Category Archives: Redes

Hardening no Backtrack 4

Mais uma dica de Hardening (blindagem virtual).

O arquivo /etc/sysctl.conf é usado para configurar o parâmetros do kernel em tempo de execução (não de compilação, ou seja, você pode configurar algumas coisas sem precisar compilar).

O Linux lê e aplica as configurações do /etc/sysctl.conf ao dar boot.

Um exemplo de /etc/sysctl.conf:

# Habilita o execshield
kernel.exec-shield=1
kernel.randomize_va_space=1

VPN (Virtual Private Network)

O que é VPN?

Virtual Private Network (VPN) ou Rede Privada Virtual é uma rede de acesso restrito construída sobre a infra-estrutura de uma rede pública (como a internet). Ou seja, ao invés de se utilizar links dedicados ou redes por comutação de pacotes (X.25 e Frame Relay por exemplo) para conectar redes distintas, utiliza-se a infra-estrutura pública, uma vez que para os usuários a forma como as redes estão conectadas é transparente e toda a estrutura da Internet já está pronta e disponível.

A principal motivação para implementação de VPNs é financeira: links dedicados são caros, principalmente quando as distâncias são grandes. Por outro lado existe a Internet, que por ser uma rede de alcance mundial, tem pontos de presença espalhados pelo mundo. Conexões com a Internet podem ter um custo mais baixo que links dedicados, principalmente quando as distâncias forem grandes.

Como funcionam as VPNs?


Tutorial Botnet – RxBot 6.5

- Introdução

Andei lendo aqui no forum muitas dúvidas sobre como fazer, ou como utilizar um botnet. Então pesquisei para ver se haviam mais matérias sobre o gênero, aqui, e encontrei apenas uma, a do moderador fvox!
Fiz este tutorial com o intuito de passar conhecimento para a comunidade invaders, e não para fins maliciosos! Os créditos do tutorial também vão para meu amigo Skyze, que me emprestou seu canal IRC e me deu diversos toques sobre o assunto!
Agora irei fazer uma breve introdução sobre o que são botnets!
Para quem não sabe, botnets são uma rede de máquinas infectadas por um botnet, assim podendo chamá-las de “máquinas zumbis”, ou simplemente “bots”!
A pessoa que controla as máquinas infectadas, chamado de Bot Herder, conecta-se a elas através de canais da rede IRC, na maioria das vezes. Os ataques mais comuns envolvendo botnets, são os de DDoS (Negação de serviço) e spamming.
A imagem abaixo mostra esquematicamente como funcionam as botnets:

Imagem

- Downloads

:arrow: Cliente mIRC – Download
O Cliente mIRC será utilizado para nos conectarmos com os bots.

:arrow: RxBot 6.5 – Download
O RxBot é um botnet ótimo, em C++. Ele possui as mais variadas funções, como scanning, cmd remoto, DDoS e muitas outras!

:arrow: Visual C++ 6.0 – Download
Visual C++ 6 é um compilador de C++ que é recomendado para compilar o RxBot. Eu não testei em versões superiores. Se vocês quiserem, fiquem à vontade e postem o resultado!

:arrow: Microsoft Platform SDK- Download
É grandinho, mas é necessário instalar hehe

SENHA DOS ARQUIVOS: 123456

- Configurando Visual C++ 6.0

Após baixar os arquivos, extraia tudo para algum diretório de fácil acesso. Recomendo no C:\ .
Depois instale o Visual C++ 6 e o Microsoft Platform SDK. Este último pode demorar bastante, e ocupará cerca de 900 mb em seu disco rígido.
Agora precisaremos fazer algumas alterações no compilador.
Iniciem o Visual C++ 6. Na barra de menus, vá em:
Tools -> Options
Abrirá uma janela com 6 abas, então clique em Directories

Iptables Contra Ataques

# Contra Sys-flood

iptables –A FORWARD –p tcp –m limit 1/s –j ACCEPT

# Contra ping da morte

Iptables –A FORWARD –p icmp –icmp-type echo-request –m limit –limit 1/s –j ACCEPT

# Contra o nmap

Iptables –A FORWARD –p tcp –tcp-flags SYN,ACK,FIN,RST RST –m limit –limit 1/s –j ACCEPT

# Bloquiando trecertroute

Iptables –A IMPUT –p udp –s 0/0 –i eth1 –dport 33435:33525 –j DROP