Usei muito da versao 7.x em diante por curiosidade e usei OpenBSD da
versao 4.5 em diante. Como faço muitos PoC (Proof of Concept) e
preciso ser rapido acabava usando o VirtualBox para isso. Rodou no
FreeBSD mas via source code tentei no OpenBSD mas nao rolou...
Hoje uso o Linux, mas confesso que
Eu foi convidado para palestrar la com o Backtrack 4, mas devido ao
meu projeto de scanner de hardening nao poderei estar la.
Inclusive ha scripts de hardening para Freebsd
@firebitsbr
Em 02/06/11, Oscar Marquesosca...@gmail.com escreveu:
Eu vou estar la se quiser eu dou a palestra no seu
Boa tarde
Algumas informações dele são
Nascimento dele é de *03/09/1945 *e trabalha na NetAdmin at *Arkham* *Insane
* *Asylum*, Inc.
@firebitsbr
Em 29 de dezembro de 2011 17:43, Lucas Dias lucas...@gmail.com escreveu:
A tempos não vejo o Irado, furioso com tudo por aqui e vi que a galera
Bom dia, senhores.
Fiz um scanner para verificar o nivel de hardening em ambientes (Linux,
MacOSX, OpenBSD, FreeBSD, apache, PHP e outros) terminei em julho de 2010
Estou anunciando aqui na lista, caso alguém esteja procurando uma
ferramenta neste sentido, tem essa que desenvolvi, o
Se vocês quiserem fazer o port, tranquilo, podem fazer.
@firebitsbr
Em 15 de fevereiro de 2012 12:11, Renato Botelho rbga...@gmail.comescreveu:
2012/2/15 firebits mrpa.secur...@gmail.com:
Bom dia, senhores.
Fiz um scanner para verificar o nivel de hardening em ambientes (Linux,
MacOSX
Vou palestrar lá, com meu Paper OpenHardening - Scanner de Hardening
Multiplataforma e Centralizado.
Por enquanto só roda em Linux.
Mais a frente quero portar para familia BSD.
Alguem já usou meu HardeningONE no FreeBSD?
twitter
@firebitsbr
Em 24 de fevereiro de 2012 18:50, Carlos Eduardo G.
Tem o PCBSD que é fork do FreeBSD voltado para PCs Desktops
http://www.pcbsd.org/
twitter
@firebitsbr
Em 24 de junho de 2012 17:59, Cleyton Agapito cragap...@gmail.comescreveu:
Em 24 de junho de 2012 15:33, Cleiton Alves cleitondeb...@gmail.com
escreveu:
Bom dia pessoal .
Sou usuario
uma opiniao pessoal
Em 24/06/2012 18:57, firebits mrpa.secur...@gmail.com escreveu:
Tem o PCBSD que é fork do FreeBSD voltado para PCs Desktops
http://www.pcbsd.org/
twitter
@firebitsbr
Em 24 de junho de 2012 17:59, Cleyton Agapito cragap...@gmail.com
escreveu:
Em 24 de
O punk e que com um algoritmo desses que vc inventou e postou na lista,
leva tempo mas poderia ser reversivel:)
Mas boa ideia;)
@firebitsbr
Em 24/06/2012 21:30, Juano Brozz juanobr...@gmail.com escreveu:
On 24/06/2012, at 20:35, Renato Frederick ren...@frederick.eti.br wrote:
Tem o Google
Tem uma opcao la no Pcbsd que vc instala como se fosse um freebsd, mais
configurado e ai e so escolher x-windows que quiser.
Ou vai para netbsd ou openbsd
To tentando portar o virtualbox para openbsd, mas ta phoda!
Ha um monte de obstaculos que vou reportar no meu blog hoje
Eu to quase la. Pode ser que falhe. So saberei tentando:)
Em 25/06/2012 17:03, Cleiton Alves cleitondeb...@gmail.com escreveu:
cara , eu ja desisti de instalar o openbsd no virtualbox , realmente os
dois não se combinam , so tive sucesso no vmware , se tiver novidades me
reporte ai ok
Falando sobre hardening, em 2010, criei um scanner de hardening,
multiplataforma em Unix/Linux (OpenBSD, FreeBSD, Linux e AIX).
Está aqui:
https://github.com/firebitsbr/HardeningONE
http://www.mentebinaria.com.br/foss
Está na licença GPL, mas estou fazendo outro com mais features, que será
Alem disso, pense na possibilidade de ter DNSSEC no DNS.
@firebitsbr
Em 17/09/2012 16:53, Enio Marconcini eni...@gmail.com escreveu:
2012/9/17 firebits mrpa.secur...@gmail.com
Já não e hora de fazer paralelamente outra maquina com um DNS mais novo e
agendar um virada do DNS velho pro novo
Aproveita a deixa, e implementa um DNSSEC
Em 04/10/2012 09:06, João Mancy joao...@gmail.com escreveu:
Bom dia,
Cara tem vários, só ler o SA do FreeBSD
http://www.freebsd.org/security/advisories.html
4) Install and run BIND from the Ports Collection after the correction
date. The
vai ser legal ver isso...RSS...todas as informações dos clientes vazando
pela web app.
afinal segurança da informação e só detalhe mesmo...rss
twitter
@firebitsbr
Em 07/11/2012 22:02, Carlos Wander t...@wcom.net.br escreveu:
Prezados,
Boa noite!
Preciso de uma indicação sobre como nosso
já pensou em atualizar o firmware da BIOS da placa mae?
@firebitsbr
Em 09/11/2012 15:22, Eduardo Lemos de Sa eduardo.lemosd...@gmail.com
escreveu:
Caro Marcelo
Obrigado pelo seu email e sua ajuda. Vou responder às suas perguntas logo
abaixo de seu questionamento.
2012/11/9 Marcelo Gondim
Outra indicação legal de jogo é o 0ad que merece ser portado para o FreeBSD
também
http://www.wildfiregames.com/0ad/
twitter
@firebitsbr
2012/11/13 Carlos Eduardo G. Carvalho (Cartola) cartol...@gmail.com
Valeu!
Carlos E G Carvalho (Cartola)
http://cartola.org/360
OpenBSD e Ubuntu 10.04
Em 5 de outubro de 2010 12:55, Sergio Gurgel sergio.gur...@gmail.comescreveu:
Uso o o Ubuntu 10.04 em um COMPAQ com 3GB processador Intel Pentium Dual
Core.
Ele reconheceu tudo , inclusive a wireless.Perfeito.
Atenciosamente,
Sérgio Gurgel
Tem alguem na lista que e devel do Openbsd ou Freebsd mesmo intusiata ou
independente?
@firebitsbr
Em 23/11/2012 16:21, Weder Lima wederl...@gmail.com escreveu:
2012/11/23 Otacílio otacilio.n...@bsd.com.br
On 23/11/2012 15:02, Renato Botelho wrote:
Por falar nisso e pra alimentar o
Desenvolvi um scanner de hardening chamado HardeningOne é opensource em
licença GPL.
https://github.com/firebitsbr/HardeningONE
Estou desenvolvendo outro chamado Amon e será com mais features, com
frontend e rollback de hardening e em licença BSD.
Por sinal, peço ajuda da comunidade FreeBSD,
O que pode pegar é se você trabalha com segurança web e tem que debugar
requests em busca de vulnerabilidades, onde é muito usado o burpsuite.
Não testei ainda em FreeBSD, mas com OpenJDK não funciona com todas as
features.
@firebitsbr
Em 5 de janeiro de 2013 22:47, Antônio Pessoa
Mais uma prova que alem de ser um ótimo SO, há também a idéia que tudo era
apontado que poderia ser invadido por falta de atualizações por exemplo.
Desde 2002 até hoje 2013 já foram criados vários exploits para vários
sistemas, inclusive freebsd 4.5:
http://packetstormsecurity.com/0209-exploits/
Iptraf?
@firebitsbr
Em 25/04/2013 21:57, William Inocencio williaminocen...@yahoo.com
escreveu:
Boa Noite
Alguém conhece alguma ferramenta similar ao NTOP para uso em FreeBSD ?
Obrigado
William
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da
Comentando o que Klaus falou sobre partição criptografada, não testei no
freebsd ainda mas você pode usar uma senha + 2fa (segundo fator de
autenticação) no disco + celular para paranoiar mais com segurança.
@firebitsbr
Em 16/05/2013 10:13, Alexandre Silva Nano alexna...@gmail.com escreveu:
Em
Não, causando flame wars, mas estou tentando um porting do virtualbox do
FreeBSD no OpenBSD, como são muito diferentes em alguns aspectos, creio que
talvez possa ser portado para NetBSD.
Post:
http://firebitsbr.wordpress.com/2013/05/26/openbsd-tentando-porting-do-virtualbox-draft/
Como deve ser
FYI
Estou revisando um checklist da SANS sobre Auditoria em FreeBSD e quero
disponibilizar para comunidade FUG-BR.
Após o término, se alguém quiser revisar ou adicionar mais coisas na
revisão, estejam a vontade.
Estou terminando e envio o link para lista FUG-BR
TAF mod On (Troll Application
Marcelo Gondim, cita para nós qual é a lista de security, que fez essa
afirmação, fiquei curioso...rss
@firebitsbr
Em 20 de junho de 2013 17:38, Marcelo Gondim gon...@bsdinfo.com.brescreveu:
Em 20/06/13 15:42, Evandro Nunes escreveu:
On Thu, Jun 20, 2013 at 9:29 AM, Marcelo Gondim
Boa tarde.
Estou desenvolvendo um scanner de web application em Mono.
Por enquanto, só fiz o Crawler/Spider, sem nenhuma regex ou assinatura de
vulnerabilidade, qual estou usando as melhores práticas da OWASP
www.owasp.org
Há algum case de projetos com Mono (C# e VB.net) com Winforms ou
Eu conheço o eth0 há muitos anos também. Ele é boa pessoa e não vai dar
cano não e manja bastante de openbsd.
Como Oscar falou (tambem conheço Oscar, gente boa tambem e manja muito)
converse com eth0.
Eu usava muito openbsd da versao 4.2 em diante no laptop e depois parei
acho no 4.9 devido
É hora de começar desenvolver tools em license BSD e também de apoiar
financeiramente e com recursos os projetos:)
Eu estou desenvolvendo um scanner de vulnerabilidades em license BSD 3,
para web applications.
Se alguém quiser ser beta tester, mauro.riso...@gmail.com
@firebitsbr
2013/8/27
Em segunda-feira, 9 de setembro de 2013, Ricardo Ferreira
ricardo.ferre...@sotechdatacenter.com.br escreveu:
Em 08-09-2013 12:24, Renato Frederick escreveu:
Em 08/09/13 11:37, Alessandro de Souza Rocha escreveu:
Parei de usar o FreeBSD com oracle por isso, os caras DBA quando pega
algo
Estava lendo ontem sobre Freebsd 10. Agora com clang por default. Show!
Parece que ja compilaram a base nele.
@firebitsbr
Em 13/09/2013 19:33, Paulo Henrique - BSDs Brasil paulo.rd...@bsd.com.br
escreveu:
Em 13/09/2013 19:30, Marcelo Gondim escreveu:
É isso aí pessoal,
Liberado o primeiro
Estou testando tambem no virtualbox e reparei que o boot aparentemente esta
mais rápido.
Vou tentar uma instalação em maqyina fisica e testar.
@firebitsbr
Em 14/09/2013 10:47, Nilton Jose Rizzo ri...@i805.com.br escreveu:
Em Fri, 13 Sep 2013 19:43:19 -0300, Marcelo Gondim escreveu
Em
Se não me engano, o FreeBSD 10 está em alpha ainda.
Tente submeter o bug mesmo em alpha no link
http://www.freebsd.org/send-pr.html
@firebitsbr
Em 15 de setembro de 2013 13:13, Nilton Jose Rizzo ri...@i805.com.brescreveu:
Carissímos,
Estou com um problema que não achei uma solução,
Inclusive o Roadmap, está assim:
http://www.freebsd.org/releases/10.0R/schedule.html
@firebitsbr
Em 15 de setembro de 2013 19:33, firebits mrpa.secur...@gmail.comescreveu:
Se não me engano, o FreeBSD 10 está em alpha ainda.
Tente submeter o bug mesmo em alpha no link
http
OT: Valeu @MarceloMF pelo link http://choosealicense.com/
Estou desenvolvendo um projeto independente e estava pesquisando licenças
lendo uma por uma e com esse link, tudo ficou mais claro, agora!:)
@firebitsbr
Em 18 de setembro de 2013 11:00, MarceloMF marcel...@gmail.com escreveu:
Que fera
Mudando um pouco o foco do assunto, usar o FTP com senha e usuário e
passível de invasão, pois não é criptografado.
Se quiser um pouco mais de segurança, pode-se tunelar o FTP via SSH,
obtendo um SFTP e usar um OpenLDAP para autenticação.
Isso aumenta um pouco mais a segurança
ehehe...é somente para atualização de sistemas...já vi isso em algum
lugar...rss:)
Tá certo que o exemplo é em Windows/DNS, mas poderia com um pouco de
engenharia e pensamento ser qualquer outra coisa:)
http://resources.infosecinstitute.com/hacking-autoupdate-evilgrade/
Olá. Que sugestões por gentileza de appliances cases/box e placas mães
compatíveis com freebsd 9.x que alguém aqui na lista tem usado com sucesso
e contatos, empresas que vendem.
Att
@firebitsbr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista:
Quero fazer doação, mas não tenho cartão de crédito.
Alguém já fez de outra forma?
@firebitsbr
2013/12/4 Sergio Augusto Vladisauskis sergi...@gmail.com
Eu doei o mês passado...
--
Sergio Augusto Vladisauskis
- Oportunix IT Services Brasil - ME
- Site: http://www.facebook.com/oportunix
Putz! Estou ansioso:)
@firebitsbr
Em 07/12/2013 11:56, Neerlan Amorim neer...@gmail.com escreveu:
Maravilha!!!
2013/12/7 Marcelo Gondim gon...@bsdinfo.com.br:
É isso aí pessoal, reta final. :)
http://www.bsdinfo.com.br/2013/12/07/freebsd-10-0-rc1-estamos-na-reta-final/
[]'s
Como está sobre o o gerenciador de energia para acpi em laptops na prática?
Está funcionando legal?
Alguém teve algo experiência sibre isso?
@firebitsbr
Em 27/12/2013 10:27, João Mancy joao...@gmail.com escreveu:
Gostei do que Li, espero conseguir usá-lo como desktop. Maldito UEFI.
Esse link pode ajudar sobre UEFI talvez:
https://wiki.freebsd.org/UEFI
@firebitsbr
2014/1/8 Carlos Eduardo G. Carvalho (Cartola) cartol...@gmail.com
Em 8 de janeiro de 2014 10:50, Renato Botelho rbga...@gmail.com
escreveu:
De acordo com
Show! (na visão de pesquisa em vulnerabilidades)
@firebitsbr
2014-01-28 Welkson Renny de Medeiros welk...@gmail.com
Senhores, boa tarde!
Alerta pra quem usa o package Snort no pfSense.
Welkson
...
##
# _ ___ _
Eu fiz alguns PoCs em Erlang, para entender mais, mas não tive aplicação
para isso ainda.
Sobre o artigo, no aspecto do Backend, não vi nada sobre algum database.
Será que usaram algum NoSQL, tipo MongoDB?
@firebitsbr
Em 27 de fevereiro de 2014 16:55, Otavio Augusto otavi...@gmail.comescreveu:
Schoedler
lis...@esds.com.brescreveu:
Em 28 de fevereiro de 2014 12:15, firebits mrpa.secur...@gmail.com
escreveu:
Eu fiz alguns PoCs em Erlang, para entender mais, mas não tive aplicação
para isso ainda.
Sobre o artigo, no aspecto do Backend, não vi nada sobre algum database.
Será que
Meus githubs são:
https://github.com/firebitsbrfirebitsbr
https://github.com/firebits
Estou usando VIM mesmo.
Li os sources do joker. São interessante e de uma forma simples, funciona
aparentemente!
Parece ser feito por brasileiro, no README está:
Joaquim Pedro França Simão osmano
Eu consegui instalar usando o bsdinstall, não achei complicado, mas
concordo que deveria ser na linha do sysinstall ou as melhorias propostas
que outras pessoas aqui na lista.
@firebitsbr
Em 30 de março de 2014 21:34, Nilton Jose Rizzo ri...@i805.com.brescreveu:
Sem querer criticar ninguém,
Falando em zimbra ou qualquer outro MX com frontend web, é interessante
usar um WAF (Web aplication firewall) entre webserver e a web Application,
porque no caso do zimbra, fiz um pentest em um cliente corporativo e ele
havia hospedado o mesmo dentro do seu próprio ambiente e que acabei achando
IMHO
Acho que seria legal, montar os ambientes em OpenBSD X FreeBSD ou FreeBSD
X OpenBSD em PoCs, ativar as features que cada um citou nos emails,
mostrando as defesas e os bypass de cada feature.
Depois menciar situações da vida real (tipo falar do problema e não da
pessoa) e como foi resolvido
FYI
**PROTOTYPE** FreeBSD Jail/ZFS based implementation of the Application
Container Specification
https://github.com/3ofcoins/jetpack
Apesar de Protótipo, alguém já está testando na lista?
@firebitsbr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da
Se você curte games e tem Playstation 3 ou 4, dá uma olhada no meu de
licenças de softwares, verá que o firmware do videogame, é baseado em
FreeBSD.
Pelo que me recordo, do Playstation 3 é FreeBSD 8.x
@firebits
Em 12 de agosto de 2016 11:03, Márcio Elias <marcioel...@gmail.com>
es
Acho que se tivessem módulos no kernel para canbus default do projeto
Freebsd, iria ser mais utilizado, pois terá um mercado em ascensão para
tecnologias para carros.
Seria bem legal ter um similar de socketcan/canbus para carros no projeto
Freebsd.
Olá lista.
Sabem de alguma informação para kernels *BSD com canbus, similar a isso:
https://www.kernel.org/doc/Documentation/networking/can.txt
@firebitsbr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista:
Boa tarde, galera.
Ultimamente estou programando pequenos jogos no Engine
https://github.com/EpicGames/UnrealTournament por hobby e sempre gostei de
*BSD, até acompanho a lista e não posto muito, mas acompanho.
Sei que é uma dúvida, fora de tópico aqui, porque geralmente se falam de
servers,
55 matches
Mail list logo