資訊安全是個非常廣大的領域,有日新月異的技術領域,有最難防的社交工程,上班十幾年了,看起來很古意的好爸爸好同事偷完商業機密之後就不知去向,水災火災你都得有應變計畫,地震颱風你都得想辦法讓單位存活。做完的事情不計其數,還沒做完的事更多如牛毛。因為,每一片雪花都認為這次的雪崩跟他無關,所以,我們只好走在每一片雪花前面,發現雪崩的可能因素,找出預防方式,避免雪崩發生。即使那雪,真的給崩了,也要在雪崩的狀況下讓自己跟公司還存活著。 現在的世界,全世界前五大的會計師事務所可以一瞬間倒閉,一間能源公司可以操控加州甚至全美的電價,一個颶風可以毀掉爵士樂天堂,不到十幾個人可以讓雙子星大樓整個倒塌,一場大雨可以讓一整個村莊滅亡,一場地震可以幾乎毀了東日本,這幾年下來我已經慢慢接受「天,真的會塌下來」...... 不錯,擔心也可以是一份工作。

2011年12月27日 星期二

openvas安裝

Openvas安裝上,官方文件照著做始終有問題。vm始終只能fort 64環境,且支援64vm,電腦等級不夠好的會鬼打牆。官方iso照著做也有問題。

最後,還是使用BackTrack R1(正式版裡還找不到Openvas)接下來,十分鐘就結束了。順利。

作法:
參考backtrack文件
  1. 從NAT改成Bridgemode
  2. adduser
  3. 做certificate
  4. 同步NVT,在此同時需先將IP,Netmask,用ifconfig設定好;DNS用vi改好;gateway用route add新增好,否則不能上網
  5. start scanner,等到看見All plugins loaded大約要花十分鐘(vm環境)
  6. 做client cert:  openvas-mkcert-client -n om -i
  7. 必要時rebuild NVT資料庫: openvasmd --rebuild 大約五分鐘
  8. 新增administrator帳號:openvasad -c 'add_user' -n admin -r Admin 這樣會產生一個叫做'admin'的帳號,擁有Admin(也就是最大)權限,隨後依照畫面輸入密碼
  9. 開啟Openvas Manager, Openvas aministrator listen port:openvasmd -p 9390 -a 127.0.0.1

    openvasad -a 127.0.0.1 -p 9393
  10. 開啟Greenbone Security assistant:gsad --http-only --listen=127.0.0.1 -p 9392
  11.  接下來看你要用web介面還是程式介面。每次重新開機後要記得run以下指令
openvasmd --rebuild


openvasmd -p 9390 -a 127.0.0.1

openvasad -a 127.0.0.1 -p 9393

gsad --http-only --listen=127.0.0.1
最後記得開啟scanner

 
以上IP請自行至換成你的環境。如果有問題,先把ip維持在127.0.0.1,確認可以正常運作,然後一步步換成你的ip看結果如何。另外要善用 OpenVAS check setup的訊息。
 Openvas畫面跟Nessus有點差別,UI也有些地方不太一樣。例如有些掃描掃不完全,剩下90%就不會動了,把它停止了,就沒有結果;把它暫停也沒有結果。停止了還不見得能夠刪掉。

不能刪掉這一點很麻煩,因為這表示你好不容易建好了的IP list或scan config就報銷了:它有個隱規則,當一條IP list或scan config在使用中,是沒辦法edit的。而因為你沒完全結束,所以也算在使用中的......
遇到這種狀況就只好自認倒楣,把scan config忽略不計,重新設定一次吧。

2011年9月20日 星期二

好句子-2011-09-20


“If you are not paying for it, you’re not the customer; you’re the product being sold.”這段出自blue beetle(真名為Andrew Lewis)的名言,預測了未來的軟體世紀。這句名言還印成了T恤,如果想買的話。

"Forgiveness is between them and God. It's my job to arrange the meeting."這句話出自Man on Fire, 丹佐華盛頓2004年演的一部動作片(犀利、快速、熱血)。不過,正版應該是出自一位將軍(Norman Schwarzkopf)評論911的時候的回答:

"I believe that forgiving them is God's function. Our job is simply to arrange the meeting."

不過,有人改的更簡單點:
"It's God's job to forgive. It's my job to arrange the meeting."





2011年4月23日 星期六

免費的資安管理架構

可以下載,需要註冊或輸入資料。尤其想了解他們的O_ISM3
(輸入時有個討厭的東西蹦出來:Taiwan, a province of China。由於對這種自大的程式極反感,因此我暫時就不想去,先請他們的網頁管理員處理)
另外,WEBINAR也可聽。webinar

2011年3月30日 星期三

MFP Hack? 常見的多功能印表機也有問題

這個問題可大可小,詳見hackintheboxirongeek
mfp有以下弱點:


通常會集中儲存印過或即將列印的文件,這是其一
通常有web介面,密碼若未變更非常容易被入侵
Jedirect印表機分享器的密碼容易被用snmp解讀出

另外,有可能竊聽印表機。在同一個subnet用maninthemiddle(ettercap,TCP9100)

為什麼說可大可小?因為一般不會注意,即使執行弱點掃描也不會去傻傻的掃多功能印表機,因為它十分脆弱。例如在nessus的掃描選項裡,預設是一碰到MFP就跳過不掃的。除非你修改預設值,否則連弱點掃描都不會注意到這台機器有什麼弱點。

它是我們天天用的,它在掃描時是不存在的,所以是很值得下手的。