Gå til innhold

m-momr

Medlemmer
  • Innlegg

    1 423
  • Ble med

  • Besøkte siden sist

Innlegg skrevet av m-momr

  1. "Dermed kan et skadelig program videresendes til det virtuelle miljøet, og gi angriperen får full tilgang til det underliggende systemet."

     

    de analysere virus på det virituelle systemet, vil ikke det da bli det "underliggede systemet"?

     

    eller tar jeg feil nå?

     

    for de tester ikke virus på hoved systemet også kan det gi tilgang til de underliggende systeme?

  2. hey har Fedora 8 thinkpad T42 som bruker ath5k som ikke fungerer - kort sagt

     

    installert yum install kmod-madwifi , som gikk bra, også modprobe ath_pci osv og lagt til ath5k i blacklist.

     

    når jeg tar wlanconfig wlan0 destory

     

    også wlanconfig ath0 create wlandev wifi0 wlanmode managed skaper den wlan0, og ikke ath0???

     

    med airmon-ng start wifi0 skaper den ath0 (monitor mode), hva gjør jeg feil?

  3. hey, for og si det enkelt, jeg har installert snort og base fra source, når jeg starter snort med standard config med -verbose reagerer den på udp icmp og tcp , men den sender bare noe videre til base.

    portscanning sendes ikke videre, når jeg scanner servern med nessus lagres noe, men ikke mye.

     

    hva gjør jeg galt?

     

    når jeg starter back-track2 og starter snort der, fanger den opp MYE mer inc. all portscanning av maskinen.

  4. hey, prøve meg litt frem her med webmin og bind9 fått lagen en sone som heter local

     

    på server når jeg skriver dig server.local får jeg ip'en til server som jeg har satt, så alt virker fra servern.

     

    port 53 tcp og udp er åpen, det er jeg også HELT sikkert på, men når jeg setter ip'en til servern som dns server på min windows pc, som jeg sitter på nå, så sier den non-exsistent domain, uansett hva jeg prøver.

     

    noen som kan noe om dns som gidder og hjelpe?

     

    jo, og en ting til, hva er vitsen med hostname på PC-er i et nettverk hvis "der du sitter" spørr dns servern, også redirecter dns servern deg til ipen?

     

    takker for alle svar :)

     

     

    EDIT: nå virker det, jeg satte kun min dns server som dns server, men fortsatt klagern på at dns'servern ikke har et navn:

     

    C:\Documents and Settings\Marius>nslookup nextgentel.net
    *** Can't find server name for address 172.16.0.42: Non-existent domain
    *** Default servers are not available
    Server:  UnKnown
    Address:  172.16.0.42
    
    Non-authoritative answer:
    Name:	nextgentel.net
    Address:  217.13.4.81

  5. Se om du finner en default under sites-available

    I denne filen skal DocumentRoot stå.

     

    Dette er stien hvor roten til web serveren er.

     

    Dersom du vil ha flere siter, så kan du legge til flere under sites-available, og lage en link under sites-enabled som peker til den. F.eks dersom du vil ha et subdomene, så kan denne ha en helt annen documentRoot

     

    f.eks dersom du vil ha user.domene.com så kan dette domenet ha DocumentRoot /home/user/public_html

     

    Dersom du ikke finner DocumentRoot i Default, så søk, etter DocumentRoot under /etc/apache2/

    edit: fikk det til, takk

  6. nei tror ikke det, men hoster en vanlig webserer på port 80, og denne test servern på port 8080, dette skjedde 3-4 timer etter at jeg satte opp test forumet

     

    nei tror ikke det, men hoster en vanlig webserer på port 80, og denne test servern på port 8080 på en annen linux server innenfor den vanlige i nettverket, dette skjedde 3-4 timer etter at jeg satte opp test forumet

    "tror ikke det", du sier jo selv at noen har funnet forumet... ;)

     

    Hvis en eller annen har brukt Opera har linkene også blitt sendt til Google for indeksering, og da ligger det i Googles søkeindeks.

    aha, men alikevel, virket rart, de 2 jeg kjenner bruker firefox, men uansett han kan ikke ha lagt igjen noe i databasen som kan gi han root rettigheter på boxen min? er nyeste verson av phpbb3

  7. hey, installerte phpbb3 på servern min som en test, og opnet port 8080 ut så 2 venner kunne også prøve.

    jeg ga bort ip:8080 til 2 andre og postet admin pw på forumet så de kunne se hvordan administrator kontrollpanelet virker.

    så logget det seg på en annen, som jeg ikke vet hvem er.

    han logget på byttet admin pw, bannet en bruker og byttet admin pw tilbake.

    det er greitnok, jeg har ngt, ene vennen min har ngt, og andre vennen min har get.

     

    ip'en som loggin inn som admin på forumet mitt tracet jeg ned til bluecom, og ingen av de jeg kjenner har bluecom!

     

    så hvordan fant han forumet mitt? søkte han jeg fram til det i google?

     

    har jeg keylogger? eller har han rootet linux boxenmin?

     

    virker veldig veldig rart.

  8. Hadde ikke vært like greit å legge inn phpmyadmin? Eller er du en slik en som ikke er så veldig for GUI? Dreiv å rota i mysqladmin en stund selv, før jeg fant ut hvor tungvindt det var... Er bra til å legge inn store databaser, der er ikke phpmyadmin noe å skryte av...

    er imot gui inntil jeg forstår hvordan det virker, og hvilke kommandoer faktisk gui'en bruker, men i dette tilfellet har jeg prøvd og installere den, men det var en del feilmeldinger så jeg satte det lille prosjektet på vent.

    tingen var at configen til phpmyadmin var tom, og når jeg rename'et sample fila til configen og redigerte den, og restartet mysql og apache, så ville den ikke lese configen :S, sa det var derfor jeg droppet det for øyeblikket

  9. mysql> SELECT host, user, password FROM user WHERE user = 'root';
    +------------+------+-------------------------------------------+
    | host	   | user | password								  |
    +------------+------+-------------------------------------------+
    | localhost  | root | *BFE8E9EEF7D9184FEF6331C7EBE6E19CAB651004 |
    | webserver2 | root |										   |
    | 127.0.0.1  | root |										   |
    +------------+------+-------------------------------------------+
    3 rows in set (0.00 sec)

     

    fikk dette ut av databasen ved hjelp av denne guiden http://www.php-mysql-tutorial.com/mysql-tu...-mysql-user.php

     

    vil det si at det er satt passord på root ved inlogging fra localhost men ikke fra webserver2 og 127.0.0.1? (selvom alle sammen er samme linux maskin)

     

    fikk ut litt mer info av boxen min :D

     

    +--------------------+
    | Database		   |
    +--------------------+
    | information_schema |
    | mysql			  |
    | test			   |
    +--------------------+

     

    +---------------------------+
    | Tables_in_mysql		   |
    +---------------------------+
    | columns_priv			  |
    | db						|
    | func					  |
    | help_category			 |
    | help_keyword			  |
    | help_relation			 |
    | help_topic				|
    | host					  |
    | proc					  |
    | procs_priv				|
    | tables_priv			   |
    | time_zone				 |
    | time_zone_leap_second	 |
    | time_zone_name			|
    | time_zone_transition	  |
    | time_zone_transition_type |
    | user					  |
    +---------------------------+

     

    enda en edit; den guiden som jeg bruke sa at ble laget en standard mysql bruker som heter mysql som ikke har innlogginsmulighet

    men jeg finner ikke noe info om denne brukeren i min database :S

  10. hey, har startet med litt mysql her og lurer litt på hva mysqladmin egentlig kan gjøre og ikke gjøre?

     

    -må man ha / kan man sette passord for å bruke mysqladmin?

     

    -brukes mysqladmin for og lage databaser eller brukere?

     

    hvor finner jeg hvem som har tilgang til hvor? nå kan jeg ikke logge på localhost, og root kan ikke logge inn, og mysql kan logge inn på servern med brukernavn mysql uten passord,

     

    kjører foresten arch linux,

     

    også port 3306 is listning on the server, men når jeg prøver og connecte fra winxp'en jeg sitter på nå så sier den at min ip ikke har tilgang til servern.

     

    kan man lage brukere som bare har tilgang til 1 database?

     

    takker for alle svar

×
×
  • Opprett ny...