<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>SalvatoreGX Blog</title>
	<atom:link href="http://linux.salvatoregx.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://linux.salvatoregx.com</link>
	<description>Blog di riferimento per appassionati / informatici / sistemisti / programmatori</description>
	<pubDate>Thu, 25 Dec 2008 01:01:20 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
	<language>en</language>
			<item>
		<title>Buon Natale</title>
		<link>http://linux.salvatoregx.com/2008/12/buon-natale/</link>
		<comments>http://linux.salvatoregx.com/2008/12/buon-natale/#comments</comments>
		<pubDate>Thu, 25 Dec 2008 01:01:20 +0000</pubDate>
		<dc:creator>Salvatore Giambrone</dc:creator>
		
		<category><![CDATA[Pensieri Personali]]></category>

		<category><![CDATA[Buon Natale]]></category>

		<guid isPermaLink="false">http://linux.salvatoregx.com/?p=130</guid>
		<description><![CDATA[Buon natale a tutti!!!!
Vi auguro un 2009 che vi porti serenità e felicità.
Speriamo che gli uomini adottino la pace anzichè la guerra, e che diventino talmente forti da imparare a perdonare il prossimo.

natale 2009]]></description>
			<content:encoded><![CDATA[<p>Buon natale a tutti!!!!</p>
<p>Vi auguro un 2009 che vi porti serenità e felicità.</p>
<p>Speriamo che gli uomini adottino la pace anzichè la guerra, e che diventino talmente forti da imparare a perdonare il prossimo.</p>
<p style="text-align: center;"><img class="alignnone" title="natale" src="http://www.paologatti.it/wp-content/uploads/buon_natale.gif" alt="" width="426" height="392" /></p>
<div class="awmp_tags"><a href="http://linux.salvatoregx.com/search/natale 2009/" rel="tag">natale 2009</a></div>]]></content:encoded>
			<wfw:commentRss>http://linux.salvatoregx.com/2008/12/buon-natale/feed/</wfw:commentRss>
		</item>
		<item>
		<title>WiFi gratis a Roma</title>
		<link>http://linux.salvatoregx.com/2008/12/wifi-gratis-a-roma/</link>
		<comments>http://linux.salvatoregx.com/2008/12/wifi-gratis-a-roma/#comments</comments>
		<pubDate>Fri, 19 Dec 2008 10:16:42 +0000</pubDate>
		<dc:creator>Salvatore Giambrone</dc:creator>
		
		<category><![CDATA[Notizie interessanti]]></category>

		<category><![CDATA[romawireless]]></category>

		<category><![CDATA[wifi free]]></category>

		<category><![CDATA[wifi roma]]></category>

		<guid isPermaLink="false">http://linux.salvatoregx.com/?p=127</guid>
		<description><![CDATA[
La Provincia di Roma lancia un &#8220;segno di modernizzazione e democrazia contro l&#8217;apartheid digitale&#8221;: entro il 2010 coprirà il proprio intero territorio con 500 hot-spot Wi-Fi che consentiranno di collegarsi gratuitamente a Internet.
La sperimentazione è partita questa mattina, 18 dicembre, con la presenza di Nicola Zingaretti, presidente della Provincia di Roma: il primo hot-spot, sito [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="wifiroma" src="http://tbn2.google.com/images?q=tbn:KkOOTlSiD33-0M:http://www.masternewmedia.org/it/Images/portatile_parco.jpg" alt="" width="120" height="90" /></p>
<p>La Provincia di Roma lancia un &#8220;segno di modernizzazione e democrazia contro l&#8217;apartheid digitale&#8221;: entro il 2010 coprirà il proprio intero territorio con 500 hot-spot Wi-Fi che consentiranno di collegarsi gratuitamente a Internet.</p>
<p>La sperimentazione è partita questa mattina, 18 dicembre, con la presenza di Nicola Zingaretti, presidente della Provincia di Roma: il primo hot-spot, sito nei pressi della Colonna Traiana, è stato attivato ed entro Natale altri 49 seguiranno.<br />
<span id="more-127"></span><br />
Chiunque, purché possieda un dispositivo con supporto Wi-Fi e si trovi a 100/150 metri da un hot-spot, potrà sfruttare la rete messa a disposizione dalla Provincia. Unici limiti sono il tempo (almeno per questa prima fase ci si potrà collegare per un&#8217;ora sola - frazionabile - al giorno) e il rispetto del decreto Pisanu.</p>
<p>Alla prima connessione bisognerà infatti registrarsi gratuitamente: chi sfrutta la rete senza fili deve fornire le proprie generalità.</p>
<p>Il progetto, quando sarà completato, coinvolgerà 4 milioni di persone sparse su un territorio che si estende per 5.000 km quadrati e comprende 121 Comuni: a oggi è il più grande progetto per la diffusione del Wi-Fi, come ricorda con giusto orgoglio la Provincia di Roma.</p>
<p>Altre informazioni potete trovarle su:  http://www.romawireless.com</p>
<div class="awmp_tags"><a href="http://linux.salvatoregx.com/search/free wifi access roma/" rel="tag">free wifi access roma</a></div>]]></content:encoded>
			<wfw:commentRss>http://linux.salvatoregx.com/2008/12/wifi-gratis-a-roma/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Scegliere Ubuntu come SO</title>
		<link>http://linux.salvatoregx.com/2008/12/scegliere-ubuntu-come-so/</link>
		<comments>http://linux.salvatoregx.com/2008/12/scegliere-ubuntu-come-so/#comments</comments>
		<pubDate>Fri, 12 Dec 2008 23:41:35 +0000</pubDate>
		<dc:creator>Salvatore Giambrone</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://linux.salvatoregx.com/?p=125</guid>
		<description><![CDATA[
E&#8217; già qualche nno che utilizzo Linux UBUNTU come sistema operativo, vi consiglio di vedere questo simpatico video  
I 5 motivi del perchè passare ad Ubuntu  

]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="ubuntu" src="http://tbn1.google.com/images?q=tbn:3R0pr7tQpG3qjM:http://guana.files.wordpress.com/2008/03/sexy-ubuntu.jpg" alt="" width="93" height="126" /></p>
<p>E&#8217; già qualche nno che utilizzo Linux UBUNTU come sistema operativo, vi consiglio di vedere questo simpatico video <img src='http://linux.salvatoregx.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>I 5 motivi del perchè passare ad Ubuntu <img src='http://linux.salvatoregx.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><script src="http://common.html.it/bin/player/show_video.js?uid=J3670I8Qk/f2SmmjX+HkYwQq0Mw=" type="text/javascript"></script><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="470" height="405" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="id" value="html-it-video-player" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://common.html.it/bin/player/player.swf?external=1&amp;autoplay=0&amp;uid=J3670I8Qk/f2SmmjX+HkYwQq0Mw=" /><embed id="html-it-video-player" type="application/x-shockwave-flash" width="470" height="405" src="http://common.html.it/bin/player/player.swf?external=1&amp;autoplay=0&amp;uid=J3670I8Qk/f2SmmjX+HkYwQq0Mw=" allowscriptaccess="always"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://linux.salvatoregx.com/2008/12/scegliere-ubuntu-come-so/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sicurezza: Utilizzo di Nessus</title>
		<link>http://linux.salvatoregx.com/2008/12/sicurezza-utilizzo-di-nessus/</link>
		<comments>http://linux.salvatoregx.com/2008/12/sicurezza-utilizzo-di-nessus/#comments</comments>
		<pubDate>Wed, 10 Dec 2008 14:45:35 +0000</pubDate>
		<dc:creator>Salvatore Giambrone</dc:creator>
		
		<category><![CDATA[Sicurezza &amp; Privacy]]></category>

		<category><![CDATA[exploit]]></category>

		<category><![CDATA[hack]]></category>

		<category><![CDATA[nessus]]></category>

		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://linux.salvatoregx.com/?p=123</guid>
		<description><![CDATA[
Nessus è probabilmente il più completo ed evoluto strumento di vulnerability scanning disponibile nel mondo open source.
Presenta una struttura modulare, con dei plug-in che possono essere aggiornati per individuare vulnerabilità recenti, ha una logica client-server, in cui il server è l&#8217;engine che esegue lo scan vero e proprio e il client è l&#8217;interfaccia (disponibile in [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="nessus" src="http://tbn0.google.com/images?q=tbn:dL6kcemQCoEy3M:http://www.unc.edu/~sbayer/inls187/Software_Evaluation/nessus.jpg" alt="" width="108" height="104" /></p>
<p>Nessus è probabilmente il più completo ed evoluto strumento di vulnerability scanning disponibile nel mondo open source.<br />
Presenta una struttura modulare, con dei plug-in che possono essere aggiornati per individuare vulnerabilità recenti, ha una logica client-server, in cui il server è l&#8217;engine che esegue lo scan vero e proprio e il client è l&#8217;interfaccia (disponibile in diversi linguaggi per diversi sistemi operativi) con cui si può configurare una sessione di scan (indirizzi target, tipi di check da eseguire ecc.) da far eseguire sul server.</p>
<p><strong>INSTALLAZIONE</strong></p>
<p><span id="more-123"></span><br />
L&#8217;installazione di Nessus può essere fatta tramite sorgenti (necessari i seguenti tarball, nell&#8217;ordine: nessus-libraries-x.x.tar.gz, libnasl-x.x.tar.gz, nessus-core.x.x.tar.gz, nessus-plugins.x.x.tar.gz) o RPM/DEB.<br />
Esiste anche la comodissima, semplicissima e rischiosa possibilità di eseguire una installazione direttamente via rete con <code>lynx -source http://install.nessus.org | sh</code> che provvede automaticamente a scaricare e compilare il tutto.<br />
I prerequisiti di Nessus sono: disponibilità di <strong>GTK</strong> (in particolare il package gtk-devel che contiene per il programma gtk-config) per il client su Xwindows, disponibilità di <strong>NMAP</strong> per le operazioni di scanning, possibilmente presenza di <strong>OPENSSL</strong> per criptare le comunicazioni fra client e server.<br />
A termine installazione ricordarsi di aggiungere <samp>/usr/local/bin</samp> e <samp>/usr/local/sbin</samp> al proprio PATH.</p>
<p><strong>CREAZIONE DEGLI ACCOUNT UTENTE</strong><br />
Per poter eseguire uno scan tramite il server nessus, il client (il front-end disponibile all&#8217;utente) deve eseguire un login sulla base di un nome utente/password precedentemente creato.<br />
Per aggiungere nuovi utenti sul server nessus si deve usare il comando <code>nessus-adduser</code>.<br />
Vengono richiesti: login, password, tipo di autenticazione (normale o criptata), regole sugli IP che possono essere scannati dall&#8217;utente (lasciare vuoto per non impostare alcuna regola).</p>
<p><strong>CONFIGURAZIONE DEL SERVER NESSUS</strong><br />
Il file di configurazione del demone nessus è di default <code>/usr/local/etc/nessus/nessus.conf</code>. Non sono necessarie particolari modifiche per far funzionare un Nessus compilato con le opzioni di default, in ogni caso fra i parametri configurabili, oltre a PATH vari, ci sono alcune impostazioni sul numero di test simultanei da eseguire, sul range di porte da scannare nonchè sui settaggi utilizzati per il canale criptato fra client e server.</p>
<p><strong>AGGIORNAMENTO DEI PLUGIN</strong><br />
I check eseguiti da Nessus si basano su dei plugin, scrivibili in linguaggi diversi, che vengono regolarmente aggiornati sulla base delle scoperte di nuove vulnerabilità. E&#8217; disponibile una comoda utility per aggiornare automaticamente i plugin di nessus:<br />
<code>nessus-update-plugins -v</code> visualizza e scarica gli ultimi aggiornamenti dei plugin di Nessus.</p>
<p><strong>CREAZIONE DEI CERTIFICATI SSL</strong><br />
Prima di poter lanciare nessusd è consigliabile creare i certificati SSL necessari per criptare il traffico client-server.<br />
Eseguire: <code>nessus-mkcert</code> e rispondere alle domande fatte.</p>
<p><strong>ESECUZIONE DEL SERVER</strong><br />
Il server di Nessus può essere finalmente lanciato con <code>nessusd -D</code>, il programma si binda alla porta tcp 1241 ed è pronto per accettare richieste dal client.</p>
<p><strong>ESECUZIONE DEL CLIENT</strong><br />
Lanciare il programma <code>nessus</code> che apre un tool grafico con cui interagire con il server nessus (che può essere sulla stessa macchina o sua una macchina remota).<br />
Nella finestra che compare è innanzitutto necessario eseguire il login dalla finestra NESSUSD HOST (selezionare pure l&#8217;opzione di default su come gestire il certificato SSL).<br />
Nella finestra PLUGINS selezionare quali security check eseguire. E&#8217; possibile selezionarli tutti tranne, o anche escludere quelli potenzialmente pericolosi, in grado di mandare in crash l&#8217;host selezionato.<br />
Nella finestra PREFS si può fare un po&#8217; di tuning sulle tecniche di scanning da utilizzare, è possibile provare sistemi di evasione per non essere individuati da IDS vari o impostare brute force attacks basati su file di dizionari esterni.<br />
Su SCAN OPTIONS si imposta il range di porte e altri parametri configurabili anche nel file di configurazione generale.<br />
Nella finestra TARGET SELECTION si sceglie l&#8217;indirizzo IP o il nome dell&#8217;host da esaminare (se ne possono impostare più di uno separandoli con una virgola o si può definire una network tipo 10.0.0.0/24).<br />
Per lanciare lo scan cliccare su START THE SCAN e aspettare il report sulle vulnerabilità note (da Nessus) presenti sul target selezionato.</p>
<p>Considerare che:<br />
- Nessus non è stato pensato come tool per wannabe cracker<br />
- Nonostante le tecniche di evasione utilizzate è probabile che un simile scan venga notato e registrato in qualche log sugli host target (l&#8217;IP registrato è quello del server, l&#8217;host su cui gira il demone Nessus)<br />
- Alcune segnalazione di warning o alert si basano o su assunzioni relativamente paranoiche o su condizioni che di fatto  non esistono sul server interessato (&#8221;falsi positivi&#8221;)<br />
- Studiare i report di Nessus e le descrizioni sui buchi trovati è un buon metodo per iniziale a familiarizzare con il mondo variegato dei &#8220;Security Alert&#8221;, che spesso oltre a descrivere il buco trovato, indicano le soluzioni su come correggerlo.<br />
- E&#8217; bene abituarsi a lanciare regolarmente un Nessus con i plugin aggiornati sui propri server.</p>
]]></content:encoded>
			<wfw:commentRss>http://linux.salvatoregx.com/2008/12/sicurezza-utilizzo-di-nessus/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Le illuminazioni della mente</title>
		<link>http://linux.salvatoregx.com/2008/12/le-illuminazioni-della-mente/</link>
		<comments>http://linux.salvatoregx.com/2008/12/le-illuminazioni-della-mente/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 21:30:49 +0000</pubDate>
		<dc:creator>Salvatore Giambrone</dc:creator>
		
		<category><![CDATA[Pensieri Personali]]></category>

		<category><![CDATA[bambini]]></category>

		<category><![CDATA[fame]]></category>

		<guid isPermaLink="false">http://linux.salvatoregx.com/?p=121</guid>
		<description><![CDATA[
Il benessere crea una platina nei cuori e una benda negli occhi.
Cosa può essere la cosa che veramente ci possa portare evoluzione?
Avvolte ci penso, non si spiega il fatto che mentre qui si stia a discutere &#8220;e litigare&#8221; su cosa sia meglio tra Linux e Windows, ci siano bambini che muoiano per la mancanza di [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="bam" src="http://tbn2.google.com/images?q=tbn:QejSWW_k1eIotM:http://www.sardegnanimalista.org/pagine/multinazionali/immagini/bambino_denutrito.jpg" alt="" width="75" height="125" /></p>
<p>Il benessere crea una platina nei cuori e una benda negli occhi.</p>
<p>Cosa può essere la cosa che veramente ci possa portare evoluzione?</p>
<p>Avvolte ci penso, non si spiega il fatto che mentre qui si stia a discutere &#8220;e litigare&#8221; su cosa sia meglio tra Linux e Windows, ci siano bambini che muoiano per la mancanza di un bicchiere d&#8217;acqua, che mentre il nostro problema sia se ho la maglietta abbastanza firmata, da qualche parte c&#8217;è qualcuno che sta per morire per la mancanza di cibo.</p>
<p>Ma se avvenisse una catastrofe mondiale e le linee telefoniche installate andassero spazzate via, comprese le centraline elettriche, cosa faremmo dei nostri computer?</p>
<p>L&#8217;evoluzione di una vita spazzata via in un giorno, sarebbe la NOSTRA evoluzione?</p>
<p>Secondo me, tanto per cominciare, la prima evoluzione potrebbe essere:</p>
<p>RICONOSCERE che chi nasce in questo pianeta è nostro fratello e andrebbe aiutato.</p>
<p>Rifiutarsi di arruolarsi per fare guerre.</p>
<p>Essere uniti ed amarsi.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/1CxhP4cV7v0&amp;hl=it&amp;fs=1" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/1CxhP4cV7v0&amp;hl=it&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<div class="awmp_tags"><a href="http://linux.salvatoregx.com/search/bambini/" rel="tag">bambini</a> <a href="http://linux.salvatoregx.com/search/fame/" rel="tag">fame</a> <a href="http://linux.salvatoregx.com/search/tristezza/" rel="tag">tristezza</a> <a href="http://linux.salvatoregx.com/search/aiuto caritas/" rel="tag">aiuto caritas</a></div>]]></content:encoded>
			<wfw:commentRss>http://linux.salvatoregx.com/2008/12/le-illuminazioni-della-mente/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Videolezione su CSS</title>
		<link>http://linux.salvatoregx.com/2008/12/videolezione-su-css/</link>
		<comments>http://linux.salvatoregx.com/2008/12/videolezione-su-css/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 00:43:03 +0000</pubDate>
		<dc:creator>Salvatore Giambrone</dc:creator>
		
		<category><![CDATA[WEB]]></category>

		<category><![CDATA[CSS]]></category>

		<guid isPermaLink="false">http://linux.salvatoregx.com/?p=115</guid>
		<description><![CDATA[
Videolezione sulla costruzione di un sito internet utilizzando i CSS per poter gestire la grafica del sito internet.


css format arial template css]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="css" src="http://tbn3.google.com/images?q=tbn:uQ5_mdRbbkl9hM:http://users.skynet.be/bk372044/blog/css.jpg" alt="" width="124" height="92" /></p>
<p>Videolezione sulla costruzione di un sito internet utilizzando i CSS per poter gestire la grafica del sito internet.</p>
<p><span id="more-115"></span></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100%" height="100%" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="bgcolor" value="#FFFFFF" /><param name="flashvars" value="displayheight=370&amp;showdigit=true&amp;autostart=false&amp;link=http://www.wikivideo.it&amp;shuffle=false&amp;thumbsinplaylist=false&amp;repeat=list&amp;file=idlez=310" /><param name="src" value="http://www.wikivideo.it/flvplayer2.swf" /><embed type="application/x-shockwave-flash" width="100%" height="100%" src="http://www.wikivideo.it/flvplayer2.swf" flashvars="displayheight=370&amp;showdigit=true&amp;autostart=false&amp;link=http://www.wikivideo.it&amp;shuffle=false&amp;thumbsinplaylist=false&amp;repeat=list&amp;file=idlez=310" bgcolor="#FFFFFF"></embed></object></p>
<div class="awmp_tags"><a href="http://linux.salvatoregx.com/search/css/" rel="tag">css</a> <a href="http://linux.salvatoregx.com/search/format/" rel="tag">format</a> <a href="http://linux.salvatoregx.com/search/arial/" rel="tag">arial</a> <a href="http://linux.salvatoregx.com/search/template css/" rel="tag">template css</a></div>]]></content:encoded>
			<wfw:commentRss>http://linux.salvatoregx.com/2008/12/videolezione-su-css/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Video sulla creazione di form in php</title>
		<link>http://linux.salvatoregx.com/2008/12/video-sulla-creazione-di-form-in-php/</link>
		<comments>http://linux.salvatoregx.com/2008/12/video-sulla-creazione-di-form-in-php/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 00:35:30 +0000</pubDate>
		<dc:creator>Salvatore Giambrone</dc:creator>
		
		<category><![CDATA[PHP]]></category>

		<guid isPermaLink="false">http://linux.salvatoregx.com/?p=113</guid>
		<description><![CDATA[
Video sulla creazione di una semplice form per inviare mail in php.


]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="php" src="http://tbn0.google.com/images?q=tbn:RyVsvtGigGx7VM:http://www.giorgiotedesco.com/images/php.jpg" alt="" width="137" height="103" /></p>
<p>Video sulla creazione di una semplice form per inviare mail in php.</p>
<p><span id="more-113"></span></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100%" height="100%" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="bgcolor" value="#FFFFFF" /><param name="flashvars" value="displayheight=450&amp;showdigit=true&amp;autostart=false&amp;link=http://www.wikivideo.it&amp;shuffle=false&amp;thumbsinplaylist=false&amp;repeat=list&amp;file=idlez=594" /><param name="src" value="http://www.wikivideo.it/flvplayer2.swf" /><embed type="application/x-shockwave-flash" width="100%" height="100%" src="http://www.wikivideo.it/flvplayer2.swf" flashvars="displayheight=450&amp;showdigit=true&amp;autostart=false&amp;link=http://www.wikivideo.it&amp;shuffle=false&amp;thumbsinplaylist=false&amp;repeat=list&amp;file=idlez=594" bgcolor="#FFFFFF"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://linux.salvatoregx.com/2008/12/video-sulla-creazione-di-form-in-php/feed/</wfw:commentRss>
		</item>
		<item>
		<title>JVC file .MOD su Linux</title>
		<link>http://linux.salvatoregx.com/2008/12/jvc-file-mod-su-linux/</link>
		<comments>http://linux.salvatoregx.com/2008/12/jvc-file-mod-su-linux/#comments</comments>
		<pubDate>Mon, 08 Dec 2008 23:33:57 +0000</pubDate>
		<dc:creator>Salvatore Giambrone</dc:creator>
		
		<category><![CDATA[Multimedia]]></category>

		<category><![CDATA[.mod]]></category>

		<category><![CDATA[.moi]]></category>

		<category><![CDATA[kdenlive]]></category>

		<guid isPermaLink="false">http://linux.salvatoregx.com/?p=110</guid>
		<description><![CDATA[
Testando una videocamera jvc HD su ubuntu, mi sono accorto che collegando via cavetto e selezionando dalla telecamera &#8220;connetti periferica&#8221; si monta tranquillamente su linux.
Ho notato che crea dei file .MOD e dei file .MOI, non sono altro che dei file mpeg2, infatti rinominando i .mod a .mpeg o .avi, si visualizzano senza problemi.
Per evitare [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="kdenlive" src="http://tbn3.google.com/images?q=tbn:P5ofsjQ0aVt8RM:http://www.ubuntu-wiki.net/wp-content/uploads/2007/08/kdenlive.png" alt="" width="143" height="114" /></p>
<p>Testando una videocamera jvc HD su ubuntu, mi sono accorto che collegando via cavetto e selezionando dalla telecamera &#8220;connetti periferica&#8221; si monta tranquillamente su linux.</p>
<p>Ho notato che crea dei file .MOD e dei file .MOI, non sono altro che dei file mpeg2, infatti rinominando i .mod a .mpeg o .avi, si visualizzano senza problemi.</p>
<p>Per evitare però la perdta di qualità, vi consiglio di installare il programma KDENLIVE, questo programma legge tranquillamente i file .mod e potrete creare i vostri video dvd  professionali ! .</p>
<p>Inserirò ulteriori novità nel caso trovassi qualche altra info.</p>
]]></content:encoded>
			<wfw:commentRss>http://linux.salvatoregx.com/2008/12/jvc-file-mod-su-linux/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Iscritto a Facebook</title>
		<link>http://linux.salvatoregx.com/2008/12/iscritto-a-facebook/</link>
		<comments>http://linux.salvatoregx.com/2008/12/iscritto-a-facebook/#comments</comments>
		<pubDate>Mon, 08 Dec 2008 00:15:06 +0000</pubDate>
		<dc:creator>Salvatore Giambrone</dc:creator>
		
		<category><![CDATA[Area Personale]]></category>

		<category><![CDATA[facebook]]></category>

		<guid isPermaLink="false">http://linux.salvatoregx.com/?p=108</guid>
		<description><![CDATA[
Dopo mesi di tartassamenti via mail in cui mi rifiutavo di iscrivermi a facebook, alla fine sono caduto in tentazione e sinceramente mi sono meravigliato.
Scrivendo nome  e cognome ho ritrovato qualche vecchio amico disperso&#8230;.
A quanto pare è un servizio molto conosciuto e ci ho trovato anche il mio commerciale d&#8217;azienda ! :p
Ultimamente leggevo che quelli [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="face" src="http://tbn0.google.com/images?q=tbn:Uv94I6kAYX3joM:http://www.churchkeybrewing.com/images/home_facebook.jpg" alt="" width="143" height="54" /></p>
<p>Dopo mesi di tartassamenti via mail in cui mi rifiutavo di iscrivermi a facebook, alla fine sono caduto in tentazione e sinceramente mi sono meravigliato.</p>
<p>Scrivendo nome  e cognome ho ritrovato qualche vecchio amico disperso&#8230;.</p>
<p>A quanto pare è un servizio molto conosciuto e ci ho trovato anche il mio commerciale d&#8217;azienda ! :p</p>
<p>Ultimamente leggevo che quelli di facebook hanno dovuto chiedere dei prestiti per poter portare avanti il servizio, visto che quotidianamente i server caricano valanghe di foto e di iscrizioni,  la spesa per i server , per i servizi e per lo sviluppo non sono ancora coperti dai ricavi&#8230;. <img src='http://linux.salvatoregx.com/wp-includes/images/smilies/icon_neutral.gif' alt=':|' class='wp-smiley' /> Spero per loro che ce la facciano <img src='http://linux.salvatoregx.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://linux.salvatoregx.com/2008/12/iscritto-a-facebook/feed/</wfw:commentRss>
		</item>
		<item>
		<title>WiFi Cracking WEP</title>
		<link>http://linux.salvatoregx.com/2008/11/wifi-cracking-wep/</link>
		<comments>http://linux.salvatoregx.com/2008/11/wifi-cracking-wep/#comments</comments>
		<pubDate>Sun, 23 Nov 2008 00:02:15 +0000</pubDate>
		<dc:creator>Salvatore Giambrone</dc:creator>
		
		<category><![CDATA[Sicurezza &amp; Privacy]]></category>

		<category><![CDATA[wep craking]]></category>

		<category><![CDATA[wifi]]></category>

		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">http://linux.salvatoregx.com/?p=105</guid>
		<description><![CDATA[
L&#8217;utilizzo del computer, non è come l&#8217;utilizzo di una lavatrice, in pratica il computer non è un elettrodomestico e nemmeno un gioco.
Dal computer passano tutte le vostre informazioni, conti bancari, carte di credito, dati personali e con un uso inproprio si va anche in galera.
Quindi, il computer e la rete internet, potrebbero essere visti come [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="crack wep" src="http://tbn0.google.com/images?q=tbn:65v8fr36csrZ1M:http://www.thetechherald.com/media/images/200818/Wifi2.jpg" alt="" width="135" height="90" /></p>
<p>L&#8217;utilizzo del computer, non è come l&#8217;utilizzo di una lavatrice, in pratica il computer non è un elettrodomestico e nemmeno un gioco.</p>
<p>Dal computer passano tutte le vostre informazioni, conti bancari, carte di credito, dati personali e con un uso inproprio si va anche in galera.</p>
<p>Quindi, il computer e la rete internet, potrebbero essere visti come una vita virtuale parallela, ed è cosi, dal momento che nel reale noi siamo responsabili penalmente di ciò che accade nel virtuale, quindi questa cosa tanto virtuale non è.</p>
<p><span id="more-105"></span></p>
<p>Proteggere la propria rete lan di casa è molto importante, per i malintenzionati l&#8217;anonimato ormai è diventata una cosa facile dal momento che di access point senza protezione o con protezioni vecchie, praticamente usufruiscono di servizi non intestati a loro.</p>
<p>In questa guida vi mostro passo passo come poter testare la propria rete e vedere se la protezione che voi avete utilizzato è fragile.</p>
<p>Questa guida è valida per la protezione wep, la wpa almeno per adesso è abbastanza sicura, ma con la wep siete in vero pericolo.</p>
<p>Introduzione</p>
<p>Esistono centinaia, forse migliaia di articoli su Internet che descrivono le numerose vulnerabilità di WEP, Wired Equivalent Privacy, ovvero il protocollo utilizzato nelle reti wireless per “garantire” la sicurezza della comunicazione, ma quanti in realtà sanno sfruttare tali vulnerabilità?</p>
<p>Per un utente comune in realtà potrebbe rivelarsi una pratica ardua a causa delle numerose schede di rete in commercio, dei comandi che bisogna impartire e del fatto che i software adatti a tale scopo girano principalmente sotto linux. In questo articolo cercheremo di spiegare passo passo l’approccio usato per rompere una chiave WEP. Quello che si cercherà di fare è concentrarsi sulla procedura usata senza tenere conto dei problemi inerenti l’hardware e ai bug presenti nei software che ricordiamo sono tutti freeware. L’intero attacco viene fatto senza dare risalto a un particolare software o hardware, l’importante è avere a disposizione dei portatili e delle schede di rete.</p>
<p>Non hai bisogno di essere un esperto di reti per portare a termine le indicazioni di questo articolo, ma deve esserti familiare la terminologia di rete e i principi base. Dovresti sapere come effettuare un ping, aprire il prompt dei comandi di Windows, inserire linee di comando e saper maneggiare le principali schermate di Windows riguardo le reti.</p>
<p>La pratica di forzare una rete protetta con WEP è chiamata WEP Cracking. Quello che ci proponiamo di fare è la decifrazione di una wepkey a 40 o 104 bit.</p>
<p>Per ricavare la wepkey sfrutteremo le debolezze di RC4 e ci serviremo delle falle presenti in tutto il protocollo WEP per procurarci i dati necessari; al nostro scopo metteremo quindi in atto vari attacchi come deauth-attack, replay-attack, spoofing.</p>
<p>L’attacco verrà descritto tenendo conto che tutta l’operazione sia svolta a scopi didattici, ed è quindi possibile accedere all’hardware da attaccare. Ad ogni modo, quando necessario, verranno illustrati i passaggi da effettuare nel caso si voglia simulare un attacco reale, senza quindi poter accedere o conoscere nulla della rete da attaccare.</p>
<p>Attori</p>
<p>Vediamo quali sono gli attori coinvolti durante l’attacco.</p>
<p>Attaccati:</p>
<p>* Access Point (AP) : è l’access point di cui vogliamo conoscere la chiave per riuscire ad entrare nella rete.<br />
* Target Client (TC) : è un client collegato all’access point.</p>
<p>Attaccanti:</p>
<p>* Sniffing Client (SC) : è uno dei pc dell’attaccante. Questo si occuperà di sniffare quanto più traffico possibile. Questo traffico verrà registrato sull’hard disk (non tutto il contenuto dei pacchetti ma solo alcune informazioni come i IV). Svolge un ruolo passivo.<br />
* Attacking Client (AC) : è un client che si occuperà di “stimolare” il giusto traffico nella rete, vedremo dopo che cosa si intende. Svolge un ruolo attivo.</p>
<p>In realtà il WEP Cracking può essere effettuato con un solo computer, ma questa suddivisione permette di essere più chiari nell’esposizione.</p>
<p>wep</p>
<p>Di cosa abbiamo bisogno</p>
<p>Vediamo ora l’hardware e il software di cui abbiamo bisogno.</p>
<p>Hardware:</p>
<p>Wireless Access Point: questo è l’obiettivo dell’attacco e può essere di qualunque marca e modello, basta che stia trasmettendo pacchetti cifrati con WEP a 40 o 104 bit. Nel nostro caso è stato usato un Netgear WGT624 v2.</p>
<p>Target Client: è il computer che sta dialogando con l’access point. Anche in questo caso non è importante la marca o il modello di scheda Wireless utilizzata, inoltre non è importante il sistema operativo utilizzato per effettuare la comunicazione. Nel nostro caso è stato usato un portatile Dell con wireless intergato.</p>
<p>Sniffing Client: è il computer che si occuperà di sniffare il traffico della rete. In questo caso il computer dovrà montare Linux (poiché i relativi software open source utilizzati sono nativi di Linux) e la scheda Wireless utilizzata dovrà supportare la modalità Monitor, ovvero la modalità utilizzata per captare i pacchetti, nonché la capacità di fare packet injection. A questo scopo consigliamo di usare schede wireless basate sul chipset PRISM 2 che è supportato da tutti i programmi usati.</p>
<p>Attacking Client: è il computer che si occuperà di “stimolare” la rete a produrre traffico utile per la decodifica della chiave. La stimolazione, come vedremo, verrà effettuata con attacchi di tipo Packet Injection, la scheda Wireless dovrà quindi supportare tale modalità o non potrà inviare pacchetti verso la rete quando si trova in Monitor Mode. In generale vanno bene tutte le schede che si basano sui Chipset PRISM 2, PrismGT (FullMAC), Atheros, RTL8180 e Ralink.</p>
<p>Software:</p>
<p>La procedura di WEP Cracking richiede diversi pacchetti software. Questi per fortuna sono tutti open source, funzionano sotto Linux e in alcuni casi esistono delle versioni per Windows. Per gli utenti Windows è possibile inoltre, in alcuni casi, utilizzare un emulatore di ambiente Linux chimato Cygwin (http://www.cygwin.com).</p>
<p>Risulta molto interessante la soluzione proposta da remote-exploit.org (http://new.remote-exploit.org/index.php/Main_Page). In questo sito è possibile trovare una versione di Linux di tipo LIVE (ovvero che parte da cd senza installare nulla) chiamata Auditor Security Collection LIVE CD che contiene tutti i programmi necessari già preinstallati (e molto altro). Durante il boot questa distribuzione di Linux è in grado di trovare e configurare molte schede Wireless. Una volta scaricata l’ultima versione si dovrà masterizzare l’immagine su cd, usando programmi come Nero o CDBurnerXP (free), e avviare la macchina usando il cd come disco di boot.</p>
<p>Avrai bisogno di un cd per ogni computer. Il resto della guida procede dando per scontato che si stà utilizzando tale distribuzione nelle proprie macchine.</p>
<p>In ogni caso la lista dettagliata dei software necessari è la seguente:</p>
<p>* Pacchetto “aircrack” , comprende:<br />
o Airdump – Uno sniffer<br />
o Aireplay  - Un software per il packet injection<br />
o Aircrack – Cracker per chiavi statiche WEP e WPA-PSK<br />
o Airdecap – Decifra file catturati<br />
* Pacchetto “Wireless Tool” scaricabile dal sito http://www.hpl.hp.com/personal/Jean_Tourrilhes/Linux/Tools.html . Questo è un pacchetto che contiene una serie di programmi di gestione delle reti wireless e normalmente è già presente in molte distribuzioni Linux. Comprende:<br />
o iwconfig – Per manipolare i parametri wireless di base della propria scheda<br />
o iwlist – Esegue uno scanning per determinare frequenze, bit-rate, chiavi, ecc<br />
o iwspy – Per verificare la qualità del collegamento<br />
o iwpriv – Permette di manipolare le Wireless Extension specifiche del driver<br />
o ifrename  - Permette di rinominare le interfacce<br />
* Kismet - Disponibile alla pagina http://www.kismetwireless.net/ è un software in grado di funzionare come sniffer e Intrusion Detection System per reti Wireless. Kismet funziona con tutte le schede wireless che supportino la modalità raw monitorig (rfmon) ed è in grado di sniffare reti 802.11bag.</p>
<p>Preparativi</p>
<p>É importante preparare il proprio “laboratorio” per la pratica che andremo a eseguire, infatti bisogna prevenire possibili effetti collaterali che potrebbero danneggiare gli altri Access Point a noi vicini. Nella seconda parte ad esempio verrà descritto un modo per scollegare i client dal proprio Access Point e non vogliamo che ciò vada a danneggiare il lavoro di qualcuno. Se ci si trova in un complesso di uffici, un palazzo o altri posti con molte reti wireless sarebbe prudente aspettare la notte quando le reti sono poco usate. Fate pratica in maniera sicura e responsabile!</p>
<p>Il primo passo è collegare e configurare la rete wireless che vogliamo violare<br />
Se l’operazione di WEP Cracking è fatta a scopi didattici, ovvero è possibile accedere ad AP e TC bisogna verificare che:</p>
<p>1. L’access point sia acceso e sia stata abilitata la codifica WEP con chiave a 64 bit. (Inizialmente è consigliabile utilizzare una chiave a 64 bit per poi passare ad una da 128 bit).</p>
<p>2. Il TC sia acceso e connesso all’AP. In questo caso, se possibile, è consigliabile far comunicare il Target Client con l’Access Point sotto Windows XP poiché tutte le procedure di configurazione sono molto semplificate rispetto a Linux. Verificare quindi, cliccando 2 volte sull’icona di stato in basso a destra che il PC sia connesso.</p>
<p>wep1</p>
<p>3. Avviare entrambi i computer SC e AC utilizzando la distribuzione Auditor Linux come disco di boot. (Per il boot da cd bisogna accedere al bios ed indicare il lettore cddvd come prima unità di avvio).  Naturalmente al momento dell’accensione le schede wireless devono essere preventivamente inserite ed accese.</p>
<p>4.  Una volta avviato il sistema operativo per verificare che le schede di rete siano state riconosciute e configurate è possibile usare il comando iwconfig, un programma che fa parte del dei “wireless tools”.</p>
<p>Attacco “zero knowledge”</p>
<p>Finora abbiamo descritto i passaggi tenendo conto che l’attacco che vogliamo eseguire sia a scopi didattici, è quindi sia possibile accedere alle macchine da attaccare. Nella realtà se si vuole penetrare in una rete Wireless non è possibile accedere all’hardware, quindi alcune delle informazioni necessarie su questi vanno ricercate con metodi alternativi.</p>
<p>Quando si vuole effettuare una attacco di questo tipo, senza conoscere niente a priori della rete, si parla di attacco “Zero Knowledge”, mentre se l’attaccante già conosce le informazioni necessarie si parla di attacco “Full Knowledge”. Assumendo di voler procedere ad un attacco del primo tipo vediamo di cosa abbiamo bisogno e quindi come ottenerlo.</p>
<p>Sono necessari:</p>
<p>* MAC Address dell’Access Point<br />
* MAC Address del Target Client<br />
* Channel - Canale di comunicazione dell’AP</p>
<p>Per reperire queste informazioni è sufficiente utilizzare Kismet, uno scanner di reti wireless che permette di trovare le reti presenti nel punto dove ci troviamo. Kismet è anche uno sniffer in grado di catturate traffico ma ci sono tool come airodump (una parte di Aircrack) che lavorano meglio dal punto di vista del WEP Cracking.<br />
Kismet ci sarà utile per verificare che le schede di rete stiano lavorando bene e per ricavare alcune informazioni interessanti sulla rete wireless.</p>
<p>Per avviare Kismet basta ciccare su Programs, Auditor, Wireless, quindi su ScannerAnayzer e infine su Kismet.</p>
<p>sm</p>
<p>Nella prima schermata vengono visualizzate tutte le reti Wireless trovate, il canale di comunicazione, il numero di pacchetti, i canali analizzati, ecc.</p>
<p>kismet</p>
<p>A questo punto digitate &#8220;s&#8221; per accedere alla schermata per l’ordinamento delle reti, quindi digitate &#8220;c&#8221; per ordinarle per canale.</p>
<p>Ora è possibile scorrere le reti con le frecce direzionali, quindi posizionarsi sulla rete che si vuole crackare e premere Invio.<br />
Si aprirà una schermata dove è possibile trovare delle informazioni interessanti come BSSIDMAC (il MAC dell’AP) e Channel, che corrispondono a una buona parte delle informazioni che erano necessarie.</p>
<p>Nota: In alcune reti è possibile disabilitare la trasmissione in broadcast del SSID per aumentare la sicurezza della rete. Mentre questo è vero per altri software, Kismet riesce facilmente a trovare reti con SSID disabilitato seguendo la comunicazione tra l’access point e i suoi client.</p>
<p>Come ultima informazione abbiamo ancora bisogno dell’indirizzo MAC del Target Client. Questo si ricava facilmente sempre con Kismet, infatti dal menù principale basta posizionarsi sulla rete che ci interessa e premere shift-C. In questa nuova schermata viene visualizzata la lista degli indirizzi MAC dei client associati alla rete, ovvero quello del TC.</p>
<p>Inizia l’attacco</p>
<p>Arrivati a questo punto ci troviamo nella seguente situazione:</p>
<p>* Le schede Wireless di TC, SC, AC sono accese e funzionati<br />
* L’AP sta comunicando con il suo client<br />
* I software “aircrack” e “wireless tool” sono installati<br />
* Le informazioni necessarie sono state appuntate</p>
<p>Possiamo iniziare l’attacco.</p>
<p>Cosa si vuole fare:</p>
<p>L&#8217;idea base è catturare quanto più traffico cifrato possibile attraverso lo sniffer airodump. Ogni pacchetto dati WEP ha associato il suo Vettore di Inizializzazione (IV): quando sono stati catturati abbastanza pacchetti, eseguiremo aircrack sul file di cattura che procederà ad una serie di attacchi statistici con lo scopo di recuperare la chiave WEP.</p>
<p>Il numero di IV richiesti dipende dalla lunghezza della chiave WEP e dalla fortuna. Di solito, una chiave WEP da 40 bit si può crackare con 200.000 IV, e una chiave WEP da 104 bit con 500.000 IV ma esistono casi in cui possono essere necessari anche 2 milioni di IV.</p>
<p>In generale non c&#8217;è modo di sapere quanto è lunga una chiave WEP: questa informazione è segreta e non viene diffusa, nè nelle frame di gestione nè in quelle dati; quindi, airodump non può indicare la lunghezza della chiave.</p>
<p>Per risolvere il problema l’unica cosa da fare è eseguire aircrack due volte: quando si hanno 200.000 IV, lanciamo aircrack con l&#8217;opzione &#8220;-n 64&#8243; (la sintassi verrà introdotta in seguito) per crackare la chiave a 40 bit. Quindi se non trovi la chiave, rilancia aircrack (senza l&#8217;opzione -n) per crackare la chiave a 104 bit.</p>
<p>Come lo si vuole fare</p>
<p>Ecco in grandi linee come eseguiremo l’attacco:</p>
<p>* Avvieremo lo sniffer airodump sul SC.<br />
* Avvieremo aireplay sull’AC per stimolare la rete a produrre velocemente IV.<br />
* Quando avremo un numero sufficiente di pacchetti catturati avviamo aircrack che, lavorando sui file di cattura generati da airodump, tenta di recuperare la chiave WEP.</p>
<p>Avviare lo sniffer</p>
<p>Nello Sniffing Client apriamo una shell e digitiamo i seguenti comandi<br />
N&gt;&gt;&gt;Comando<br />
1&gt;&gt;&gt;iwconfig wlan0 mode monitor<br />
2&gt;&gt;&gt;iwconfig wlan0 channel 11<br />
3&gt;&gt;&gt;mkdir cap<br />
4&gt;&gt;&gt;cd cap<br />
5&gt;&gt;&gt;airodump wlan0 cap 11</p>
<p>Con il comando 1 stiamo abilitando la modalità monitor della scheda wireless. Sostituire “wlan0” con il nome della propria interfaccia se necessario. (Il nome dell’interfaccia è visualizzato con il comando iwconfig senza parametri)</p>
<p>Il comando 2 serve a posizionare la scheda sul canale di trasmissione dell’AP. Sostituire 11 con il canale ricavato precedentemente.</p>
<p>Con il comando 5 si avvia lo sniffer utilizzando l’interfaccia wlan0 ascoltando il canale 11 e il file di cattura avrà il prefisso “cap”.</p>
<p>Nota: Se il programma viene fermato (con ctrl-c si esce) e poi riavviato con gli stessi parametri verrà creato un nuovo file cap1, cap2, che potrà essere fuso con i precedenti.</p>
<p>Durante lo sniffing della rete il nostro obbiettivo è catturare quanti più IVs possibile. La velocità con cui vengono letti i IVs cambia a seconda dell’uso che si sta facendo della rete. I pacchetti “beacons” invece non sono utili per crackare WEP in quanto non sono cifrati.</p>
<p>Indicativamente, come già accennato, avremo bisogno da 50.000 a 200.000 IVs per decifrare una chiave da 64 bit (40 + 24 dell’IV) e da 200.000 a 700.000 per decifrare una chiave da 128 bit (104 + 24 dell’IV).</p>
<p>Arrivati a questo punto ci saremo resi conto che non è affatto facile accumulare IVs con un utilizzo normale della rete, anche se i client della rete stanno eseguendo dei download molto lunghi. Senza ulteriori accorgimenti sono necessarie molte ore se non giorni per accumulare un numero sufficiente di IVs per eseguire aircrack con successo. Fortunatamente esistono molti tool progettati appositamente per velocizzare la ricezione di IVs.</p>
<p>Inviare i giusti stimoli</p>
<p>É giunto il momento di utilizzare l’Attacking Client. Con questo PC in pratica andremo a “stimolare” la rete a produrre più velocemente i IVs.</p>
<p>La tecnica utilizzata è quella di forzare la de-autenticazione del Target Client nella rete. Infatti, appena questo se ne accorgerà non farà altro che provare a ri-autenticarsi e durante la ri-autenticazione verranno generati molti IVs. Questo processo viene comunemente chiamato deauth-attack e viene implementato da aireplay. Vediamo quali sono gli attacchi che aireplay è in grado di eseguire.</p>
<p>aireplay</p>
<p>Se il driver della scheda Wireless ha la patch corretta, aireplay può iniettare pacchetti raw 802.11 in Monitor mode ed effettuare quindi 5 attacchi diversi di tipo Packet Injection. Di questi 5 noi utilizzeremo il numero 0 e 2.</p>
<p>Attacco 0 – Deautentication</p>
<p>Questo attacco è utile soprattutto per recuperare un ESSID nascosto (non annunciato) e per catturare gli handshakes WPA forzando i client a ri-autenticarsi. Può anche essere usato, come faremo, per generare richieste ARP come fanno i client Windows a volte quando vuotano la ARP cache in fase di disconnessione. Ovviamente, questo attacco è inutile se non ci sono client associati.</p>
<p>Attacco 1 – Autenticazione falsa</p>
<p>Questo attacco serve solo quando hai bisogno di un MAC address associato per gli attacchi 2, 3, 4 (ovvero opzione -h) e in questo momento non ci sono altri client associati. In genere è meglio usare il MAC address di un client vero negli attacchi 2, 3 e 4. L&#8217;attacco con falsa autenticazione NON genera ARP requests. Ricorda inoltre, gli attacchi successivi funzioneranno meglio se modifichi il MAC address della scheda, cosi che spedisca ACKs correttamente.</p>
<p>Attacco 2 – Replay interattivo di pacchetti</p>
<p>Questo attacco permette di scegliere un pacchetto specifico per il replay; a volte dà risultati migliori dell&#8217;attacco 3 (ARP reinjection automatica).</p>
<p>Attacco 3 – ARP-request reinjection</p>
<p>Serve per eseguire l’attacco ARP-request replay ed è il più efficace nel generare nuovi IVs. Hai solo bisogno del MAC address di un client associato, o di un MAC falso dall&#8217;attacco &#8220;attacco 1&#8243;. Può darsi che sia necessario aspettare un paio di minuti, o anche di più, fino a vedere una ARP request; questo attacco non funziona se non c&#8217;è traffico.</p>
<p>Ricordiamo che il protocollo ARP (Address Resolution Protocol) fornisce la &#8220;mappatura&#8221; tra l&#8217;indirizzo IP a 32bit (4byte) di un calcolatore e il suo MAC address, l&#8217;indirizzo fisico a 48bit (6 byte).<br />
ARP è un protocollo di servizio, utilizzato in una rete di calcolatori che usa il protocollo di rete IP sopra una rete di livello datalink che supporta il servizio di broadcast.<br />
Per inviare un pacchetto IP a un calcolatore della stessa sottoreteè necessario incapsularlo in un pacchetto di livello datalink, che dovrà avere come indirizzo destinazione il mac address del calcolatore a cui lo si vuole inviare. ARP viene utilizzato per ottenere questo indirizzo.<br />
Se il pacchetto deve essere inviato a un calcolatore di un&#8217;altra sottorete, ARP viene utilizzato per scoprire il mac address del gateway.<br />
In ogni calcolatore, il protocollo ARP tiene traccia delle risposte ottenute in una apposita cache, per evitare di utilizzare ARP prima di inviare ciascun pacchetto. Le voci della cache ARP vengono cancellate dopo un certo tempo di inutilizzo.</p>
<p>Attacco 4 - KoreK&#8217;s &#8220;chopchop&#8221; (CRC prediction)</p>
<p>Questo attacco, quando funziona, può decifrare un pacchetto dati WEP senza conoscere la chiave. Può anche funzionare con uno WEP dinamico. Questo attacco non recupera la chiave WEP, ma semplicemente recupera il plaintext. Tuttavia, la maggior parte degli access point non è vulnerabile. Questo attacco richiede almeno un pacchetto dati WEP.</p>
<p>Deauth-Attacck</p>
<p>Per procedere con la forzatura della de-autenticazione del TC digitare i seguenti comandi:</p>
<p>iwconfig wlan0 mode monitor</p>
<p>aireplay -0 5 –a &lt;MAC del AP&gt; -c &lt;MAC del TC&gt; wlan0</p>
<p>Il primo comando serve per far passare la scheda in monitor mode.<br />
Il secondo comando invia 5 segnali di de-autenticazione.</p>
<p>Dopo aver ricevuto questo segnale il Target Client tenta di ri-associarsi all’AP inviando una gran quantità di dati. In pochi secondi sarà possibile vedere con airodump, che è ancora in esecuzione, un incremento di 100-200 IVs.</p>
<p>Questo incremento, pur essendo interessante, non permette un avanzamento apprezzabile della quantità di IVs richiesta.</p>
<p>Come ottenere tanti IVs in pochi minuti</p>
<p>Esistono ulteriori strumenti che interferiscono più seriamente con il normale funzionamento della rete wireless e permettono di collezionare tutti gli IVs che occorrono in pochissimo tempo. Questo tipo di attacco è chiamato replay attack.</p>
<p>In questo attacco viene catturato un pacchetto generato dal Target Client e viene replicato più e più volte. Inoltre, utilizzando la tecnica dello spoofing, (l’invio di pacchetti facendo credere all&#8217;host di destinazione che il pacchetto provenga da un&#8217;altra sorgente) la rete crederà che il pacchetto provenga da un client valido.</p>
<p>Quello di cui abbiamo bisogno è catturare un pacchetto che sia stato generato dal deauth attack e avviare il replay attack usando proprio quel pacchetto. Un perfetto candidato per la cattura sono gli Address Resolution Protocol (ARP), i pacchetti che sono inviati durante la fase di ri-autenticazione, poiché sono molto piccoli (68 Byte) e hanno un formato semplice.</p>
<p>Passiamo a vedere la procedura da eseguire.</p>
<p>Per prima cosa riavviamo le AC e SC in modo da avere le macchine pulite.<br />
Ora nella AC dobbiamo avviare aireplay nella modalità 2 ovvero “Replay interattivo di pacchetti” in modo che appena abbia sniffato un pacchetto ARP inizi a replicarlo.</p>
<p>Per eseguire questa operazione dobbiamo digitare:</p>
<p>aireplay -2 -b &lt;MAC dell’AP&gt; -d &lt;MAC di destinazione dei pacchetti&gt; -m 68 -n 68 -p 0841 -h &lt;MAC dell’TC&gt; wlan0</p>
<p>cOsservazioni:</p>
<p>* -d è l’indirizzo di destinazione dei pacchetti che vengono replicati, mettiamo un indirizzo falso tipo FF:FF:FF:FF:FF:FF<br />
* -m e –n indicano rispettivamente la lunghezza minima e massima dei pacchetti. Se lo impostiamo a 68 probabilmente capteremo i pacchetti ARP<br />
* -h è l’indirizzo che verrà scritto sui pacchetti inviati. Dobbiamo mettere il MAC del TC se vogliamo fare spoofing.</p>
<p>A questo punto avviamo aireplay nel SC in modo che venga forzata la de-autenticazione dei client (aireplay in modalità 0) così da generare pacchetti ARP necessari all’ AC.</p>
<p>Per fare ciò dobbiamo digitare i seguenti comandi</p>
<p>iwconfig wlan0 mode monitor</p>
<p>aireplay -0 5 –a &lt;MAC del AP&gt; -c &lt;MAC del TC&gt; wlan0</p>
<p>Alcune note:</p>
<p>* In alternativa al commando 1 è possibile usare airmon.sh start wlan0 che è uno script contenuto in aircrack.<br />
* Se omettiamo il parametri –c il comando di de-autenticazione verrà inviato in broadcast a tutti i client.</p>
<p>Ora dovremo ricorrere a tutta la nostra abilità manuale e coordinatoria perché non appena il AC avrà captato un pacchetto ARP dobbiamo velocemente nell’ordine:</p>
<p>In AC -&gt; Indicare ad aireplay di iniziare la replicazione (ovvero premere ‘y’;) come è possibile vedere nella figura precedente.</p>
<p>In SC -&gt; Chiudere aireplay per terminare il deauth-attack (ctrl-c)</p>
<p>In SC -&gt; Avviare airodump per iniziare lo sniffing dei pacchetti</p>
<p>Dopo che abbiamo avviato airodump potremo vedere che il contatore di IVs aumenta alla velocità di circa 200 IVsec.</p>
<p>Scacco matto</p>
<p>Dopo che avremo catturato un numero sufficiente di IVs, mentre airodump continua a sniffare, avviamo aircrack che procederà alla decodifica della chiave. Il comando che dobbiamo digitare è:</p>
<p>aircrack –f 2 –m &lt;MAC dell’AP&gt; -n &lt;dim della chiave&gt; cap*.cap</p>
<p>Dove:</p>
<p>* -n indica la dimensione della chiave che dobbiamo cercare in bit ovvero 64 o 128. Come già accennato in precedenza questo è l’unico parametro che non è possibile conoscere in alcun modo. Per questo motivo al limite sarà necessario avviare aircrack due volte:<br />
o una quando avremo collezionato circa 200.000 IVs con il parametro –n 64<br />
o una quando avremo collezionato circa 500.000 IVs con il parametro –n 128<br />
* -f è il fattore che stabilisce il rapporto tra velocità e probabilità di successo. Valori bassi hanno meno probabilità di successo ma sono più veloci.</p>
<p>Se durante l’esecuzione di aircrack terminiamo il programma con ctrl-c oppure il programma termina senza successo, quando verrà riavviato procederà alla decodifica del file utilizzando solo le informazioni che airodump ha aggiunto nel frattempo.</p>
<p>Prestazioni</p>
<p>Aircrack come avremo notato non ha bisogno di accedere alla rete wireless. Questo software lavora sul file di cattura *.cap quindi in teoria può essere eseguito su un server collegato in rete e che, presumibilmente, dispone di un processore molto più veloce del portatile utilizzato per lo sniffing. Ad esempio è possibile sfruttare i nuovi processori dual core aggiungendo ad aricrack l’opzione –p e sfruttando così la potenza dei core paralleli.</p>
<p>Potrebbe essere utile quindi copiare i file *.cap su una penna USB per essere trasportati sul server.<br />
Per fare questo basta digitare i seguenti comandi:</p>
<p>mkdir /mnt/usb</p>
<p>mount –t vfat /dev/uba1 /mnt/usb</p>
<p>cp cap/cap*.cap /mnt/usb</p>
<p>umount /mnt/usb</p>
<p>Se tutto va bene il tempo necessario a rompere una chiave da 64 bit è circa 5 minuti nei casi più fortunati. Alcune volte sono sufficienti 25.000 IVs altre volte ne servono 200.000. Stesso discorso vale per le chiavi a 128 bit, il numero di IVs necessari va da 200.000 a 700.000 Da notare infine che l’uso di un attacco attivo con Packet Injection per aumentare la velocità di accumulo del IVs incrementa di molto le probabilità di essere rilevati.</p>
<div class="awmp_tags"><a href="http://linux.salvatoregx.com/search/wifi crack wep/" rel="tag">wifi crack wep</a> <a href="http://linux.salvatoregx.com/search/wpa/" rel="tag">wpa</a> <a href="http://linux.salvatoregx.com/search/hacking wifi/" rel="tag">hacking wifi</a></div>]]></content:encoded>
			<wfw:commentRss>http://linux.salvatoregx.com/2008/11/wifi-cracking-wep/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
