terça-feira, 14 de outubro de 2008
LINUX - DICAS DO /ETC/PROFILE
Linux=principal_so -> isto é uma atribuição para o shell
Linux= principal_so -> neste caso não irá funcionar por causa do espaço em branco entre o igual e o conteúdo da variável.
set -> comando para visualizar as variáveis de ambiente
env -> mostra as variáveis de ambiente após o uso do comando export
Todas as declarações de variáveis de ambiente, devem ser inseridas dentro do arquivo /etc/profile, veja um exemplo interessante para a variável PS1:
PS1=’[\u@`/bin/pwd`]\$’ -> colocar um prompt personalizado.
PATH=$PATH:/novodiretorio/ -> coloca um novo diretório no PATH
A ordem de execução das configurações no Login do usuário:
/home/usuario/.bash_profile-> é apartir deste arquivo que é feito todas as outras chamadas.
LINUX - DICAS DO /ETC/BASHRC
Um exemplo clássico deste é o uso do comando ls. Quando você utiliza o ls, na verdade está sendo executado da seguinte forma ls –-color como foi definido no arquivo /etc/bashrc, para ser executado o ls puramente, você deverá executar o comando da seguinte forma: \ls desta forma não será passado pelo alias definido em /etc/bashrc.
segunda-feira, 13 de outubro de 2008
LINUX - CHECAGEM E VERIFICAÇÃO DE FILE SYSTEM
Digite agora init 1 para reinicializar a máquina no modo single.
Desmonte a partição que será checada, em nosso caso /usr, utilize o comando umount /usr
Execute agora o utilitário de verificação:
fsck –f –C –a /dev/hda3 note que /dev/hda3 é o nosso device para o ponto de montagem /usr
Após a conclusão, execute init 3, para o Linux recarregar o sistema operacional.
Dicas do Editor VI (VIM)
Numera as linhas do arquivo
:set nonu
Cancela a numeração das linhas
Q:
Mostra os históricos dos comandos digitados no arquivo aberto, selecione um comando e pressione ENTER para executá-lo.
:1,$s/linux/teste/
:1,$/linux/teste/g
Localiza e substitui as ocorrências dentro do arquivo.
:split arquivo
abre outro arquivo na mesma tela, utilize ^ww para mudar de um arquivo para outro.
:g/^/s//teste/g
insere em todas as linhas, no começo, a palavra teste.
^ Início das linhas do arquivo editado.
$ Final das linhas do arquivo editado.
COMO RECUPERAR SENHAS DO ROOT NO MYSQL
# killall mysqld
Agora inicie o MySQL em modo seguro (safe mode):
# safe_mysqld --skip-grant-tables &
Ou
# /usr/bin/safe_mysqld --skip-grant-tables &
Agora conecte-se ao servidor MySQL usando o cliente do mysql:
# mysql
Ou
# /usr/bin/mysql
Após conectar-se ao servidor MySQL, acesse o banco MySQL, digitando:
> use mysql;
Agora vamos definir a nova senha para o usuário root do MySQL:
> update user set password = password('digite sua nova senha aqui') where user='root' and host='localhost';
Ah, e não esqueça de recarregar os privilégios, digitando:
> flush privileges;
Agora você poder sair do cliente do MySQL, digite:
> quit
Agora vamos desligar o modo de segurança do MySQL, execute:
# /etc/init.d/mysqld stop
E enfim, vamos iniciar o MySQL com a nova senha de root:
# /etc/init.d/mysqld start
Bom, é isso, espero que minha dica seja de grande valor para todos.
Abraço e boa sorte =)
Algumas vezes você precisa recuperar sua senha de root do MySQL que você esqueceu ou foi perdida por algum motivo. Os passos para criar outra são os seguintes:
Páre normalmente o servidor MySQL:
# /etc/init.d/mysqld stop
Inicie o MySQL em modo seguro com o comando mysqld_safe e especifique para não ler as tabelas de permissões com todas as senhas do MySQL. Dependendo da versão, o comando pode ser safe_mysqld.
# mysqld_safe --skip-grant-tables &
Use o comando mysqladmin para mudar a senha. Neste caso, a senha será "swordfish".
# mysqladmin -u root flush-privileges password "swordfish"
Reinicie o MySQL normalmente.
# /etc/init.d/mysqld restart
O usuário root agora tem uma nova senha e você já pode voltar a administrar seu banco de dados.
Obs: Este tutorial não é meu, e não sei de onde peguei, caso alguém saiba, favor me dica para que eu coloque os devidos créditos. Abraço!
COMO RECUPERAR SENHAS DO ROOT NO MYSQL
Primeiro mate o processo do mysql (não utilize a opção -9):
# killall mysqld
Agora inicie o MySQL em modo seguro (safe mode):
# safe_mysqld --skip-grant-tables &
Ou
# /usr/bin/safe_mysqld --skip-grant-tables &
Agora conecte-se ao servidor MySQL usando o cliente do mysql:
# mysql
Ou
# /usr/bin/mysql
Após conectar-se ao servidor MySQL, acesse o banco MySQL, digitando:
> use mysql;
Agora vamos definir a nova senha para o usuário root do MySQL:
> update user set password = password('digite sua nova senha aqui') where user='root' and host='localhost';
Ah, e não esqueça de recarregar os privilégios, digitando:
> flush privileges;
Agora você poder sair do cliente do MySQL, digite:
> quit
Agora vamos desligar o modo de segurança do MySQL, execute:
# /etc/init.d/mysqld stop
E enfim, vamos iniciar o MySQL com a nova senha de root:
# /etc/init.d/mysqld start
Bom, é isso, espero que minha dica seja de grande valor para todos.
Abraço e boa sorte =)
Algumas vezes você precisa recuperar sua senha de root do MySQL que você esqueceu ou foi perdida por algum motivo. Os passos para criar outra são os seguintes:
Páre normalmente o servidor MySQL:
# /etc/init.d/mysqld stop
Inicie o MySQL em modo seguro com o comando mysqld_safe e especifique para não ler as tabelas de permissões com todas as senhas do MySQL. Dependendo da versão, o comando pode ser safe_mysqld.
# mysqld_safe --skip-grant-tables &
Use o comando mysqladmin para mudar a senha. Neste caso, a senha será "swordfish".
# mysqladmin -u root flush-privileges password "swordfish"
Reinicie o MySQL normalmente.
# /etc/init.d/mysqld restart
O usuário root agora tem uma nova senha e você já pode voltar a administrar seu banco de dados.
Sequência do Cabo UTP - PADRÃO 568-A
CABO PAR-TRANÇADO - PADRÃO 568-A
1 - Branco / Verde
2 - Verde 3 - Branco / Laranja 4 - Azul 5 - Branco / Azul 6 - Laranja 7 - Branco / Marrom 8 - Marrom
O padrão 568-A e utilizado para crimpagem de cabo UTP,
para conexão de micro a switch/hub/roteador, este padrão não serve para conectar dois computadores (ponto-a-ponto). |
quinta-feira, 9 de outubro de 2008
Como Bloquear o ULTRA-SURF
1º Passo – Instalar o tcpdump (Sniffer)
apt-get install tcpdump
2º Passo – Instar o Snort (IDS)
apt-get install snort
3º Passo - vamos configurar a regra de identificação do
Ultra-Surf: Edite o arquivo dns.rules
vi /etc/snort/rules/dns.rules
Agora, adiciona a seguinte regra (lembrando que é tudo numa
única linha):
alert udp $HOME_NET any -> !$HOME_NET 53 (msg: "[OSSEC] Consulta de DNS Externo Possivel Ultrasurf"; content:"|00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00|"; classtype: policy-violation;threshold:type limit, track by_src, count 1, seconds 5; sid:1000059; rev:2;)
Salve o arquivo, reinicie o serviço:
/etc/init.d/snort stop
/etc/init.d/snort start
4º Passo – Instalar o OSSEC (HIDS)
Acesse o site: http://www.ossec.net/main/downloads, e baixe o arquivo: ossec-hids-1.6.1.tar.gz
ou
wget http://www.ossec.net/files/ossec-hids-1.6.1.tar.gz
Descompacte o arquivo baixado e acesse a pasta onde foi descompactado:
tar xvzf ossec-hids-1.6.1.tar.gz
cd ossec-hids-1.6.1
Agora, execute o instalador do hids:
./install.sh
No caso atual, pretende-se bloquear o Ultra-Surf, então, não vamos configurar os análises dos diversos logs, vamos nos ater apenas aos logs do snort.
Parâmetros da Instalação do OSSEC
Idioma: BR
Tipo de instalação: LOCAL
Envia Email: NÃO
Verificação de Integridade: NÃO
Detecção de rootkits: NÃO
Respostas Automáticas: SIM
Após a conclusão do OSSEC, você receberá a seguinte mensagem:
- Para iniciar o OSSEC HIDS:
/var/ossec/bin/ossec-control start
- Para parar o OSSEC HIDS:
/var/ossec/bin/ossec-control stop
5º Passo – Configurando o OSSEC (HIDS)
Edit o arquivo de configuração do ossec.
vi /var/ossec/etc/ossec.conf
O meu arquivo ficou assim, note que houve algumas modifficações no arquivo original, para adequar as minhas necessidades.
<ossec_config>
<email_notification>no</email_notification>
</global>
<include>rules_config.xml</include>
<include>pam_rules.xml</include>
<include>sshd_rules.xml</include>
<include>telnetd_rules.xml</include>
<include>syslog_rules.xml</include>
<include>arpwatch_rules.xml</include>
<include>symantec-av_rules.xml</include>
<include>symantec-ws_rules.xml</include>
<include>pix_rules.xml</include>
<include>named_rules.xml</include>
<include>vsftpd_rules.xml</include>
<include>proftpd_rules.xml</include>
<include>ms_ftpd_rules.xml</include>
<include>ftpd_rules.xml</include>
<include>hordeimp_rules.xml</include>
<include>vpopmail_rules.xml</include>
<include>vmpop3d_rules.xml</include>
<include>courier_rules.xml</include>
<include>web_rules.xml</include>
<include>mysql_rules.xml</include>
<include>postgresql_rules.xml</include>
<include>ids_rules.xml</include>
<include>squid_rules.xml</include>
<include>firewall_rules.xml</include>
<include>cisco-ios_rules.xml</include>
<include>netscreenfw_rules.xml</include>
<include>sonicwall_rules.xml</include>
<include>postfix_rules.xml</include>
<include>sendmail_rules.xml</include>
<include>imapd_rules.xml</include>
<include>mailscanner_rules.xml</include>
<include>ms-exchange_rules.xml</include>
<include>racoon_rules.xml</include>
<include>vpn_concentrator_rules.xml</include>
<include>spamd_rules.xml</include>
<include>msauth_rules.xml</include>
<include>mcafee_av_rules.xml</include>
<!--<include>policy_rules.xml</include> -->
<include>solaris_bsm_rules.xml</include>
<include>vmware_rules.xml</include>
<include>ossec_rules.xml</include>
<include>attack_rules.xml</include>
<include>local_rules.xml</include>
</rules>
<global>
<white_list>127.0.0.1</white_list>
<white_list>200.165.132.155</white_list>
<white_list>200.149.55.140</white_list>
</global>
<log_alert_level>1</log_alert_level>
</alerts>
<name>host-deny</name>
<executable>host-deny.sh</executable>
<expect>srcip</expect>
<timeout_allowed>yes</timeout_allowed>
</command>
<name>firewall-drop</name>
<executable>firewall-drop.sh</executable>
<expect>srcip</expect>
<timeout_allowed>yes</timeout_allowed>
</command>
<active-response>
<!-- This response is going to execute the host-deny
- The IP is going to be blocked for 600 seconds.
<command>host-deny</command>
<location>local</location>
<level>6</level>
<timeout>60</timeout>
</active-response>
<active-response>
<!-- Firewall Drop response. Block the IP for
<command>firewall-drop</command>
<location>local</location>
<level>6</level>
<timeout>60</timeout>
</active-response>
<!-- Files to monitor (localfiles) -->
<localfile>
<log_format>syslog</log_format>
</localfile>
<localfile>
<log_format>snort-full</log_format>
<location>/var/log/snort/alert</location>
</localfile>
</ossec_config>
OBS: Eu modifiquei basicamente nas tags COMMAND e ACTIVE-RESPONSE
Agora vamos configurar as regras para o ids: Edite o arquivo:
vi /var/ossec/rules/ids_rules.xml
adicione a seguinte regra:
<rule id="1000059" level="10">
<description>Utilizacao do UltraSurf.</description>
vi /var/ossec/active-response/bin/firewall-drop.sh
Localize as duas linhas abaixo:
ARG1="-I INPUT -s ${IP} -j DROP"
ARG2="-I FORWARD -s ${IP} -j DROP"
E substitua por:
ARG1="-I INPUT -s ${IP} -p tcp --dport 443 -j DROP"
ARG2="-I FORWARD -s ${IP} -p tcp --dport 443 -j DROP"
Localize as duas linhas abaixo:
ARG1="-D INPUT -s ${IP} -j DROP"
ARG2="-D FORWARD -s ${IP} -j DROP"
E substitua por:
ARG1="-D INPUT -s ${IP} -p tcp --dport 443 -j DROP"
ARG2="-D FORWARD -s ${IP} -p tcp --dport 443 -j DROP"
Salve o arquivo, e edite o próximo arquivo de punição:
vi /var/ossec/active-response/bin/host-deny.sh
Localize a linha:
echo "ALL:${IP}" >> /etc/hosts.deny
e Substitua por:
echo "http:${IP}" >> /etc/hosts.deny
Localize a linha:
cat /etc/hosts.deny | grep -v "ALL:${IP}$"> /tmp/hosts.deny.$$
e Substitua por:
cat /etc/hosts.deny | grep -v "http:${IP}$"> /tmp/hosts.deny.$$
Salve o arquivo e inicie o OSSEC
/var/ossec/bin/ossec-control start
OBSERVAÇÔES: Se você fez tudo correto, seu snort e seu ossec estarão trabalhando em conjunto agora, o snort detectará o uso do ultra-surf, e o ossec bloqueará da seguinte forma: criará regras no IPTABLES fechando o acesso ao HTTPS da máquina requisitante, o bloqueio durará 60 segundos, mas lembre-se, o bloqueio será somente HTTPS, o http (web) funcionará normalmente se o usuário desligar o ultra-surf, com isso, você assegurará que o tráfego da máquina cliente não parará sua produção na empresa e ainda deixará o usuário
infrator com uma raiva danada do ultra-surf.
Agradecimentos especiais ao site:
http://listas.cipsga.org.br/pipermail/snort-ids/2008-August/001202.html
pela regra do snort para detectar o uso do ultra surf.
Artur Luís
Tecnólogo em Redes de Computadores
quinta-feira, 11 de setembro de 2008
Construindo um PDC com SAMBA (Linux) Debian
1a ETAPA – NO SERVIDOR LINUX
Instalando o Samba
apt-get install samba-common
apt-get install samba-doc
apt-get install smbclient
apt-get install smbfs
Modificando o arquivo de configuração do samba
vi /etc/samba/smb.conf
[global]
workgroup = SUAEMPRESA
netbios name = SERVIDOR
server string = PDC
interfaces = lo eth0
name resolve order = lmhosts, host, wins, bcast
encrypt passwords = yes
os level = 33
preferred master = auto
domain master = yes
local master = yes
security = user
domain logons = yes
logon script = %U.bat
max log size = 50000
logon path = \\%L\profiles\%U
[Home]
#comment = Pasta de Dados do Usuário
path = /arquivos/Publico
browseable = yes
writable = yes
create mask = 777
directory mask = 777
available = yes
valid users = artur luis
[netlogon]
path = /var/lib/samba/netlogon
read only = yes
browseable = no
[profiles]
path = /var/lib/samba/profiles
read only = no
create mask = 0600
directory mask = 0700
browseable = no
[Temp]
comment = Pasta Temporária
path = /home/Publico/Temp
browseable = yes
read only = no
writable = yes
create mask = 777
directory mask = 777
available = yes
valid users = @usuarios artur luis
[printers]
comment = All Printers
path = /var/spool/samba
browseable = no
# Set public = yes to allow user 'guest account' to print
guest ok = yes
writable = yes
printable = yes
Vamos criar um grupo específico para os computadores
groupadd micros
Vamos agora, criar um grupo padrão para nossos usuários
groupadd usuários
Agora, vamos adicionar as máquinas (micros) windows xp, em nosso samba:
useradd -g micros -c "Maquina de Dominio" -s /bin/false -d /dev/null micro01$
smbpasswd -m -a micro01$
Agora vamos adicionar nossos usuários ao nosso servidor linux
adduser --ingroup usuarios --disabled-login artur
Agora vamos adicionar nossos usuários ao servidor samba
smbpasswd –a root
Agora vamos criar as pastas para o profile e para os logons
mkdir /var/lib/samba/netlogon
Agora vamos criar uma diretiva no linux que permitirá usuários administradores no windows:
net groupmap add ntgroup="Domain Admins" rid=512 unixgroup=Administradores
Obs: Qualquer usuário que você atribuir ao grupo (no linux) Administradores, também no windows, será um usuário administrador.
Agora que nosso servidor está configurado, vamos reiniciar o serviço:
/etc/init.d/samba restart
2a ETAPA – NAS ESTAÇÕES WINDOWS XP
1) Logue-se como administrador do sistemas local.
2) Vá ao Painel de Controle, e entre no item Sistema. A tela propriedades de sistema será aberta.
3) No campo Descrição do Computador, coloque algo que descreva a máquina (opcional).
4) Clique na TAB (Nome do Computador) e no botão Alterar na parte de baixo da janela.
5) No campo nome do computador, coloque um nome de no máximo 15 caracteres para identificar a máquina na rede (lembre-se que o nome do computador deve ser criado lá no servidor linux, veja os passos onde fala a respeito do MICRO01). Como exemplo criamos a máquina MICRO01.
6) Clique em grupo de trabalho e digite o nome do grupo de trabalho na caixa de diálogo. Aquele que você criou na seção [global] do SAMBA (em nosso exemplo, foi SUAEMPRESA), note que o grupo de trabalho deve ser o mesmo citado no item workgroup = SUAEMPRESA (da seção GLOBAL).
7) Clique em OK e aguarde a mensagem confirmando sua entrada no grupo de trabalho. Será necessário reiniciar a máquina.
Após ter reiniciado, vamos agora configurar o registro para entrar no domínio, vejamos como:
8) Atualize o registro para permitir a entrada no domínio, Vá em:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netlogon\parameters
e modifique os seguintes parâmetros:
"RequireSignOrSeal"=dword:00000000
"SignSecureChannel"=dword:00000000
9) Feito isto, vá em Painel de Controle/FerramentasAdministrativas/Diretiva de segurança local/diretivas locais/opções de segurança.
Lembre-se de estar como administrador:
10) Desative os seguintes parâmetros, para uma busca mais rápida identifique as linhas começando com Membro de domínio, desativando as linhas seguintes:
Membro de domínio: criptografar ou assinar digitalmente os dados de canal seguro (sempre)
Membro de domínio: desativar alterações de senha de conta da máquina
Membro de domínio: requer uma chave de sessão de alta segurança (Windows 2000 ou posterior)
11) Após feito isto feche a tela, e reinicie a máquina.
12) Após reiniciar a máquina, volte na tela de alteração de identificação de máquina na rede, Clique com o mouse em "Domínio" e digite o nome do domínio na caixa de diálogo (no nosso exemplo, o domínio é SUAEMPRESA).
13) Na tela seguinte, será lhe pedido o nome de usuário e senha. Entre com o root e a senha do root (senha lá do servidor linux).
OBS: O primeiro login no servidor samba (na estação windows), deve ser obrigatoriamente com o usuário root
14) Clique em OK e aguarde a mensagem confirmando sua entrada no domínio. Será necessário reiniciar a máquina após concluir este passo.
15) Pronto agora na tela de autenticação, clique em opções para escolher o domínio de sua rede. Escolha um usuário já cadastrado no Linux e no samba.
Por Artur Luis da C Silva
em 11 de setembro de 2008
sexta-feira, 5 de setembro de 2008
BackTrack 3 Final Install (Automatic !) + Dual Boot
a / Download
b/ Burn to CD, tutorial
c/ Reboot the computer to the Live CD
d/ Begin Step I, II & III :
In this example, we will be working on such a HDD :
Windows a_ : 40go ; system type : HPFS/NTFS ; partition : dev/hda1
Free Space : 120go ;
We are going to use the 120go free space in order to create a 20go partition. We will install BT3F on this new 20go partition.
BackTrack 3 Final Screenshot :
I - Partition and Format
a/ CFDISK
Invoke cfdisk in order to create your 20 go partition :
# cfdisk
Learn about how to use this program here :
http://en.wikipedia.org/wiki/Cfdisk
http://www.linux.org/docs/ldp/howto/IBM7248-HOWTO/cfdisk.html
Now, your hard disk might be so :
Windows__ : 40go_ ; File System : HPFS/NTFS ; partition : dev/hda1
BackTrack _: 20go _; File System : ext2 ___(__; partition : dev/hda5
Free Space : 100go ;
After having partitioned your HDD with cfdisk, you might need to reboot your computer to have read/write access over your new partition (here, dev/hda5) ! Indeed, without any reboot, you might be unable to fomat the partition to ext2 with mke2fs.
b/ MKE2FSUse mke2fs in order to format your new partition into an ext2 File System.
In this example, we assume that BT3F will be installed on /dev/hda5.
In reality, your new partition could also be /dev/hda2, dev/hda3, etc …
Invoke this command to format /dev/hda5 to an ext2 File System :
# mke2fs /dev/hda5
c/ MOUNT
We will create a folder (via mkdir) and mount (via mount) the new partition (/dev/hda5) in this new folder (mnt/backtrack).
In step II, we will use this emplacement to install BackTrack 3 Final on the HDD with the Installer which was provided with BackTrack 3 Beta.
Create your backtrack Folder and mount mnt/hd5 in it :
# cd /II - Installing BackTrack 3 Final
# mkdir mnt/backtrack
# mount /dev/hda5 /mnt/backtrack
Now that your HDD is partitioned, you can install BT3F manually, see :
http://forums.remote-exploit.org/showthread.php?t=14751
But in this tutorial, we will install BackTrack 3 Final automatically with the Installer which was provided with BackTrack 3 Beta, since BackTrack 3 Final does not come with any installer.
a/ Download the BackTrack Installer here :
http://kin.calvin.free.fr/prgms/BT3.kmdr
b/ Launch the Installer
- Install BackTrack to : /mnt/bactrack
- Select Installation method : Real
- Do not restore Original MBR after lilo
III - Booting BT3F and configurating LILO
Now backtrack is installed on your HDD, reboot and cross your fingers. The LILO Boot menu should show up at startup but you will notice that you will be unable to boot Windows or any other OS than BackTrack.
To be able to boot Windows, you have to make changes in the etc/lilo.conf file:
# cd /
# nano /etc/lilo.conf
The main changes are indicated in green :
—————–
boot = /dev/hda
prompt
timeout =1200
change-rules
reset
vga = 792
image = /boot/vmlinuz
root = current
label = BackTrack
read-only
#Windows Boot possibility :
other = /dev/hda1
label = Windows
table = /dev/hda
—————–
Do not forget to apply the changes :
# lilo -v
IV - EXTRA
1/ Drivers
a/ Have read/write rights over NTFS via GNU/Linux
The driver is available here :
http://www.ntfs-3g.org/
b/ Have read/write rights over ext2/ext3 via Windows
The driver in available here :
http://www.fs-driver.org/
2/ FIX for slapt-get
http://download.airdump.net/air/backtrack/fix/bt3-fix.tar.gz
Locate it and decompress it in a folder :
# cd /
# cd root
# mkdir bt3-fix
# mv bt3-fix.tar.gz ./bt3-fix
# tar -zxvf ./bt3-fix/bt3-fix.tar.gz
# cd bt3-fix
Install the softwares :
# installpkg gpgme-1.1.4-i486-1.tgz
# installpkg gnupg-1.4.7-i486-1.tgz
# installpkg libassuan-1.0.1-i486-1.tgz
# installpkg slapt-get-0.9.12c-i386-1.tgz
Update slapt-get to finish proceeding the software’s installation :slapt-get --update
For more informations about this fix:
http://airdump.net/papers/backtrack-3-slapt-get-correcting
3/ Addons (nothing to do with a Network Security Suite)
Gslapt :
# slapt-get --install gslapt
gFTP :
# slapt-get --install gftp
ImageMagick :
# slapt-get --install imagemagick
Read more on this blog : http://kin.calvin.free.fr/blog
BackTrack 3 Final Install (Automatic !) + Dual Boot
BackTrack 3 Final Install (Automatic !) + Dual Boot
Pour de l’aide en Français, tu peux poster un commentaire.
a / Download
b/ Burn to CD, tutorial
c/ Reboot the computer to the Live CD
d/ Begin Step I, II & III :
In this example, we will be working on such a HDD :
Windows a_ : 40go ; system type : HPFS/NTFS ; partition : dev/hda1
Free Space : 120go ;
We are going to use the 120go free space in order to create a 20go partition. We will install BT3F on this new 20go partition.
BackTrack 3 Final Screenshot :
I - Partition and Format
a/ CFDISK
Invoke cfdisk in order to create your 20 go partition :
# cfdisk
Learn about how to use this program here :
http://en.wikipedia.org/wiki/Cfdisk
http://www.linux.org/docs/ldp/howto/IBM7248-HOWTO/cfdisk.html
Now, your hard disk might be so :
Windows__ : 40go_ ; File System : HPFS/NTFS ; partition : dev/hda1
BackTrack _: 20go _; File System : ext2 ___(__; partition : dev/hda5
Free Space : 100go ;
After having partitioned your HDD with cfdisk, you might need to reboot your computer to have read/write access over your new partition (here, dev/hda5) ! Indeed, without any reboot, you might be unable to fomat the partition to ext2 with mke2fs.
b/ MKE2FS
Use mke2fs in order to format your new partition into an ext2 File System.
In this example, we assume that BT3F will be installed on /dev/hda5.
In reality, your new partition could also be /dev/hda2, dev/hda3, etc …
Invoke this command to format /dev/hda5 to an ext2 File System :
# mke2fs /dev/hda5
c/ MOUNT
We will create a folder (via mkdir) and mount (via mount) the new partition (/dev/hda5) in this new folder (mnt/backtrack).
In step II, we will use this emplacement to install BackTrack 3 Final on the HDD with the Installer which was provided with BackTrack 3 Beta.
Create your backtrack Folder and mount mnt/hd5 in it :
# cd /
# mkdir mnt/backtrack
# mount /dev/hda5 /mnt/backtrack
II - Installing BackTrack 3 Final
Now that your HDD is partitioned, you can install BT3F manually, see :
http://forums.remote-exploit.org/showthread.php?t=14751
But in this tutorial, we will install BackTrack 3 Final automatically with the Installer which was provided with BackTrack 3 Beta, since BackTrack 3 Final does not come with any installer.
a/ Download the BackTrack Installer here :
http://kin.calvin.free.fr/prgms/BT3.kmdr
b/ Launch the Installer
- Install BackTrack to : /mnt/bactrack
- Select Installation method : Real
- Do not restore Original MBR after lilo
III - Booting BT3F and configurating LILO
Now backtrack is installed on your HDD, reboot and cross your fingers. The LILO Boot menu should show up at startup but you will notice that you will be unable to boot Windows or any other OS than BackTrack.
To be able to boot Windows, you have to make changes in the etc/lilo.conf file:
# cd /
# nano /etc/lilo.conf
The main changes are indicated in green :
—————–
boot = /dev/hda
prompt
timeout = 1200
change-rules
reset
vga = 792
image = /boot/vmlinuz
root = current
label = BackTrack
read-only
#Windows Boot possibility :
other = /dev/hda1
label = Windows
table = /dev/hda
—————–
Do not forget to apply the changes :
# lilo -v
IV - EXTRA
1/ Drivers
a/ Have read/write rights over NTFS via GNU/Linux
The driver is available here :
http://www.ntfs-3g.org/
b/ Have read/write rights over ext2/ext3 via Windows
The driver in available here :
http://www.fs-driver.org/
2/ FIX for slapt-get
http://download.airdump.net/air/backtrack/fix/bt3-fix.tar.gz
Locate it and decompress it in a folder :
# cd /
# cd root
# mkdir bt3-fix
# mv bt3-fix.tar.gz ./bt3-fix
# tar -zxvf ./bt3-fix/bt3-fix.tar.gz
# cd bt3-fix
Install the softwares :
# installpkg gpgme-1.1.4-i486-1.tgz
# installpkg gnupg-1.4.7-i486-1.tgz
# installpkg libassuan-1.0.1-i486-1.tgz
# installpkg slapt-get-0.9.12c-i386-1.tgz
Update slapt-get to finish proceeding the software’s installation :slapt-get --update
For more informations about this fix:
http://airdump.net/papers/backtrack-3-slapt-get-correcting
3/ Addons (nothing to do with a Network Security Suite)
Gslapt :
# slapt-get --install gslapt
gFTP :
# slapt-get --install gftp
ImageMagick :
# slapt-get --install imagemagick
Read more on this blog : http://kin.calvin.free.fr/blog
Como obter sua chave do produto do Windows (10 ou 11) com o prompt de comando
Se quiser obter sua chave do produto do Windows, a maneira mais fácil é fazer isso com o prompt de comando do Windows. Primeiro, pressione...
-
O processo foi realizado com sucesso, estou utilizando um servidor linux Debian instaldo. 1º Passo – Instalar o tcpdump (Sniffer) apt-get in...
-
Zimbra + Debian - Tutorial de Instalação Página oficial do projeto: http://www.zimbra.com/ IMPORTANTE : utilizar diferentes versões dos pa...