<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gabcicala &#187; PF_RING</title>
	<atom:link href="http://www.gabcicala.it/category/security/pf_ring/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.gabcicala.it</link>
	<description>gabriele cicala&#039;s weblog</description>
	<lastBuildDate>Wed, 28 Dec 2011 15:33:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Nuova release per il kernel Linux la 2.6.31</title>
		<link>http://www.gabcicala.it/2009/11/nuova-release-per-il-kernel-linux-la-2-6-31/</link>
		<comments>http://www.gabcicala.it/2009/11/nuova-release-per-il-kernel-linux-la-2-6-31/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 00:42:17 +0000</pubDate>
		<dc:creator>glycerin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[PF_RING]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Dnotify]]></category>
		<category><![CDATA[Fsnotify]]></category>
		<category><![CDATA[ids]]></category>
		<category><![CDATA[Inotify]]></category>
		<category><![CDATA[netfilter]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[p0f]]></category>

		<guid isPermaLink="false">http://www.gabcicala.it/2009/11/nuova-release-per-il-kernel-linux-la-2-6-31/</guid>
		<description><![CDATA[&#160;Powered by Max Banner Ads&#160;Anche questa notizia non è delle più recenti ma mi preme mantenere una traccia sul mio blog per due aspetti importanti che riguardano il framework netfilter e il controllo di alterazioni su filesystem.La parte di netfilter è l&#8217;introduzione del &#8220;passive OS fingerprinting&#8221; ovvero il riconoscimento passivo -parziale-&#160; del Sistema Operativo col [...]
Related posts:<ol>
<li><a href='http://www.gabcicala.it/2009/11/buco-di-sicurezza-nel-kernel-linux-consente-di-ottenere-i-privilegi-di-root/' rel='bookmark' title='Buco di sicurezza nel kernel Linux consente di ottenere i privilegi di root'>Buco di sicurezza nel kernel Linux consente di ottenere i privilegi di root</a></li>
<li><a href='http://www.gabcicala.it/2009/07/uscita-la-nuova-release-di-linux-gazette-la-164/' rel='bookmark' title='Uscita la nuova release di Linux Gazette . . . . . la 164'>Uscita la nuova release di Linux Gazette . . . . . la 164</a></li>
<li><a href='http://www.gabcicala.it/2007/07/linux-a-montecitorio/' rel='bookmark' title='Linux a Montecitorio'>Linux a Montecitorio</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Anche questa notizia non è delle più recenti ma mi preme mantenere una traccia sul mio blog per due aspetti importanti che riguardano il framework <a rel="nofollow" target="_blank" href="http://www.netfilter.org/" target="_blank" >netfilter</a> e il controllo di alterazioni su filesystem.<br />La parte di netfilter è l&#8217;introduzione del <u>&#8220;passive OS fingerprinting&#8221;</u> ovvero il riconoscimento passivo -parziale-&nbsp; del Sistema Operativo col quale il pacchetto è stato originato. Questo permette come vantaggio il poter scatenare azioni o reazioni in dipendenza del sistema operativo.<br />L&#8217;articolo dal quale ho preso spunto della notizia riporta alcuni link utili all&#8217;argomento:
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.ioremap.net/projects/osf" target="_blank" >http://www.ioremap.net/projects/osf</a></li>
<li><a rel="nofollow" target="_blank" href="http://lwn.net/Articles/336921/" target="_blank" >http://lwn.net/Articles/336921/</a></li>
</ul>
<p>Come riportato nell&#8217;articolo di <a rel="nofollow" target="_blank" href="http://lwn.net/Articles/336921/" target="_blank" >lwn</a> questa feature è presente da tempo in OpenBSD.<br />Il termine passivo è inerente alla metodologia di detection che viene già utilizzata da <a rel="nofollow" target="_blank" href="http://lcamtuf.coredump.cx/p0f.shtml" target="_blank" >p0f</a> ovvero utilizzare i diversi dettagli con cui i pacchetti vengono originati per risalire al sistema operativo. Diversamente da <a rel="nofollow" target="_blank" href="http://nmap.org/" target="_blank" >nmap</a> che usa una metodologia attiva ovvero compie delle vere e proprie richieste per avere queste info. Infatti tutti gli <a rel="nofollow" target="_blank" rel="nofollow" href="http://it.wikipedia.org/wiki/Intrusion_detection_system" target="_blank" >IDS</a> sono capaci di individuare i tentativi di nmap sulla rete.</p>
<p>Sul sito web di  Evgeniy Polyakov vi è l&#8217;esempio di un syslog con l&#8217;aggiunta di questa feature che è del seguente tipo:</p>
<p><font face="Courier New">Windows [2000:SP3:Windows XP Pro SP1, 2000 SP3]: 11.22.33.55:4024 -&gt; 11.22.33.44:139 hops=3<br />Linux [2.5-2.6:] : 1.2.3.4:42624 -&gt; 1.2.3.5:22 hops=4</font></p>
<p>Per la parte inerente il controllo di alterazioni sul filesystem la feature degna di nota è la Fsnotify che va a sostituire Dnotify e Inotify e può essere utilizzata per monitorare cambiamenti sul filesystem come creazione, modifica e cancellazione di file. Lo scopo è di permettere ad esempio la scansione di file su filesystem con strumenti rigorosamente del tipo userspace prima che questi provochino dei danni come ad esempio alla ricerca di virus o worm.</p>
<p>Per ulteriori dettagli per queste come di altre feature della nuova release rimando al link.</p>
<p>Fonte notizia: <a rel="nofollow" target="_blank" href="http://www.h-online.com/open/features/The-Next-Round-The-new-features-of-Linux-2-6-31-746619.html" target="_blank" >http://www.h-online.com/open/features/The-Next-Round-The-new-features-of-Linux-2-6-31-746619.html</a></p>
<p>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" alt=" Nuova release per il kernel Linux la 2.6.31" src="http://img.zemanta.com/pixy.gif?x-id=e6abca7e-adac-85d2-914f-3ad72eb922b0" title="Nuova release per il kernel Linux la 2.6.31" /></div>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.gabcicala.it%2F2009%2F11%2Fnuova-release-per-il-kernel-linux-la-2-6-31%2F&amp;title=Nuova%20release%20per%20il%20kernel%20Linux%20la%202.6.31" id="wpa2a_2"><img src="http://www.gabcicala.it/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="share save 171 16 Nuova release per il kernel Linux la 2.6.31"  title="Nuova release per il kernel Linux la 2.6.31" /></a></p><p>Related posts:<ol>
<li><a href='http://www.gabcicala.it/2009/11/buco-di-sicurezza-nel-kernel-linux-consente-di-ottenere-i-privilegi-di-root/' rel='bookmark' title='Buco di sicurezza nel kernel Linux consente di ottenere i privilegi di root'>Buco di sicurezza nel kernel Linux consente di ottenere i privilegi di root</a></li>
<li><a href='http://www.gabcicala.it/2009/07/uscita-la-nuova-release-di-linux-gazette-la-164/' rel='bookmark' title='Uscita la nuova release di Linux Gazette . . . . . la 164'>Uscita la nuova release di Linux Gazette . . . . . la 164</a></li>
<li><a href='http://www.gabcicala.it/2007/07/linux-a-montecitorio/' rel='bookmark' title='Linux a Montecitorio'>Linux a Montecitorio</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.gabcicala.it/2009/11/nuova-release-per-il-kernel-linux-la-2-6-31/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installazione delle librerie PF_RING</title>
		<link>http://www.gabcicala.it/2007/05/installazione-delle-librerie-pf_ring/</link>
		<comments>http://www.gabcicala.it/2007/05/installazione-delle-librerie-pf_ring/#comments</comments>
		<pubDate>Thu, 31 May 2007 16:21:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[PF_RING]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[dell]]></category>

		<guid isPermaLink="false">http://www.gabcicala.it/?p=19</guid>
		<description><![CDATA[Madri Web Marketing Affiliate Program - id: 2603 &#160;Powered by Max Banner Ads&#160;In Linux, oltre alla guida messa a disposizione sul sito PF_RING Ã¨ utile anche avere come riferimento la guida scritta da Bjoern Weiland (bjou) reperibile al link Advanced Packet Capturing Howto: PF_RING, NAPI and extended libpcap on Debian Sarge. Durante l&#8217;installazione delle libpcap [...]
Related posts:<ol>
<li><a href='http://www.gabcicala.it/2008/08/installazione-truecrypt-su-debian-etch/' rel='bookmark' title='Installazione TRUECRYPT su DEBIAN ETCH'>Installazione TRUECRYPT su DEBIAN ETCH</a></li>
<li><a href='http://www.gabcicala.it/2009/12/prime-implementazioni-delle-web-socket/' rel='bookmark' title='Prime implementazioni delle Web Socket'>Prime implementazioni delle Web Socket</a></li>
<li><a href='http://www.gabcicala.it/2007/09/pktgen/' rel='bookmark' title='Pktgen'>Pktgen</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>In Linux, oltre alla guida messa a disposizione sul sito <a rel="nofollow" target="_blank" href="http://www.ntop.org/PF_RING.html"  target="_blank">PF_RING</a> Ã¨ utile anche avere come riferimento la guida scritta da Bjoern Weiland (bjou)  reperibile al link <a rel="nofollow" target="_blank" href="http://bjou.homeunix.net/blog/2006/12/advanced-packet-capturing-howto-pf_ring-napi-and-extended-libpcap-on-debian-sarge/"  target="_blank">Advanced Packet Capturing Howto: PF_RING, NAPI and extended libpcap on Debian Sarge.</a></p>
<p>Durante l&#8217;installazione delle libpcap aggiornate con le pfring Ã¨ necessario prestare attenzione al contenuto del README posto all&#8217;interno della directory  /PF_RING/userland/libpcap-0.9.4-ring e in piÃ¹ bisogna aggiungere un&#8217;opzione al linker nel Makefile delle libpcap alla direttiva per la libpcap.so e cioÃ¨ aggiungere <em>-lpfring</em> nella riga</p>
<p>ld -shared -o $@.`cat VERSION` $(OBJ)</p>
<p>che diventerÃ </p>
<p>ld -shared -o $@.`cat VERSION` $(OBJ) -lpfring.</p>
<p>In questo modo una volta controllate le dipendenze della libpcap.so.VERSION mediante il comando <em>ldd</em> si avrÃ  nell&#8217;output anche la presenza di libpfring.so.VERSION.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.gabcicala.it%2F2007%2F05%2Finstallazione-delle-librerie-pf_ring%2F&amp;title=Installazione%20delle%20librerie%20PF_RING" id="wpa2a_4"><img src="http://www.gabcicala.it/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="share save 171 16 Installazione delle librerie PF RING"  title="Installazione delle librerie PF RING" /></a></p><p>Related posts:<ol>
<li><a href='http://www.gabcicala.it/2008/08/installazione-truecrypt-su-debian-etch/' rel='bookmark' title='Installazione TRUECRYPT su DEBIAN ETCH'>Installazione TRUECRYPT su DEBIAN ETCH</a></li>
<li><a href='http://www.gabcicala.it/2009/12/prime-implementazioni-delle-web-socket/' rel='bookmark' title='Prime implementazioni delle Web Socket'>Prime implementazioni delle Web Socket</a></li>
<li><a href='http://www.gabcicala.it/2007/09/pktgen/' rel='bookmark' title='Pktgen'>Pktgen</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.gabcicala.it/2007/05/installazione-delle-librerie-pf_ring/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

