Olá pessoal,
Como muitos devem ter acompanhado na midia eletrônica especializada há um sério problema nos servidores DNS, permitindo um atacante “tirar do ar” o serviço de DNS por meio do artifício chamado “envenenamento de cache (cache poisoning)”, que leva o servidor recursivo a armazenar informações forjadas. Tais informações podem ser usadas para comprometer a segurança de clientes que façam consultas a esse servidor.
Essa vulnerabilidade é considerada de alto risco pelos órgãos e CERT´s do mundo, sendo altamente recomendado mitigar esse problema pra quem tem BIND e o DNS da Microsoft, dentre outros servidores DNS.
Maiores informações podem ser encontradas no site do cert.br -> http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/#1
Segue também um link com o documento do Sr Dan Kaminski, uma das pessoas a alertar sobre essa vulnerabilidade e a disponibilizar o exploit. Essa apresentação foi a mesma utilizada por ele na conferência BLACKHAT, de segurança.
http://www.doxpara.com/DMK_BO2K8.ppt
Rodrigo
Popularity: 2% [?]
11 Comentários »
Quantas vezes você se deparou com uma configuração de PIX/ASA onde não lembrávamos da PSK e teve que muitas vezes desconfigurar e configurar uma nova senha e guardar numa planilha ou arquivo de texto, pois no PIX/ASA quando se dá o comando show runn, a PSK sempre aparece com um * . Normalmente usamos os show run ou show conf para ver as configurações, mas as senhas não aparecem.
FIREWALL# sh run | b tunnel-group
tunnel-group DefaultRAGroup general-attributes
authentication-server-group (outside) LOCAL
tunnel-group TUNNEL-01 type ipsec-ra
tunnel-group TUNNEL-01 general-attributes
address-pool vpnpool
authentication-server-group none
authorization-server-group LOCAL
default-group-policy TUNNEL-SUP
tunnel-group TUNNEL-01 ipsec-attributes
pre-shared-key *
Para ver as senhas “uncrypted” digite more system:running-config. Isso vai mostrar a configuração toda incluindo as senhas.
br-ceos-pix01# more system:running-config | b tunnel-group
tunnel-group DefaultRAGroup general-attributes
authentication-server-group (outside) LOCAL
tunnel-group TUNNEL-01 type ipsec-ra
tunnel-group TUNNEL-01 general-attributes
address-pool vpnpool
authentication-server-group none
authorization-server-group LOCAL
default-group-policy TUNNEL-SUP
tunnel-group TUNNEL-01 ipsec-attributes
pre-shared-key CISCOBLOG
Aparentemente isso funciona a partir das versões 7 do PIX/ASA, mas se funcionar em versões anteriores a essas e alguem testar e funcionar, por favor, divulguem.
[]s
Rodrigo Cesine Soave
Popularity: 2% [?]
5 Comentários »
Conectar um pequeno site a múltiplos ISP´s pode ser extremamente fácil. Você tem 02 links de saída e 02 Provedores de Acesso e 02 endereços IP´s assignados. Como cada ISP te dá fornece um range de IP, você tem que usar seu endereço IP privado (LAN) para acessar o mundo externo.
Achei interessante esse artigo do site NIL e testei essa solução em lab (dynamips) a qual estou disponibilizando aqui no blog.
Fiz algumas modificações nas configurações na LAN do ISP A e ISP B, a qual configurei os dois roteadores para funcionarem via HSRP, sendo o R3 (PE A do site) como principal e o R3 (PE B) como secundário.
(more…)
Popularity: 2% [?]
3 Comentários »
Pessoal,
Conforme prometido, segue o link para inscrição em webcast free sobre Unified Communications da Cisco, que é um assunto muito procurado aqui no Blog.
Espero que aproveitem.
Abraços.
Rodrigo
Clique aqui para acessar a página do Webcast
Popularity: 2% [?]
6 Comentários »