No Image

tcp-wrapper on proftpd (using mod_wrap2, mod_wrap2_file)

2016-04-18 KENNETH 0

tcp-wrapper on proftpd (using mod_wrap2, mod_wrap2_file) 개요 proftpd 를 컴파일 해서 사용 중 iptables 말고 tcp-wrapper 를 이용해서 접근제어를 하고 싶음 그러면서 ftp접근을 모두 막되… 내가 열어주고 싶은 아이피 주소에 대해서만 허용을 하고 싶음 centos, ubuntu 등에서 사용가능한(할지도모르는) proftpd 패키지는 테스트를 안함… 갸들은 아마 되겠지… 설마… 컴파일 하는 환경에서 쓸모 있는 정보… 허용하고 싶은 아이피 주소 : 192.168.100.200     설치 require : proftpd-1.3.3 or higher 였던가.. ??;;;; configure –with-shared=mod_wrap2:mod_wrap2_file –enable-wrapper-options 당신이 만약 다른 옵션들을 사용하고 있다 하더라도 컴파일시  ”–with-shared=mod_wrap2:mod_wrap2_file –enable-wrapper-options” 옵션만 들어가 있으면 됨 mod_wrap2, mod_wrap2_file 이라는 모듈이 추가로 필요하기 때문   설정 proftpd 설정 파일명 : proftpd.conf LoadModule mod_wrap2.c LoadModule mod_wrap2_file.c WrapEngine on WrapServiceName proftpd WrapTables file:/etc/hosts.allow file:/etc/hosts.deny   접근제어 설정 우선 차단.. 파일명 : /etc/hosts.deny ALL:ALL 로 쿨하게 막아버리자…   그다음 허용.. 파일명 : /etc/hosts.allow proftpd:192.168.100.200   끝… 그 외에.. 차단메세지 설정등의 옵션도 있으나.. 난 그런건 안좋아함.. [ more… ]

[도서] 해킹 입문자를 위한 TCP/IP 이론과 보안

2016-04-18 KENNETH 0

[도서] 해킹 입문자를 위한 TCP/IP 이론과 보안 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]해킹 입문자를 위한 TCP/IP 이론과 보안 오동진 저 | 에이콘출판사 | 2016년 04월 판매가 22,500원 (10%할인) | YES포인트 1,250원(5%지급) 이벤트 : 예약하고 빨리 받자! IT 도서 예약판매 알림 해킹은 전산 시스템을 대상으로 수행하는 만큼 전산 시스템 체계를 구성하는 요소를 정확하게 파악할 필요가 있다. TCP/IP 네트워크는 전산 시스템 체계에서 가장 하위 계층에 속하는 분야다. 따라서 보안 입문자가 Source: [도서] 해킹 입문자를 위한 TCP/IP 이론과 보안

No Image

USN-2950-1: Samba vulnerabilities

2016-04-18 KENNETH 0

USN-2950-1: Samba vulnerabilities Ubuntu Security Notice USN-2950-1 18th April, 2016 samba vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 15.10 Ubuntu 14.04 LTS Ubuntu 12.04 LTS Summary Several security issues were fixed in Samba. Software description samba – SMB/CIFS file, print, and login server for Unix Details Jouni Knuutinen discovered that Samba contained multiple flaws in theDCE/RPC implementation. A remote attacker could use this issue to performa denial of service, downgrade secure connections by performing a man inthe middle attack, or possibly execute arbitrary code. (CVE-2015-5370) Stefan Metzmacher discovered that Samba contained multiple flaws in theNTLMSSP authentication implementation. A remote attacker could use thisissue to downgrade connections to plain text by performing a man in themiddle attack. (CVE-2016-2110) Alberto Solino discovered that a Samba domain controller would establish asecure connection to a server with a [ more… ]

No Image

USN-2951-1: OptiPNG vulnerabilities

2016-04-18 KENNETH 0

USN-2951-1: OptiPNG vulnerabilities Ubuntu Security Notice USN-2951-1 18th April, 2016 optipng vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 15.10 Ubuntu 14.04 LTS Ubuntu 12.04 LTS Summary OptiPNG could be made to crash or run programs as your login if it opened a specially crafted file. Software description optipng – advanced PNG (Portable Network Graphics) optimizer Details Gustavo Grieco discovered that OptiPNG incorrectly handled memory. A remoteattacker could use this issue with a specially crafted image file to causeOptiPNG to crash, resulting in a denial of service. (CVE-2015-7801) Gustavo Grieco discovered that OptiPNG incorrectly handled memory. A remoteattacker could use this issue with a specially crafted image file to causeOptiPNG to crash, resulting in a denial of service. (CVE-2015-7802) Hans Jerry Illikainen discovered that OptiPNG incorrectly handled memory. Aremote attacker could use this issue with [ more… ]

No Image

RHSA-2016:0638-1: Important: chromium-browser security update

2016-04-18 KENNETH 0

RHSA-2016:0638-1: Important: chromium-browser security update Red Hat Enterprise Linux: An update for chromium-browser is now available for Red Hat Enterprise Linux 6 Supplementary. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section. CVE-2016-1651, CVE-2016-1652, CVE-2016-1653, CVE-2016-1654, CVE-2016-1655, CVE-2016-1656, CVE-2016-1657, CVE-2016-1658, CVE-2016-1659 Source: RHSA-2016:0638-1: Important: chromium-browser security update