quarta-feira, 20 de maio de 2009

Essa vai para os ADM de plantão. Aqui na empresa surgiu a necessidade de monitorarmos o trafego do MSN (conversas e envio de arquivos). Então me lembrei de um artigo na VOL "Monitorando as conversas do MSN" e resolvi testa-lo, o resultado foi um sucesso. Mas irei mostrar aqui uma versão compitaldo por mim segundo artigo da VOL ao meu ponto de vista.

Chega de conversa, MÂOS NA MASSA, ou melhor DEDOS NO TERMINAL EHEHEHEHE

# Você irá precisar dos seguintes bibliotecas instaladas em seu server 'libpcap-dev e g++'

# apt-get install libpcap-dev
# apt-get install g++

Pronto!

Vamos criar um diretório em '/usr/local/imsniff ' só para organizar as coisas.

cd /usr/local/imsniff

# Vamos obter o pacote do IMSNIFF

#wget http://heanet.dl.sourceforge.net/sourceforge/im-snif/imsniff_0.04.tgz ( lembrando execute o
comando de dentro do diretório /usr/local/imsniff )


root@andre:/usr/local/imsniff# ls
imsniff_0.04.tgz

#Descompactando tar -zvxf imsniff_0.04.tgz - lembre-se de após descompactar o pacote de permissão de execução "chmod 777 -R imsniff_0.04"

root@andre:/usr/local/imsniff# ls
docs imsniff_0.04.tgz linux src windows

#"Eventualmente o programa cria as seguintes pastas:

docs linux src windows

Onde podemos descartar a pasta windows de cara.

Dentro da pasta linux existem dois arquivos: build, imsniff, onde:

* BUILD: Script para instalação do IMSNIFF;
* IMSNIFF: Programa de monitoramento do MSN"

cd /linux
build imsniff

#Execute o build para efetuar a instalação imsniff

"# cp imsniff.conf.sample /etc/imsniff.conf

Agora é editar este arquivo que acabou ser de ser copiado que contém as seguintes linhas:

daemonize = 0
promisc = 0
verbose = 2
chatdir = /tmp/chats
debugdir = /tmp/debug
interface eth0

Onde:

* CHATDIR : Diretório aonde são armazenados todas as conversas;
* DEBUGDIR: Diretório aonde ficam todos os erros ocorridos;
* INTERFACE: Interface da rede interna.

Como precisa ter os diretórios citados acima, será necessário criá-los.

# mkdir /tmp/chats
# mkdir /tmp/debug

Os demais não precisam ser alterados e nem mencionados neste artigo, pois não surtirão efeito pra
gente. "

Execução...

Vamos criar um script para facilitar nossas vidas:

#!/bin/sh
# MONITORAMENTO MSN 20/05/09 #
# ANDRÉ G. MOSOLI #
# MOSOLI.COMERCIAL@HOTMAIL.COM #

/usr/local/imsniff/linux/imsniff eth0 &

#FIM

salve ele com o nome de imsniff_monitor.sh



Ates de executarmos vamos primeiro criar um link do nosso imsniff dentro de '/etc/init.d/ para que

o imsniff seja executado toda vez que ligarmos o nosso server(ou reiniciarmos).

ln -s /usr/local/imsniff/linux/imsniff_monitor.sh /etc/init.d/

/etc/init.d/imsniff_monitor.sh start
/etc/init.d/imsniff_monitor.sh stop

Exemplo pratico:
root@andre:/# /etc/init.d/imsniff_monitor.sh stop
Wed May 20 15:09:04 2009 | 0 | Parsing daemonize 0
Wed May 20 15:09:04 2009 | 0 | daemonize = 0
Wed May 20 15:09:04 2009 | 0 | Parsing promisc 0
Wed May 20 15:09:04 2009 | 0 | promisc = 0
Wed May 20 15:09:04 2009 | 0 | Parsing verbose 2
Wed May 20 15:09:04 2009 | 0 | verbose = 2
Wed May 20 15:09:04 2009 | 0 | Parsing chatdir /var/log/chats_imsniff
Wed May 20 15:09:04 2009 | 0 | chatdir = /var/log/chats_imsniff
Wed May 20 15:09:04 2009 | 0 | Parsing debugdir /var/log/debug_imsniff
root@andre:/# /etc/init.d/imsniff_monitor.sh start
Wed May 20 15:09:12 2009 | 0 | Parsing daemonize 0
Wed May 20 15:09:12 2009 | 0 | daemonize = 0
Wed May 20 15:09:12 2009 | 0 | Parsing promisc 0
Wed May 20 15:09:12 2009 | 0 | promisc = 0
Wed May 20 15:09:12 2009 | 0 | Parsing verbose 2
Wed May 20 15:09:12 2009 | 0 | verbose = 2
Wed May 20 15:09:12 2009 | 0 | Parsing chatdir /var/log/chats_imsniff
Wed May 20 15:09:12 2009 | 0 | chatdir = /var/log/chats_imsniff
Wed May 20 15:09:12 2009 | 0 | Parsing debugdir /var/log/debug_imsniff
root@andre:/#

"Agora é só ir na pasta /tmp/chats/ (ou onde direcionou os arquivos de log) e conferir as conversas de toda sua rede ou até mesmo

Para monitorá-las em tempo real com o comando "tail -f". "

quarta-feira, 13 de maio de 2009

Um pouco de diversão :)

Sauerbraten - Trooper Edition

Cube 2: Sauerbraten é um multiplayer grátis / singleplayer primeira pessoa atirador, construída como uma grande remodelação do Cube FPS.

"Jogo estilo Quake Arena, muito rapido jogo muito loucoo vale apena conferir alem de ter uma versão for Linux conta tambem com outras versões para windows e Mac"

Faça o Download do seu Trooper Edition direto do site da Sauerbraten ou clique AQUI para baixar sua versão for linux.

Quake III Arena 1.32b for linux

"A mais recente versão do Quake, agora opensource, que irá leva-lo ao extremo no que se refere a ambiente 3D. Você poderá jogar contra seus amigos via LAN ou Internet." clique AQUI e baixe o seu.

Como Instalar o Quake 3 no Linux por Carlos E. Morimoto

quarta-feira, 6 de maio de 2009

Livre do Conficker

"Usuários da rede, tanto internautas quanto empresas, ficaram assustados no início do mês com os rumores de um possível ataque do vírus Conficker. Ainda que o ataque não tenha ocorrido nos padrões que havia sido previsto, a ameaça ainda não foi eliminada.
Os computadores infectados pelo vírus podem contaminar outras máquinas, deixar a internet lenta, além de facilitar a entrada de outras formas de malwares no Windows. Já encontrado em 15 milhões de computadores, o Conficker é tão temido que a Microsoft ofereceu recompensa de 250 mil dólares para quem entregar a identidade do criador da praga.
Para evitar que seu equipamento caia nas garras do Conficker, o Olhar Digital dá algumas dicas para você se proteger:

Atualização do Windows: O processo de atualização do sistema operacional instala um aplicativo que protege o equipamento do vírus. O download da atualização pode ser feito diretamente do site da Microsoft.

Identifique a presença do Conficker: Depois de atualizar seu computador, rode o aplicativo Conficker Detection Tool para saber se o vírus já se instalou no seu sistema.

Remoção do vírus: Caso o programa aponte que o seu PC já foi contaminado, baixe os programas W32.Downadup Removal Tool ou o F-downadup para limpar o seu sistema.
Previna-se: Se o computador não estiver contaminado, mantenha sempre o seu antivírus atualizado e depois o execute. Garanta a segurança do seu sistema."

Fonte: http://neotekinologia.blogspot.com/2009/04/fique-livre-do-virus-conficker.html


Como identificar e remover o malware Conficker (Downadup ou Kido)

System Explorer 1.5

Bom como já deu para perceber (eu acho que deu) não custumo postar nada a respeito do windows no blog, mas lendo um artigo do Fernando Panissi "Conheça programas gratuitos que facilitam sua vida no PC" me deparei com o System Explorer 1.5 "Gerenciador de Tarefas Turbinado" Vale apena conferir! O programinha realmente da uma turbinada no seu CTRL+ALT+DEL.

Abaixo esta o link para download e uma prévia do programinha.
System Explorer é um gerenciador de tarefas bem detalhado, que traz informações sobre tarefas, processos, módulos, addons do IE, desinstalações, Windows, drivers, conexões, entre outras. Apresenta, inclusive, informações sobre a confiabilidade de cada processo, informando se aquele determinado aplicativo já foi identificado como perigoso. Baixe aqui!

Confira! "Nova versão do Ubuntu 9.04 chega ao PC mais veloz e amigável"