URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 117933
[ Назад ]

Исходное сообщение
"Релиз дистрибутива Network Security Toolkit 30"

Отправлено opennews , 17-Июл-19 10:15 
Представлен (https://sourceforge.net/p/nst/news/2019/07/nst-version-30-11.../) релиз Live-дистрибутива NST (http://www.networksecuritytoolkit.org/) (Network Security Toolkit) 30-11210, предназначенного для проведения анализа безопасности сети и мониторинга её функционирования. Размер загрузочного iso-образа (https://sourceforge.net/projects/nst/files/NST/NST%2030.../) (x86_64) составляет 3.6 Гб. Для пользователей Fedora Linux подготовлен специальный репозиторий, дающий возможность  установить все созданные в рамках проекта NST наработки в уже установленную систему.  Дистрибутив построен на базе Fedora 28 и допускает установку дополнительных пакетов из внешних репозиториев, совместимых с Fedora Linux.

В состав дистрибутива включена большая подборка приложений (http://www.insecure.org/tools.html), имеющих отношение к сетевой безопасности (например: Wireshark, NTop, Nessus, Snort,  NMap, Kismet, TcpTrack, Etherape, nsttracroute, Ettercap и т.д.). Для управления процессом проверки безопасности и автоматизации вызова различных утилит подготовлен специальный web-интерфейс, в который также интегрирован web-фронтэнд для сетевого анализатора Wireshark. Графическое окружения дистрибутива базируется на FluxBox.


В новом выпуске:


-  Пакетная база синхронизирована с Fedora 30. Задействовано ядро Linux 5.1;
-  В web-интерфейс  NST WUI добавлена поддержка отображения местоположения для фотоснимков и видео, имеющих соответствующие геотеги. Сведения извлекаются при помощи утилиты ExifTool и наглядно отображаются на карте NST Mapping. Инициировать определение местоположения можно через файловый менеджер NST WUI Directory Browser, в котором также обеспечен вывод индикаторов о наличии геотегов в файлах;
-  Полностью переработана утилита nstnetcfg, которая адаптирована для работы с сервисом Network Manager и теперь поддерживает прикрепления дополнительных адресов IPv4  и IPv6;

-  В web-интерфейс добавлена страница для поиска всех доменов, размещённых на указанном web-сервере, используя сервис Reverse IP Domain Check (https://www.yougetsignal.com/tools/web-sites-on-web-server/);

-  В web-интерфейс добавлена страница c интерфейсом для вызова утилиты
HtmlDump с  ExifTool для разбора содержимого Exif-метаданных  в изображениях;
-  Для симуляции определения местоположения по IP в состав включена базаGeoLite2 Country CSV (WhoIs);
-  Представлена новая реализация консольного меню NST Shell Administration.


URL: https://sourceforge.net/p/nst/news/2019/07/nst-version-30-11.../
Новость: https://www.opennet.me/opennews/art.shtml?num=51108


Содержание

Сообщения в этом обсуждении
"Релиз дистрибутива Network Security Toolkit 30"
Отправлено Аноним , 17-Июл-19 10:15 
> 30-11210

Вот это я понимаю, версия так версия!


"Релиз дистрибутива Network Security Toolkit 30"
Отправлено vantoo , 17-Июл-19 11:16 
Почему столько дистрибутивов по исследованию безопасности и выявления/проведения атак выходит во время школьных летних каникул?

"Релиз дистрибутива Network Security Toolkit 30"
Отправлено fi2fi , 17-Июл-19 11:54 
разработчики уходят в отпуск чтоб поехать с семьей на море - посмотри новости о многокилометровых пробках на дорогах!!!


"Релиз дистрибутива Network Security Toolkit 30"
Отправлено Аноним , 17-Июл-19 12:15 
https://i.imgflip.com/35ur4j.jpg

"Релиз дистрибутива Network Security Toolkit 30"
Отправлено б.б. , 17-Июл-19 12:51 
прошло фиг знает сколько лет с выхода Frenzy, на 100 с копейками мегабайт и 16 лет с выхода BBC LINUX (50 мб), а ни одной внятной альтернативы так и не появилась. какая-то шулупонь на несколько гигов, которая в qemu не работает, и которой вообще непонятно как пользоватся - всякие Kali, Arch Security, думаю эта шняга ровно из той же оперы.

можно просто набор всяких консольных утилит, нмапов шмапов и ВСТРОЕННЫЙ АДЕКВАТНЫЙ МАНУАЛ как этим всем пользоваться? хотя по калям и арчам я даже по их сайту пытался полазить, чтобы хоть немного понять, что это за компот и как этим пользоваться - хрен там.


"Релиз дистрибутива Network Security Toolkit 30"
Отправлено Ordu , 17-Июл-19 13:16 
> можно просто набор всяких консольных утилит, нмапов шмапов и ВСТРОЕННЫЙ АДЕКВАТНЫЙ МАНУАЛ как этим всем пользоваться?

Нет. Встроенный адекватный мануал возможно создать лишь тогда, когда есть достаточное количество пользователей с вопросами. В таком случае возможно рассматривать эти вопросы как обратную связь на мануал и доводить его до ума, пока вопросы не отпадут.

Дистрибутив в котором нет ничего, кроме консольных утилит никому не нужен (для тех кто в танке: это означает "мало лишь кому он нужен"), и как правило вопросов такие люди не задают, они разбираются с проблемами сами по мере их возникновения. Поэтому и внятного мануала к такому дистрибутиву ты не получишь никогда.

Так что тебе придётся выбирать между очень компактным дистрибутивом и популярным дистрибутивом.

> хотя по калям и арчам я даже по их сайту пытался полазить, чтобы хоть немного понять, что это за компот и как этим пользоваться - хрен там.

Бесполезно лазать по сайту, чтобы понять. Это примерно как учится водить трактор по мануалу, ни разу не садясь за руль этого трактора. Чтобы понять, надо поставить и пользоваться. Не обязательно пользоваться как десктопом, но хотя бы взять и заточить под конкретную задачу.


"Релиз дистрибутива Network Security Toolkit 30"
Отправлено б.б. , 17-Июл-19 16:39 
frenzy и bbc вполне с этим справлялись

"Релиз дистрибутива Network Security Toolkit 30"
Отправлено Ordu , 17-Июл-19 21:48 
> frenzy и bbc вполне с этим справлялись

Тыщу лет назад?


"Релиз дистрибутива Network Security Toolkit 30"
Отправлено Аноним , 17-Июл-19 14:36 
Кому это действительно надо, тот либо уже знает, либо умеет читать маны. А кому попонтоваться - тому достаточно упоротого WM и кульхацкерских обоев.

"Релиз дистрибутива Network Security Toolkit 30"
Отправлено б.б. , 17-Июл-19 16:39 
так непонятно, как этой хренью вообще пользоваться

"Релиз дистрибутива Network Security Toolkit 30"
Отправлено Аноним , 17-Июл-19 20:46 
Нет единого способа пользоваться.

Пользоваться так:
Хорошо зная тонну сетевых протоколов и технологий, в каждом конкретном сочетании применяемых протоколов, выбирать утилиты, достающие нужную инфу для этого сочетания задач, потребностей и технологий.

Кто-то будет снифферить, кто-то будет делать нагрузочное тестирование. Кто-то - авто тесты на проникновение.

Просто в этом дистре эти тулы установлены все сразу, не надо два дня ползать по сайтам, скачивая тарники с бинарями программ. И только и всего.


"Релиз дистрибутива Network Security Toolkit 30"
Отправлено Michael Shigorin , 17-Июл-19 18:24 
> можно просто набор всяких консольных утилит, нмапов шмапов

http://altlinux.org/rescue идёт заведомо без libX11.

> и ВСТРОЕННЫЙ АДЕКВАТНЫЙ МАНУАЛ как этим всем пользоваться?

man(1) устроит? :)
Некоторая подсказка при загрузке там есть, но, разумеется, справочник она не заменит.


"Релиз дистрибутива Network Security Toolkit 30"
Отправлено б.б. , 17-Июл-19 23:16 
и во Frenzy, и в BBC LNX были X11 :) речь не об этом

"Релиз дистрибутива Network Security Toolkit 30"
Отправлено Аноним , 17-Июл-19 19:53 
> Для пользователей Fedora Linux подготовлен специальный репозиторий, дающий возможность установить все созданные в рамках проекта NST наработки в уже установленную систему

Не вижу ни одной ссылки на это на их сайте.


"Релиз дистрибутива Network Security Toolkit 30"
Отправлено спасибо за ответ , 17-Июл-19 20:26 
есть ли кто акулил гсм-лте траффик через собственноручно подянтую БС? может есть образцы лога или дампа по разным моделям телефонов-смартфонов?