<p style="text-align: center;">
<h4 class="line">Moduli che potete aggiungere alle funzioni di base di Medusa</h4>
<ol>
<li>AFP</li>
<li>CVS</li>
<li>FTP</li>
<li>HTTP</li>
<li>IMAP</li>
<li>MS-SQL</li>
<li>MySQL</li>
<li>NetWare NCP</li>
<li>NNTP</li>
<li>PcAnywhere</li>
<li>POP3</li>
<li>PostgreSQL</li>
<li>REXEC</li>
<li>RLOGIN</li>
<li> RSH</li>
<li>SMBNT</li>
<li>SMTP-AUTH</li>
<li>SMTP-VRFY</li>
<li>SNMP</li>
<li>SSHv2</li>
<li>Subversion (SVN)</li>
<li>Telnet</li>
<li>VMware Authentication Daemon (vmauthd)</li>
<li>VNC</li>
<li>Generic Wrapper</li>
<li>Web Form</li>
</ol>
<p>Se volete maggiori informazioni riguardo all&#8217;uso vi rimando al <a href="http://www.foofus.net/jmk/medusa/medusa.html" target="_blank">sito dell&#8217;autore</a> che è ben fatto e spiega come utilizzarlo al meglio.</p>
<div class="download"><img src="http://www.scanews.org/wp-content/uploads/icons/download.png" alt="" width="34" height="37" /><strong>Download: </strong><a class="padding-download" title="Medusa un applicazione di brute-force " href="http://www.foofus.net/jmk/tools/medusa-1.5.tar.gz"" target="_blank">Medusa v. 1.5</a></div>


<p>Nessun post correlato.</p>]]></content:encoded>
			<wfw:commentRss>http://www.scanews.org/2009/03/15/programmi-di-rete-medusa-v-1-5-un-applicazione-per-test-di-tipo-bruteforce/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
