LINUX.ORG.RU

Вышел RTK 0.4: Дистрибутив для проверки безопасности


0

0

RTK: Russian Trinux Kit - это первый российский дистрибутив ОС Linux, предназначенный для анализа сетевой безопасности удаленных и/или локальных вычислительных систем и сетей. RTK содержит последние версии популярных digital security утилит, написанных как специалистами по безопасности, так и высококвалифицированными хакерами.

>>> Подробности

anonymous

Проверено: green

На чём базируетс этот дистрибутив?
Что-тона сайте по этому поводу ничего не сказано.

alman ★★★
()

На Slackware. Известно из первых рук.

anonymous
()

http://linuxsecurity.ru/src/04.txt
Ага - "чистаА кАтнкретнА" диструбутив для кулхацкеров
Или новая игрушка для скрипткиддеров только сейчас All in One ? :)

sS ★★★★★
()

OOOOO! r000000000t ! CooooooLLLLLLL! 3.14_3_dec !

anonymous
()

Хм.. если бы дистрибутив создавался для скрипткиди, я бы просто добавил ip generetor и banner grabber... все хозяйство можно было бы уместить на 1 floppy. Ну и еще один с net-модулями...

Но я не думаю что скрипткидди будут пользовать amap, hping etc.

stalsen
()

дык именно этим и пользуемся ;-)
в промежутках между хаканьем ядра

anonymous
()

очередное поделие криворукое. на сей раз линукцентр свой дистр забацал. видать, теперь каждый инте-магазин будет свой дистр делать.
Ну прям дети малые....

anonymous
()

отстой какой-то! кажись, made in china!

anonymous
()

а есть список сетевого железа с которым оно будет работать ? Просто ради "посмотреть" 700М тянуть не хочется.

Ещё я скачал предыдущую флоппи эдишн дискетку. На ноутбуке загрузил и ... нельзя так работать-то:-). Видимая область отличается от той, которую пытается нарисовать дистрибутив :-). Если често, я ни разу до этого не запускал Линукс на ноутах или даже просто с LCD мониторами.

Где взять собаку, чтобы её потом зарыть и нормально работать с этим дистром на ноуте ?

anonymous
()

Вот это порадовало: "В тестировании дистрибутива принимал участие v1pee из Nerf (http://www.nerf.ru)." Из серии, мы тут с пацанами решили стать кул-хацкерами и забацать свой диср-линуха (это ведь модно!). Наш дистр умеет ламать пароли и иметь пользователей аськи. А еще им можно чего-нить взламывать и считать себя куль-хацкером. Мы провели тчательно тестирование диска всем двором. особо почетно, что диск протестировал ведущий специалист по безопасности в нашим дворе сторож дядя Пафнутий. Пакупайте наш дистр и будите крутыми хацкерами!

anonymous
()

Я плакал:

Но вы должны понимать, что использование утилит дистрибутива может привести к несанкционированному доступу к системе (например использование "некой" утилиты nessus может расцениваться удаленным администратором как прямая попытка взлома), либо к получению/перехвату конфиденциальной информации (к примеру запуск mailsnarf). Ваши действия могут попасть под статью 272 УК РФ.
Я не буду открывать дебаты по поводу квалификации нашего Управления "К"("Р"), но хочу заметить, что все необходимые материалы для задержания и следствия может предоставить сам системный администратор. О последующей экспертизе (анализе машины взломщика) речи быть не может, так как система RTK не оставляет никаких следов.
Подводя итог хочу сказать, что прежде чем проводить анализ системы безопасности, спросите разрешения у системного администратора "атакуемой" машины (лучше в письменном виде). Или во всяком случае убедитесь, что взлом тчательно продуман...

anonymous
()

слака рулез IMHO

anonymous
()

какой-то пионэрский дистр для мммм кул-хацкеров...

anonymous
()

ой, не могу, ой, не могу :)))))) с сайта http://www.nerf.ru:
**********************
- 25.10.2002 -
Наша группа (nerf) не имеет никакого отношения к DDoS атакам корневых DNS серверов.
**********************

Ad
()

Отвечаю по порядку, уважаемые:

> очередное поделие криворукое. на сей раз линукцентр свой дистр > забацал. видать, теперь каждый инте-магазин будет свой дистр делать. > Ну прям дети малые....

К дистрибутиву RTK linuxcenter не имеет никакого отношения, они помогают нам распостранять продукт.

> " Из серии, мы тут с пацанами решили стать кул-хацкерами и забацать > >свой диср-линуха (это ведь модно!). Наш дистр умеет ламать пароли и >иметь пользователей аськи. А еще им можно чего-нить взламывать и > >считать себя куль-хацкером. Мы провели тчательно тестирование диска >всем двором. особо почетно, что диск протестировал ведущий специалист >по безопасности в нашим дворе сторож дядя Пафнутий. Пакупайте наш >дистр и будите крутыми хацкерами!

Вам, уважаемый, настоятельно рекомендую научиться хотя бы основным правилам русского языка. Это первое. Во вторых "ломать" и "проверять безопасность" - вещи разные. Прочитай еще раз пост: "Дистрибутив ДЛЯ ПРОВЕРКИ БЕЗОПАСНОСТИ" Разница понятна? Так что о каких кул-хацкерах ты тут говоришь - остается загадкой...

> какой-то пионэрский дистр для мммм кул-хацкеров...

конечно, ведь он настолько пионерский, что тебе, великому хЭкеру, он не нужен. Ты настолько продвинут, что смог моментально определить принадлежность дистрибутива к той или иной группе твоего кулХацкерского деления линукс-дистрибов. Я завидую твоей проницательности! Может сразу дашь обзор следующей версии?

stalsen
()

слив, а не дистр.

anonymous
()

> слив, а не дистр.

Вообще ответить на это можно очень просто: "Не юзал - Не говори" а точнее не утверждай.

> ой, не могу, ой, не могу :)))))) с сайта http://www.nerf.ru: > ********************** > - 25.10.2002 - > Наша группа (nerf) не имеет никакого отношения к DDoS атакам корневых > DNS серверов. > **********************

попробуй объснить популярно, что тут смешного?

stalsen
()

-

>О последующей экспертизе (анализе машины взломщика) речи быть не может, так как система RTK не оставляет никаких следов.

Это как ? Логи на жертве чистятся автоматом ?

Или из дисков кашу делает :)

Sun-ch
()

дворник вася сегодня сообщил что он не имеет отношения к событиям WTC

anonymous
()

ну о крутости RTK говорит тот факт, что этот дистрибутив одного человека, причем молодого да раннего человека, судя по твоим ответам.

насчет - nefr - это из серии, если бы они сказали: наша группа не имеет никакого отношения к выборам Путина. Всякие домыслы, что его поставила во главу гос-ва наша группа неправильны.

Как же задолбали всякие пионэры, с манием величия.

anonymous
()

А вот еще вещь необходимая для "защиты" сетей из этого наборца "Вася & Co":

Копирование защищенных DVD:
http://www-2.cs.cmu.edu/~dst/DeCSS/ - css-auth [ | ]

anonymous
()

> ой, не могу, ой, не могу :)))))) с сайта http://www.nerf.ru: > ********************** > - 25.10.2002 - > Наша группа (nerf) не имеет никакого отношения к DDoS атакам корневых > DNS серверов. > **********************

попробуй объснить популярно, что тут смешного?
**********************

links www.xakep.ru && mv ~/ -R /dev/sad

Ad
()

Уважаемые Критики (хотя скорее псевдо-критики) Системы RTK:

"Соберитесь и придумайте хотя бы один высомый аргумент против системы RTK: Russian Trinux Kit" кроме "это все слив", "я плакал", "пионерский дистриб", "ой, не могу!!" и пр.

Пивожу пример:

Ответ на Критику системы RTK: 1. Люди не совсем представляюет что это за система, но тем не менее делают законченные выводы о ней. Выводы появляются из воздуха и зависят скорее от того, в каком настроении наш юный критик или что запостили до него другие. 2. Непонятно зачем подняли тему "хакерства" и "скрипткидди", наверно не понимая, что Проверка Безопасности и Взлом - вещи разные. 3. Почему-то предположили, что смогут найти так называемый "fun stuff" на сайтах linuxsecurity.ru и nerf.ru. Похоже ничего не получилось и пришлось постить всякую чушь, склоняясь либо к утонченному юмору, который никому кроме автора пОста не понять, либо к его отсутствию...

stalsen
()

stalsen по-моему тут всем кроме тебя все понятно..

anonymous
()

-

2stalsen

дык на сайте информации - нуль.

Расскажи лучше как она "следов не оставляет"

Sun-ch
()

2stlsen: Проясни про прием в члены группы - это какой-то риутал ?

anonymous
()

tak, distrh mne pohren kakoy... u menya eto v fbsd vse est, a vo vtorih na nerf.ru kakogo huya naezjat? poshlinahuyblya

anonymous
()

> stalsen по-моему тут всем кроме тебя все понятно..

а.. тебе ведь дали право говорить за всех, верно?

> ну о крутости RTK говорит тот факт, что этот дистрибутив одного > >человека, причем молодого да раннего человека, судя по твоим ответам.

не знаю откуда у тебя такая инфорация. а вообще интересно наверное всегда говорить под ником anonymous...

> насчет - nefr - это из серии, если бы они сказали: наша группа не > >имеет никакого отношения к выборам Путина. Всякие домыслы, что его >поставила во главу гос-ва наша группа неправильны.

просто один довольно известный сайт стал распостранять слухи и том, что к ddos имеет отношение именно nerf. вот и пришлось это официально опровергать. и что тут смешного? как говорится: не знаешь - не говори.

>Как же задолбали всякие пионэры, с манием величия.

ой, это точно... точнее с манией критинизма. p.s. критинизм в данном контексте от слова критика :-).

> дык на сайте информации - нуль. > Расскажи лучше как она "следов не оставляет"

приятно общаться с человеком, который имеет свой ник.

машина взломщика - это не то что он порутил, то есть не жертва, а именно машина, на которой он работает, то есть производит взлом. Также попрошу заметить что в схеме не учитывается возможный промежуточный узел.

stalsen
()

-

>машина взломщика - это не то что он порутил, то есть не жертва, а именно машина, на которой он работает, то есть производит взлом. Также попрошу заметить что в схеме не учитывается возможный промежуточный узел.

Дык это долго головой болеть надо, что бы со своей машины

сети на безопасность "проверять" :)

Sun-ch
()

с сайта РТК ******** Всем известно, что "стандартные" ОС (вроде Windows, Linux или *BSD) не содержат утилит для полноценной проверки безопасности. Приходится скачивать и устанавливать/компилировать довольно большое количество программ, что во-первых несколько нудно, а во-вторых неудобно (могут возникнуть проблемы совместимости, ошибки при компиляции и пр.). ********

ну и зачем это надо? что значит *несколько нудно, а во-вторых неудобно*. на кого вы расчитываете? на хацкеров, которые не умеют устанавливать ПО из исходников? тогда согласен - этот дистрибутив вполне подходит для хацкеров. люди, серьезно занимающиеся ком.безопасностью не будут использовать РТК. потому что, им проще самим собрать/настроить. вы для кого объясняете, что такое рам? для людей занимающихся безопасностью? еще раз: РТК для людей не понимающих в комп./сет. безопасности. для школьников, например. хотите причину, почему РТК не годится? например, тот же сниффинг подразумевает *сбор* пакетов и следовательно их хранение. а теперь расскажите мне про ОЗУ.

Ad
()

забыл ответить на пост:

>Это как ? Логи на жертве чистятся автоматом ? Или из дисков кашу делает :)

хотя я уже вроде ответил :-). Ну вообщем имеется ввиду система, с которой производился взлом. Не жертва этого самого взлома. И при условии что хакер не использвовал промежуточный хост.

p.s. а вообще это Дистрибутив для Проверки Безопасности.. ну это я так, к слову...

stalsen
()
Ответ на: комментарий от stalsen

> а.. тебе ведь дали право говорить за всех, верно?

Только слепой не заметит толпы негативных постингов. Можете считать это "всеми".

> просто один довольно известный сайт стал распостранять слухи и том, что к ddos имеет отношение именно nerf.

Сайт поди такой же известности как и nerf -)

> ой, это точно... точнее с манией критинизма.

Слово "кретинизм" пишется не так. Читайте книжки - за умного сойдете.

anonymous
()

-

Вообще правильное дело затеяли товарищи.

Все в одном флаконе, а если еще и доки переведут, хавто напишут, будет просто замечательно.

А то некоторые админы в домашних сетях такую жопу отрастили, что

на 3 этаж пешком зайти не могут :)

Нехай детишки порезвятся :)

Sun-ch
()

Цитирую:

> ну и зачем это надо? что значит *несколько нудно, а во-вторых > > >неудобно*. на кого вы расчитываете? на хацкеров, которые не умеют >устанавливать ПО из исходников? тогда согласен - этот дистрибутив >вполне подходит для хацкеров. люди, серьезно занимающиеся >ком.безопасностью не будут использовать РТК. потому что, им проще >самим собрать/настроить. вы для кого объясняете, что такое рам? для >людей занимающихся безопасностью? еще раз: РТК для людей не понимающих >в комп./сет. безопасности. для школьников, например. хотите причину, >почему РТК не годится? например, тот же сниффинг подразумевает *сбор* >пакетов и следовательно их хранение. а теперь расскажите мне про ОЗУ.

Отвечаю:

У всех бывают системные сбои и от этого никто не застрахован, это раз. Во вторых не всегда есть доступ к родному ПК, это два. Кроме того РТК полезна своей мобильностью, тк не привязана к конкретной архитектуре/железу. На самом деле твой рассказ про "сниффинг" - не очень удачная причина негодности РТК. Для хранения данных есть много носителей, да теже дискеты, болванки, хард, да и сеть наконец. Данные можно хранить и в РТК (естественно до перезагрузки), объемы любые, лишь бы ОЗУ хватило. Хотя оговорюсь что на данный момент РТК поддерживает только 512 мб рам.

Что рассказать про ОЗУ? Думаешь если система live-cd, то там все будет read-only :-)? Нет, это не так. Как я уже говорил можно записывать/класть любые данные, лишь бы рама хватило и потом до перезагрузки был способ перенести информацию на иные носители (если она (информация) тебе действительно нужна).

stalsen
()

>Слово "кретинизм" пишется не так. Читайте книжки - за умного сойдете.

Как я понял слово в кавычках - цитата. Тогда встречный совет - надень очки и посмотри внимательно мой пост :-).

> Сайт поди такой же известности как и nerf -)

странное отношение... я не думаю что это так важно. или это тоже аргумент против РТК :-)?

> Только слепой не заметит толпы негативных постингов. Можете считать > это "всеми".

странно что ты об этом говоришь :-). Только вот дело в том что было бы как-то поприличние слышать это от людей.. ммм... ну хотя бы имеющих свои ники (и не зарегенные на скорую руку). Кстати это действительно негативные посты. Надеюсь вы меня поняли.

stalsen
()

> Как я понял слово в кавычках - цитата.

Неправильно понял. Если б я повторил твой неправильный вариант, ты был бы первый, кто взвился от счастья.

> Тогда встречный совет - надень очки и посмотри внимательно мой пост :-).

Да ладно, облажался - имей силы сознаться, а то вертишься, как уж на сковородке :-)

> слышать это от людей.. ммм... ну хотя бы имеющих свои ники (и не зарегенные на скорую руку)

Я на лоре года три минимум живу, а твой ник седня первый раз вижу. Ты мне будешь говорить о зарегенных на скорую руку никах? Тебе буквочки "stalsen" что, заметно уникальности добавляют? Для меня они ничем не отличаются от anonymous.

anonymous
()
Ответ на: комментарий от stalsen

...

2stalsen
>p.s. а вообще это Дистрибутив для Проверки Безопасности.. ну это я так, к слову...

Ты противоречия не видшь ;) ?

Накой нужен "дистрибутив для проверки безопасности" который не позволяет документировать то что он "напроверял" ?

Диагноз: дети играют в кулкацкеров ;)
Чем то что сделано (взяли 9 слаку и напихалие в нее зоопарк всякого околохакерского софта) от банального скрипткиддинга ?

Ну все же ПРОЗРАЧНО - чего же умичать то ;)

sS ★★★★★
()
Ответ на: - от Sun-ch

...

2Sun-ch
>Нехай детишки порезвятся :)

Давно на работе чтоли не появлялся ? ;)

А как запустят они на тебя какой нибудь [censored] - благо этой тулзы нет в их списке ;) - и положат твой канал ? ;)

sS ★★★★★
()

> Неправильно понял. Если б я повторил твой неправильный вариант, ты > был бы первый, кто взвился от счастья.

Ну посмотри еще раз: (цитирую) Слово "кретинизм" пишется не так. ну и как это понимать?

> Да ладно, облажался - имей силы сознаться, а то вертишься, как уж на сковородке :-)

в странное русло заходит беседа. Вроде как обсуждаем систему, ее плюсы и минусы и пр. по чтобы не продолжать глупую перепалку "ламер - сам такой" скажу: Да, я облажался! И поднимаю снова свой вопрос: Уважаемые Критики (хотя скорее псевдо-критики) Системы RTK: "Соберитесь и придумайте хотя бы один высомый аргумент против системы RTK: Russian Trinux Kit" кроме "это все слив", "я плакал", "пионерский дистриб", "ой, не могу!!" и пр.

> Я на лоре года три минимум живу, а твой ник седня первый раз вижу. > Ты мне будешь говорить о зарегенных на скорую руку никах? Тебе > >буквочки "stalsen" что, заметно уникальности добавляют? Для меня они >ничем не отличаются от anonymous.

да, я только сегодня зарегился в форуме, но тем не менее я не загаживаю его (форум) просто бессмысленными сообщениями. Только вот увы многие прохожие именно так и делают, скрываясь под ником anonymous. Ну если ты уже привык к веселой anonymous атмосфере, где каждый постит то, что придет в голову.. я конечно тоже за приватность, но не до такой же степени ;-).

stalsen
()
Ответ на: комментарий от stalsen

...

2stalsen

>Хотя оговорюсь что на данный момент РТК поддерживает только 512 мб рам

Это вы какой то специальный патч написали чтобы больше не поддерживалось ? ;))))

...я плакаль ;)

sS ★★★★★
()

-

А как запустят они на тебя какой нибудь [censored] - благо этой тулзы нет в их списке ;) - и положат твой канал ? ;)

У меня канал толстый, пущай резвятся, глядишь и научатся чему нибудь

а не только пиво лопать да на ЛОре пиписьками мерятся

Sun-ch
()

> Дык это долго головой болеть надо, что бы со своей машины > сети на безопасность "проверять" :)

ну если все делать легально...

кроме того РТК - это мобильная система :)

>>p.s. а вообще это Дистрибутив для Проверки Безопасности.. ну это я так, к слову... >Ты противоречия не видшь ;) ? >Накой нужен "дистрибутив для проверки безопасности" >который не позволяет документировать то что он "напроверял" ?

почему это не позволяет? Можно подумать ты уже пользовался системой :-). Позволяет... Хм, странно, как ты умудряешься такие выводы делать :-)?

>Диагноз: дети играют в кулкацкеров ;) > Чем то что сделано (взяли 9 слаку и напихалие в нее зоопарк всякого околохакерского софта) от банального скрипткиддинга ?

да среди нас доктор, господа :-).

> Ну все же ПРОЗРАЧНО - чего же умичать то ;)

ааххх, точно! Да ведь все ПРОЗРАЧНО :-). И как я раньше не догадался :-).

> Это вы какой то специальный патч написали чтобы больше не поддерживалось ? ;))))

есть такая штука как переполнение виртуального диска. В РТК не происходит динамического распределения ОЗУ.

> ...я плакаль ;)

...а я смеяль ;)

stalsen
()

-

2stalsen

rootkit's туда добавьте и напишите грамотный хавто

Многие из местных "знатоков" еще поплачут горькими слезами :(

Sun-ch
()
Ответ на: - от Sun-ch

...

2Sun-ch

А [censored] - тулзе толщина пофиг - не положат тебя
так положат соседа ;) а претензии кстати будут к тебе (по началу
не разобравшись) - не луЧЧе детям таких игрушек в руки не давать ;)

Но оно конечно где то и правильно (насчет щук и карасей ;))

sS ★★★★★
()
Ответ на: комментарий от stalsen

...

2stalsen
>почему это не позволяет? Можно подумать ты уже пользовался системой

Дык я чего то там системы никакой не вижу - сплошная реклама ...

... в которой говорится про какое то "отсутствие следов"
а не о предоставлении отчетов в удобном формате...

Противоречия не видите ?

>да среди нас доктор, господа :-).

Это не лечится а проходит со временем - молодой человек ;)

Ладно - играйте в свои игрушки ;)

sS ★★★★★
()

> Дык я чего то там системы никакой не вижу - сплошная реклама ...

А ты и не хочешь ни на что смотреть...

>... в которой говорится про какое то "отсутствие следов" >а не о предоставлении отчетов в удобном формате...

Мы попытались сделать мобильную систему. Дело в том что это вам не "запустил, target ip и вот тебе приятный глазу отчет". Мы добавили много различных программ, чтобы пользователь сам выбирал "свой набор" нужного ему ПО и проводил свои исследования.

А уж как использовать РТК - это личное дело каждого.

> Противоречия не видите ?

честно говоря не вижу. я все не понимаю это минус системы? Типа с технической точни зрения залажать не получилось, будем на мораль давить? Тип это для скрипт кидисов, зоопарк ПО, вообще вы дети и тд... Да я так тоже могу :-). Только почему-то мне не хочется перекидываться с вами понтами, а обсудить систему. Если реально сказать нечего, то может быть помолчим?

>да среди нас доктор, господа :-). > Это не лечится а проходит со временем - молодой человек ;) > Ладно - играйте в свои игрушки ;)

Оооо, великий гуру, спасибо вам! Я вас не сильно отвлек своими пОстами? А то вы наверное очень занятой человек.. Правда что-то на форуме постоянно торчите.. на да ладно :-).

stalsen
()

1 вообще конечно, что ребята что то делают, а не пиво пьют хорошо... 2 знание русского языка/работы сети не пересекаются. У меня вот с русским фигово =( 3 если человек занимается проверкой безопасности - то у него давно есть подобное мобильное чудо заточенное только под него =) и фиг он этим чудом поделится :) имху чел должен досконально знать как оно работает - так спокойнее - так что проще самому сделать(для экономии нервов) благо кругом полно пособий типа lfs 4 юные скрипткиди могут вырасти в неплохих специалистов через десяток лет, если их заинтересует не результат, а принципы работы мб этот дистр и заинтересует - рабочие руки и светлая голова всегда хорошо ценились imhu

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.