همهٔ موضوعات ←نوشتههای با دستهٔ لینوکس ۳۰۳
۴۰ نوشته، از تازهترین به قدیمیترین.
۰۱
لینوکس ۳۰۳؛ شب ۴۰: تحویل کتابخانهٔ امن؛ با مدرک، نه با تعداد ابزارچهل شب ابزار و روش یاد گرفتیم؛ حالا باید آنها را برای یک سرویس واقعیِ آزمایشگاهی کنار هم بگذاریم. هدف پروژهٔ نهایی، یک کتابخانهٔ قابل استفاده با دسترسی محدود، شواهد روشن و راه …←۰۲
لینوکس ۳۰۳؛ شب ۴: گواهی X.509؛ کارت شناسایی یک سرویسکلاینت میداند به یک کلید وصل شده؛ از کجا بداند آن کلید متعلق به کتابخانه است؟ گواهی، نام و کلید را با تأیید یک صادرکننده به هم پیوند میدهد. امشب درخواست شناسنامهٔ سرویس را …←۰۳
لینوکس ۳۰۳؛ شب ۳۹: تست نفوذ؛ پایان کار یک گزارش قابل اصلاح استاسکن آسیبپذیری تمام شده، اما مدیر هنوز نمیداند چه چیزی را باید عوض کند. امشب روش تست نفوذ، اجزای Metasploit و گزارش قابل اقدام را میشناسیم؛ ابزار را در خدمت یک سؤال محدود …←۰۴
لینوکس ۳۰۳؛ شب ۳۸: Nmap؛ موجودی سرویسها را با حدس اشتباه نگیرقرار بود فقط SSH دیده شود؛ از بیرون چه چیزی واقعاً دیده میشود؟ امشب Nmap را برای inventory و بررسی اثر policy بهکار میبریم و معنی open، closed و filtered را از هم جدا میکنیم.←۰۵
لینوکس ۳۰۳؛ شب ۳۷: OpenVAS؛ گزارش بلند را به سه اصلاح درست تبدیل کناسکنر چندین هشدار پیدا کرده است. آیا سرور حتماً آسیبپذیر است؟ شاید نسخه از banner حدس زده شده، شاید patch توزیع backport شده یا credential اسکن کار نکرده باشد. امشب گزارش را به …←