ClsHack:Computer Security Blog    

[ubuntu/linux]PSAD: Individuare Port Scanner :)


Breve introduzione da wiki :D :

Il Port Scanning è una tecnica informatica utlizzata per raccogliere informazioni su un computer connesso ad una rete stabilendo quali porte siano in ascolto su una macchina.
Letteralmente significa “scansione delle porte” e consiste nell’inviare richieste di connessione al computer bersaglio (soprattutto pacchetti TCP, UDP e ICMP creati ad arte): elaborando le risposte è possibile stabilire (anche con precisione) quali servizi di rete siano attivi su quel computer. Una porta si dice “in ascolto” (“listening”) o “aperta” quando vi è un servizio o programma che la usa.
Il risultato della scansione di una porta rientra solitamente in una delle seguenti categorie:
aperta (accepted): l’host ha inviato una risposta indicando che un servizio è in ascolto su quella porta
chiusa (denied): l’host ha inviato una risposta indicando che le connessioni alla porta saranno rifiutate (ICMP port-unreachable).
bloccata/filtrata (dropped/filtered): non c’è stata alcuna risposta dall’host, quindi è probabile la presenza di un firewall o di un ostacolo di rete in grado di bloccare l’accesso alla porta impedendo di individuarne lo stato.
Il Port Scanning rivela informazioni dettagliate che potrebbero essere usate da un eventuale attaccante per preparare facilmente una tecnica mirata a minare la sicurezza del sistema, pertanto viene posta molta attenzione dagli amministratori a come e quando vengono effettuati port scan verso i computer della loro rete.

Un buon amministratore di sistema sa che un firewall ben configurato permette alle macchine di svolgere tutti i loro compiti, ma rende difficile (se non impossibile) la scansione delle porte, ad esempio implementando meccanismi di accesso selettivo basati sul port knocking.
Alcuni dei programmi che permettono di effettuare diversi tipi di port scan sono Nmap e hping.

Ho evidenziato la parte più importante :D
Ubuntu, è ormai la distribuzione linux più usata per la sua semplicità e potenza => debian based :D
Perciò sempre più spesso si formano web server casalinghi con ubuntu server.

Questo però è anche un problema.
Molto spesso un sistemista “pirla” non si preoccupa nemmeno di creare un firewall o altro.
Non cambia i banner dei propri servizi e insomma è troppo distratto a livello di sicurezza.

Perciò se vogliamo proteggerci almeno dal port scanning possiamo usare: PSAD.
Per installarlo su ubuntu(per le altre distribuzione => sito ufficiale :D ), basta digitare:

sudo apt-get install psad
Una volta installato, possiamo vedere un po’ di statistiche che ora vuote :D

sudo psad -S

Prima però, dobbiamo anche configurarlo perciò:
Diciamo a iptables di creare i file di log per poi essere gestiti poi da PSAD, quindi digitiamo:


sudo iptables -A INPUT -j LOG
sudo iptables -A FORWARD -j LOG

Poi digitiamo:
sudo vi /etc/psad/psad.conf
Al posto di vi mette il vostro editor preferito se non siete capaci di usare vi nel mio caso leafpad.

Ora è abbastanza semplice configurare PSAD.
Ad esempio:
EMAIL_ADDRESSES NOSTRA_MAIL :)
EMAIL_ADDRESSES vostra_email@quelcheavete.it
HOME_NET NOSTRO_IP O RETE INTERNA DIETRO QUESTO PC
HOME_NET 192.168.0.50/150

E cosi via :)
Per altre INFO => DOCUMENTAZIONE
ora riavviamo il servizio.

sudo /etc/init.d/psad restart

Ora se proviamo ad auto scansionarci vedremo dopo dai log il tutto :D

Buon divertimento :D

Related posts:

  1. [chrome-estensione]Port Scanner by ClsHack
  2. [Scanner di Vulnerabilità]Compilare OpenVAS 3 su UBUNTU
  3. AutoScan: OTTIMO Network Scanner per UBUNTU e windows :P
  4. SoftPerfect Network Scanner:RETE LAN SENZA SEGRETI
  5. Angry IP scanner:Scanner di rete

This entry was posted on Monday, April 12th, 2010 at 1:54 pm and is filed under Articles on GNU/Linux, GNU/Linux, Hacking, Software. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

Tagged with:
  • http://www.sapessichesito.org Phosphore

    Ho certamente da imparare.. :)

  • http://www.sapessichesito.org Phosphore

    metti email@fasulla.com o i bot ti raccattano come grano..

    O magari è un’efficace messaggio subliminale.. umh..

  • luigi

    Sono ottimi articoli e fai vedere che sai ciò che scrivi, ma forse Ale con articoli così specifici e non alla portata di tutti per anche un po’ di utenza: unisci le due cose. Ogni tanto scrivi articoli più “facili”, ad esempio (ora non so se li hai già scritti indietro, sono solo esempi) come fare il backup del xorg e ricaricarlo in caso di danno. Oppure per Windows (ora non so cosa puoi scrivere su questo, non lo uso da troppo, ma ad esempio io ero riuscito dal cd di windows, a spostarlo su usb grazie a una guida per installarlo sul netbook da usb :) )

    Buona Scrittura!

  • http://www.clshack.it Alessio

    E’ lo so luigi :D però a me piace parlare di queste cose, mi farebbe piacere che tornassi a darmi una mano insieme a lorenzo :D

    Che ha scritto questo:
    http://www.clshack.it/ddos-attacksiegerendere-spiacevole-la-giornata-di-un-sysadmin

    Ora luigi, appena possibile, voglio parlare dei file system di ubuntu che sono, per conto mio sconosciuti.

    Poi un ragazzo mi ha segnalato ptunne… ci sono un casino di argomenti che mi affascinano :D

  • Pingback: [ubuntu/linux]PSAD: Individuare Port Scanner :)

  • s3rg3770

    ciao clshack. Ti scrivo qui perchè non ricordo la tua email. A proposito del deface subito. Ho novità sulla vuln in NETSONS. Semmai cancella il messaggio e ti faccio sapere se posso leggere i tuoi file. ciauz. :)

  • Mirko

    Mi piace molto vostro blog! Lo leggo da una settimana e i vostri argomenti mi interessano moltissimo! CONTINUATE COSI’! Ho solo una dom: cosa indica clshack – soprattutto – cls (comman language specification?, non penso :))?

  • clshack

    @s3rg3770:

    Ti ho mandato una mail :)

    Grazie della segnalazione, speriamo bene ;)

    @Mirko:

    Grazie per i complimenti, continua a seguirci e, per il nome quando parlerò di me e dei miei collaboratori, spiegherò tutto, oltre a quello che penso :D

  • http://www.hackingmovies.com/ Steven Cooper

    If you need a good list of computer hacker films then http://www.hackingmovies.com/ is the best site. There are loads of geek movies and computer hacking movies listed there.