Представлен (https://sourceforge.net/p/nst/news/2019/07/nst-version-30-11.../) релиз Live-дистрибутива NST (http://www.networksecuritytoolkit.org/) (Network Security Toolkit) 30-11210, предназначенного для проведения анализа безопасности сети и мониторинга её функционирования. Размер загрузочного iso-образа (https://sourceforge.net/projects/nst/files/NST/NST%2030.../) (x86_64) составляет 3.6 Гб. Для пользователей Fedora Linux подготовлен специальный репозиторий, дающий возможность установить все созданные в рамках проекта NST наработки в уже установленную систему. Дистрибутив построен на базе Fedora 28 и допускает установку дополнительных пакетов из внешних репозиториев, совместимых с Fedora Linux.В состав дистрибутива включена большая подборка приложений (http://www.insecure.org/tools.html), имеющих отношение к сетевой безопасности (например: Wireshark, NTop, Nessus, Snort, NMap, Kismet, TcpTrack, Etherape, nsttracroute, Ettercap и т.д.). Для управления процессом проверки безопасности и автоматизации вызова различных утилит подготовлен специальный web-интерфейс, в который также интегрирован web-фронтэнд для сетевого анализатора Wireshark. Графическое окружения дистрибутива базируется на FluxBox.
В новом выпуске:
- Пакетная база синхронизирована с Fedora 30. Задействовано ядро Linux 5.1;
- В web-интерфейс NST WUI добавлена поддержка отображения местоположения для фотоснимков и видео, имеющих соответствующие геотеги. Сведения извлекаются при помощи утилиты ExifTool и наглядно отображаются на карте NST Mapping. Инициировать определение местоположения можно через файловый менеджер NST WUI Directory Browser, в котором также обеспечен вывод индикаторов о наличии геотегов в файлах;
- Полностью переработана утилита nstnetcfg, которая адаптирована для работы с сервисом Network Manager и теперь поддерживает прикрепления дополнительных адресов IPv4 и IPv6;- В web-интерфейс добавлена страница для поиска всех доменов, размещённых на указанном web-сервере, используя сервис Reverse IP Domain Check (https://www.yougetsignal.com/tools/web-sites-on-web-server/);
- В web-интерфейс добавлена страница c интерфейсом для вызова утилиты
HtmlDump с ExifTool для разбора содержимого Exif-метаданных в изображениях;
- Для симуляции определения местоположения по IP в состав включена базаGeoLite2 Country CSV (WhoIs);
- Представлена новая реализация консольного меню NST Shell Administration.
URL: https://sourceforge.net/p/nst/news/2019/07/nst-version-30-11.../
Новость: https://www.opennet.me/opennews/art.shtml?num=51108
> 30-11210Вот это я понимаю, версия так версия!
Почему столько дистрибутивов по исследованию безопасности и выявления/проведения атак выходит во время школьных летних каникул?
разработчики уходят в отпуск чтоб поехать с семьей на море - посмотри новости о многокилометровых пробках на дорогах!!!
https://i.imgflip.com/35ur4j.jpg
прошло фиг знает сколько лет с выхода Frenzy, на 100 с копейками мегабайт и 16 лет с выхода BBC LINUX (50 мб), а ни одной внятной альтернативы так и не появилась. какая-то шулупонь на несколько гигов, которая в qemu не работает, и которой вообще непонятно как пользоватся - всякие Kali, Arch Security, думаю эта шняга ровно из той же оперы.можно просто набор всяких консольных утилит, нмапов шмапов и ВСТРОЕННЫЙ АДЕКВАТНЫЙ МАНУАЛ как этим всем пользоваться? хотя по калям и арчам я даже по их сайту пытался полазить, чтобы хоть немного понять, что это за компот и как этим пользоваться - хрен там.
> можно просто набор всяких консольных утилит, нмапов шмапов и ВСТРОЕННЫЙ АДЕКВАТНЫЙ МАНУАЛ как этим всем пользоваться?Нет. Встроенный адекватный мануал возможно создать лишь тогда, когда есть достаточное количество пользователей с вопросами. В таком случае возможно рассматривать эти вопросы как обратную связь на мануал и доводить его до ума, пока вопросы не отпадут.
Дистрибутив в котором нет ничего, кроме консольных утилит никому не нужен (для тех кто в танке: это означает "мало лишь кому он нужен"), и как правило вопросов такие люди не задают, они разбираются с проблемами сами по мере их возникновения. Поэтому и внятного мануала к такому дистрибутиву ты не получишь никогда.
Так что тебе придётся выбирать между очень компактным дистрибутивом и популярным дистрибутивом.
> хотя по калям и арчам я даже по их сайту пытался полазить, чтобы хоть немного понять, что это за компот и как этим пользоваться - хрен там.
Бесполезно лазать по сайту, чтобы понять. Это примерно как учится водить трактор по мануалу, ни разу не садясь за руль этого трактора. Чтобы понять, надо поставить и пользоваться. Не обязательно пользоваться как десктопом, но хотя бы взять и заточить под конкретную задачу.
frenzy и bbc вполне с этим справлялись
> frenzy и bbc вполне с этим справлялисьТыщу лет назад?
Кому это действительно надо, тот либо уже знает, либо умеет читать маны. А кому попонтоваться - тому достаточно упоротого WM и кульхацкерских обоев.
так непонятно, как этой хренью вообще пользоваться
Нет единого способа пользоваться.Пользоваться так:
Хорошо зная тонну сетевых протоколов и технологий, в каждом конкретном сочетании применяемых протоколов, выбирать утилиты, достающие нужную инфу для этого сочетания задач, потребностей и технологий.Кто-то будет снифферить, кто-то будет делать нагрузочное тестирование. Кто-то - авто тесты на проникновение.
Просто в этом дистре эти тулы установлены все сразу, не надо два дня ползать по сайтам, скачивая тарники с бинарями программ. И только и всего.
> можно просто набор всяких консольных утилит, нмапов шмаповhttp://altlinux.org/rescue идёт заведомо без libX11.
> и ВСТРОЕННЫЙ АДЕКВАТНЫЙ МАНУАЛ как этим всем пользоваться?
man(1) устроит? :)
Некоторая подсказка при загрузке там есть, но, разумеется, справочник она не заменит.
и во Frenzy, и в BBC LNX были X11 :) речь не об этом
> Для пользователей Fedora Linux подготовлен специальный репозиторий, дающий возможность установить все созданные в рамках проекта NST наработки в уже установленную системуНе вижу ни одной ссылки на это на их сайте.
есть ли кто акулил гсм-лте траффик через собственноручно подянтую БС? может есть образцы лога или дампа по разным моделям телефонов-смартфонов?