Tag: service
Vulnerabilidade nos Protocolos mDNS e DNS-SD
by Spawnzao on Nov.29, 2018, under Iptables, Linux, Software Livre
De maneira geral, o mDNS [RFC 6762] é um protocolo DNS Multicast, isto é, repassa a mesma mensagem para múltiplos destinatários simultaneamente, e o DNS-SD [RFC 6763] permite encontrar e divulgar instâncias de um serviço desejado na rede. É um método para descoberta de vizinhos em uma LAN, similar ao protocolo UPnP que usa HTTP, ao invés do DNS.
- mDNS: usa UDP porta 5353 (origem e destino)
- DNS-SD: usa o DNS unicast e multicast
Os 2 protocolos foram projetados pela Apple, e formam o ZeroConf (Zero Configuration Networking), um conjunto de técnicas que criam de forma automática uma rede IP, sem a necessidade de configuração ou servidores. Ele é usado por muitos dispositivos (Apple TV, Chromecast, home speakers, NAS devices, etc.)
Zero Conf = automatic IP configuration + host name resolution + target service discovery
Alterar porta do SSH no CentOS 7
by Spawnzao on Dec.11, 2014, under Iptables, Linux, Selinux, Software Livre
A porta default do SSH (tcp 22) recebe uma quantidade enorme de ataques, e a maioria delas podem ser evitadas modificando a porta de acesso do SSH.
Nesse tutorial vamos ver o passo a passo completo para alterarmos a porta de acesso do serviço SSH.
Primeiro vamos editar o arquivo de configuração do SSH, para isso digite:
vim /etc/ssh/sshd_config
Vamos alterar a porta que default é 22 para 2242:
Port 2242
Criando um Script de Inicialização do Barnyard2 para o SystemD / SystemD service file (continuação)
by Spawnzao on Aug.19, 2014, under Linux, snort, Software Livre
Bom pessoal,
Quem seguiu até o último tutorial deve ter percebido que o script de inicialização do Barnyard2 fica no diretório /etc/init.d/, como o CentOS 7 está descontinuando essa forma de trabalho, o script está dando alguns erros, mas mesmo assim o barnyard2 é iniciado. Entretanto, podemos abandonar esse script de inicialização e criarmos um novo script para iniciarmos o Barnyard2 com o SystemD e já utilizarmos algumas melhorias que a ferramenta oferece, como por exemplo: dependência do serviço do Mysql (MariaDB) e reinicialização automática caso o serviço pare de funcionar. ;D
(continue reading…)