segunda-feira, 23 de agosto de 2021

Endian - Sem Espaço em Disco

 Boa tarde !

Senhores,

hoje fui tentar fazer backup o backup no Servidor Endian de um Cliente e me deparei com esse erro:


Pela imagem parece algo intuitivo, entretanto segue o resultado o comando: df -h

Filesystem     Type   Size  Used Avail Use% Mounted on
/dev/sda3      ext3    44G   36G  6,0G  86% /
tmpfs          tmpfs  934M     0  934M   0% /dev/shm
/dev/sda1      ext3   485M  129M  331M  29% /boot
/dev/sda2      ext3   100G   90G  4,7G  96% /home

Veja que existe espaço no disco, ou seja pra identificar o que esta acontecendo tive que rodar outro comando (df -ih)

Filesystem           Inodes IUsed IFree IUse% Mounted on
/dev/sda3              2,8M  2,8M     0  100% /
tmpfs                  234K     1  234K    1% /dev/shm
/dev/sda1              126K    62  125K    1% /boot
/dev/sda2              6,3M   21K  6,3M    1% /home

A partir daí da pra entender a falta de espaço e mitigá-la, no caso eu tive que apagar todo log do Serviço "Traffic Monitor", isso liberou espaço em disco e consegui realizar novamente backup.


Segue link:

https://www.bfnetworks.com.br/no-space-device-linux/


Espero te ajudado.

Abraço.



sexta-feira, 23 de julho de 2021

Kali Linux - WPSCAN

 Boa tarde !

Senhores,

aqui demonstro como usar o WpScan para encontrar fragilidade em site criados em WordPress e corrigi-los numa possível auditoria em sua empresa usando o Kali Linux.

Passo  I - Atualizar o wpscan

cd /usr/share/wpscan

ruby wpscan.rb -update


Passo II - Colhendo informações de sites

wpscan -url <site> <variante>


Lembre-se que essa ferramenta deve ser utilizada de forma consciente e não invasiva ou para fins ilicitos.


Espero ter ajudo.

Abraço.




sábado, 26 de dezembro de 2020

VPN SSL - OpenFortiVPN - Fedora Linux

 Boa tarde !

Senhores,

segue um macete/necessidade que acabei de ter e já esta em produção.


Habilitei uma VPN no Linux através do OpenFortiVPN de forma bem simples.

Segue link:

https://blog.mdda.net/oss/2018/10/12/openfortivpn-on-fedora


Sintaxe:

openfortivpn <ip_concentrador>:<porta>/Perfil -u <user> --trusted-cert <chave_criptografica>


Espero ter ajudado.

Abraço.



terça-feira, 30 de junho de 2020

Usando o Hydra - Brute Force/Word List - Linux

Boa tarde !
Senhores,
outra formidável ferramenta para PenTest, com ela você consegue Testar/Validar a Segurança de seus Servidores quanto a Users/Senhas simples.

Usando Wordlist (User e Password):
hydra -L userlist.txt -P senhalist.txt 192.168.89.1 ssh

Quando sei o User e Password/Wordlist:
hydra -l fulano -P senhalist.txt 192.168.89.1 ssh

Segue links:
https://fedora.pkgs.org/30/fedora-x86_64/hydra-8.9.1-1.fc30.x86_64.rpm.html
https://pt.wikipedia.org/wiki/Lista_de_portas_dos_protocolos_TCP_e_UDP

*Obs.: Usar só para fins Acadêmicos.

Espero ter ajudado.
Abraço !

Usando o John - Segurança de Senha - Linux

Bom dia !
Senhores,
pra quem deseja validar senhas em seus Servidores, esse é um ótimo programa. Com ele você vai conseguir avaliar em quanto tempo esse aplicativo consegue quebrar senhas fracas. Ótimo para auditoria interna.

Segue link:
https://www.cyberciti.biz/faq/unix-linux-password-cracking-john-the-ripper/
https://www.poftut.com/how-to-install-john-the-ripper-to-windows-and-linux-ubuntu-debiankali-fedora-centos/

Detalhe, você não precisa ter o Kali instalado, fiz meus testes em um Host com Fedora.

Espero ter ajudado.
Abraço !

segunda-feira, 15 de junho de 2020

Recuperar Dados apagados do Instagram

Boa tarde !
Senhores,
um amigo me perguntou se havia como, nunca tinha feito, fui pesquisar.

Encontrei esse Artigo na Internet, fiz o procedimento e funcionou.

Segue o link:
https://www.apptuts.net/tutorial/redes-sociais/como-recuperar-mensagens-apagadas-no-instagram/

Espero ter ajudado.
Abraço !

terça-feira, 26 de maio de 2020

Quarentena com Estudo - Cisco Cibersegurança

Bom dia !
Senhores,
nesse momento crítico que o mundo vive, pra quem trabalha Home Office, nada melhor do que se dedicar aos estudos nos tempos livres, segue minha contribuição:

https://www.oas.org/pt/ssm/cicte/cursos-cisco/

A Cisco oferece dois Cursos em Cibersegurança, gratuitos para você aprender mais sobre o assunto, nesse momento de Pandemia.

- INTRODUÇÃO À SEGURANÇA CIBERNÉTICA
- FUNDAMENTOS DE SEGURANÇA CIBERNÉTICA

Bons estudos, espero ter ajudado.
Abraço.