<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ROOT ON FIRE &#187; Tools</title>
	<atom:link href="http://www.root-on-fire.com/tag/tools/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.root-on-fire.com</link>
	<description>Linux, Windows, Tools, Open Source, WWW, Hardware, Security, Monitoring, Networking</description>
	<lastBuildDate>Thu, 01 Jul 2010 11:54:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Eigener WebProxy mit PHProxy und Lighttpd</title>
		<link>http://www.root-on-fire.com/2010/06/20/eigener-webproxy-mit-phproxy-und-lighttpd/</link>
		<comments>http://www.root-on-fire.com/2010/06/20/eigener-webproxy-mit-phproxy-und-lighttpd/#comments</comments>
		<pubDate>Sun, 20 Jun 2010 12:54:28 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1748</guid>
		<description><![CDATA[WebProxy Server erfreuen sich immer grö &#8230; <a href="http://www.root-on-fire.com/2010/06/20/eigener-webproxy-mit-phproxy-und-lighttpd/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>WebProxy Server erfreuen sich immer größerer Beliebtheit, da man als User ohne Konfiguration z.B. anonym surfen (IP-Adresse wird verborgen), andere Proxy / Web Sperren umgehen und den HTTP-Verkehr verschlüsseln kann. Zusätzlich wird der URL / Browser Verlauf verschleiert, da nur die Adresse des WebProxy Server gespeichert wird. Einige WebProxy Server bietet zusätzliche Security Features wie z.B. Cookie Filtering, OS &#038; Browser Shielding, Script Blocking, Referrer Blocking. Kostenlose öffentliche WebProxys finanzieren sich leider sehr oft durch sehr viel (zu viel) Werbung, was beim Surfen erheblich stört. Ein weiterer negativer Punkt bei öffentlichen Proxy Servern ist, dass zu bestimmten Tageszeiten eine sehr hohe Auslastung der Bandbreite zu beobachten ist und deshalb das Surfen extrem langsam ist. Zusätzlich sollte man bedenken, dass man nie genau weiß welche Daten der Betreiber des WebProxy Servers sammelt bzw. auswertet. Aus diesen Gründen habe ich beschlossen einen eigenen privaten WebProxy zu installieren und zu betreiben. Eine Rücksprache mit meinem Webspace Anbieter hat ergeben, dass es nicht erwünscht es auf deren Webspace einen Proxy wie z.B. PHProxy zu betreiben.<br />
Deshahlb habe ich hier eine Anleitung geschrieben, wie man mit Lighttpd und PHProxy einen eigenen WebProxy installiert &#038; konfiguriert.</p>
<p><u>I. Installation</u><br />
Lighttpd kann bei den meißten Distributionen über die Paketverwaltung installiert werden. Zusätzlich werden bei Debian folgende PHP Pakete benötigt: php5-common &#038;  php5-cgi</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:/# aptitude install lighttpd lighttpd-doc php5-common php5-cgi</div></div>
<p>PHProxy kann direkt bei SourceForge heruntergeladen werden und anschließend mit z.B. unzip entpackt werden.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:/# &nbsp;wget http://downloads.sourceforge.net/project/poxy/PHProxy/0.5%20beta%202/poxy-0.5b2.zip<br />
....<br />
r-o-f:/# &nbsp;unzip poxy-0.5b2.zip</div></div>
<p><u>II. Lighttpd Konfiguration</u><br />
In der Konfigurationsdatei (etc/lighttpd/lihgttpd.conf) muss bei den Server Modulen das <strong>fastcgi</strong> Modul aktiviert werden:</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">server.modules &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;= (<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; .....<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &quot;mod_fastcgi&quot;,<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;....</div></div>
<p>Am Ende der Konfig Datei muss man dann noch folgende Zeilen eintragen und anschließend den Lighttpd Server neustarten</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">fastcgi.server = ( &quot;.php&quot; =&gt; ((<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&quot;bin-path&quot; =&gt; &quot;/usr/bin/php5-cgi&quot;,<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&quot;socket&quot; =&gt; &quot;/tmp/php.socket&quot;<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;)))</div></div>
<p><u>III. PHProxy einrichten</u><br />
Die Dateien <strong>index.php, index.inc.php &#038; style.css</strong> in das WWW-Verzeichnis kopieren, unter Debian ist das standardmäßig <strong>/var/www</strong></p>
<p>Das Standardverzeichnis für Lighttpd wird mit folgender Zeile definiert:</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">server.document-root &nbsp; &nbsp; &nbsp; = &quot;/var/www/&quot;</div></div>
<p><u>IV. Letzte Schritte</u><br />
In der mitgelieferten README Datei stehen einige Optionen und Variablen, die man sich aus Sicherheitsgründen anschauen sollte. Desweiteren macht es Sinn den Zugriff auf den WebProxy mittels Passwort zu schützen, wenn man nicht will dass Unbefugte darauf Zugriff haben. Wie man das macht, habe ich hier beschrieben: <a href="http://www.root-on-fire.com/2010/06/17/lighttpd-howto-passwort-geschutze-verzeichnisse/" class="liinternal">Lighttpd – HowTo: Passwort geschütze Verzeichnisse</a><br />
Man sollte bedenken dass mal als Betreiber des Proxy verantwortlich ist, wenn illegale Sachen darüber gemacht werden.</p>
<p>Anschließend kann der PHProxy einfach aufgerufen werden:</p>
<p><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/phproxy01.jpg" alt="" title="phproxy01" width="721" height="377" class="aligncenter size-full wp-image-1197" /></p>
<p>Liste mit kostenlosen WebProxy Servern: <a href="http://www.root-on-fire.com/web-proxy-liste/" class="liinternal">http://www.root-on-fire.com/web-proxy-liste/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/06/20/eigener-webproxy-mit-phproxy-und-lighttpd/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Windows Start mit Soluto analysieren und optimieren</title>
		<link>http://www.root-on-fire.com/2010/06/03/windows-start-mit-soluto-analysieren-und-optimieren/</link>
		<comments>http://www.root-on-fire.com/2010/06/03/windows-start-mit-soluto-analysieren-und-optimieren/#comments</comments>
		<pubDate>Thu, 03 Jun 2010 16:55:03 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1634</guid>
		<description><![CDATA[Soluto ist ein Windows Programm mit dem  &#8230; <a href="http://www.root-on-fire.com/2010/06/03/windows-start-mit-soluto-analysieren-und-optimieren/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.soluto.com" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/06/soluto_blue.png" alt="" title="soluto_logo" width="286" height="61" class="alignright size-full wp-image-1638" /></a><a href="http://www.soluto.com" target="_blank" class="liexternal">Soluto</a> ist ein Windows Programm mit dem man den Windows Boot Vorgang detailliert analysieren kann. Wenn <a href="http://www.soluto.com" target="_blank" class="liexternal">Soluto</a> dauerhaft aktiviert ist, werden die Daten gespeichert und man kann die Optimierungen und Veränderungen am System überachen und über einen längeren Zeitraum auswerten.<br />
Nach der Installation mit anschließendem Neustart, erhält man genaue Informationen über alle Programme die automatisch gestartet werden. <a href="http://www.soluto.com" target="_blank" class="liexternal">Soluto</a> stellt die Informationen grafisch dar und unterscheidet dabei in 3 Kategorien: Required (kann nicht entfernt werden), Potentially removeable (kann auf Grund fehlender Informationen nicht kategorisiert werden und sollte deshalb nur vom Startup entfernt werden, wenn man genau weiß was man macht), No-brainer (diese Programme können ohne Probleme aus dem Autostart entfernt werden).</p>
<p><a href="http://www.root-on-fire.com/wp-content/uploads/2010/06/soluto.jpg" class="top_up" toptions="group = 1634"  title="soluto"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/06/soluto-600x400.jpg" alt="" title="soluto" width="600" height="400" class="aligncenter size-thumbnail wp-image-1637" /></a></p>
<p>Ein Klick auf ein Programm, zeigt detaillierte Informationen wie z.B. eine kurze Beschreibung oder Informationen über das was andere Benutzer gemacht haben.</p>
<p><a href="http://www.root-on-fire.com/wp-content/uploads/2010/06/soluto02.jpg" class="top_up" toptions="group = 1634"  title="soluto02"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/06/soluto02.jpg" alt="" title="soluto02" width="307" height="460" class="aligncenter size-full wp-image-1639" /></a></p>
<p>Durch einen Klick auf Advanced bekommt man deutlich mehr Informationen über das entsprechende Programm wie z.B. Versionsnummer, prozentualer Anteil der Soluto-Benutzer die ebenfalls das Programm installiert haben, eine Empfehlung über die weitere Vorgehensweise, genau Zahlen was den Bootvorgang betrifft (Boot Anteil in Prozent, Zeit, Disk) und die zugehörigen Prozesse.</p>
<p><a href="http://www.root-on-fire.com/wp-content/uploads/2010/06/soluto03.jpg" class="top_up" toptions="group = 1634"  title="soluto03"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/06/soluto03-600x400.jpg" alt="" title="soluto03" width="600" height="400" class="aligncenter size-thumbnail wp-image-1640" /></a></p>
<p>Soluo Webseite: <a href="http://www.soluto.com" target="_blank" class="liexternal">http://www.soluto.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/06/03/windows-start-mit-soluto-analysieren-und-optimieren/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nmap 5.30 BETA1 released</title>
		<link>http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/</link>
		<comments>http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 19:21:51 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1421</guid>
		<description><![CDATA[Zwei Monate nach der Veröffentlichung v &#8230; <a href="http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Zwei Monate nach der Veröffentlichung von Nmap 5.21 wurde gestern die Nmap Version 5.30BETA1 von Gordon &#8220;Fyodor&#8221; Lyon released. Die Installation funktioniert genauso wie bei der Version 5.00, siehe hier: <a href="http://www.root-on-fire.com/2009/10/27/nmap-5-00-installation/" class="liinternal">NMAP 5.00 &#8211; Installation</a><br />
<a href="http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/nmap_logo/" rel="attachment wp-att-1430"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/03/nmap_logo.gif" alt="nmap_logo" title="nmap_logo" width="200" height="155" class="alignright size-full wp-image-1430" /></a><br />
<u>Ein Auszug der neuen Features bzw. Änderungen:</u><br />
- 37 neue offizielle <a href="http://www.root-on-fire.com/2009/11/28/nmap-5-0-howto-teil-7-nmap-scripting-engine-nse/" class="liinternal">NSE (Nmap Scripting Engine)</a> Scripts (insgesammt 117)<br />
- <a href="http://www.root-on-fire.com/2010/02/02/netzwerk-pakete-mit-nping-generieren/" class="liinternal">Nping</a> Integration in einer Alpha Test Version<br />
- neue Prüfsummen bzw. Payloads für verschiedene Service<br />
- mehr als 100 weitere signifikante Veränderungen</p>
<p>Alle Änderungen findet man in der <a href="http://seclists.org/nmap-hackers/2010/3" target="_blank" class="liexternal">Nmap Hackers Mailing List</a><br />
Weitere Informationen: <a href="http://nmap.org/" target="_blank" class="liexternal">nmap.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/03/30/nmap-5-30-beta1-released/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hping3 &amp; Nmap 5 Cheatsheets</title>
		<link>http://www.root-on-fire.com/2010/03/17/hping3-nmap-5-cheatsheets/</link>
		<comments>http://www.root-on-fire.com/2010/03/17/hping3-nmap-5-cheatsheets/#comments</comments>
		<pubDate>Wed, 17 Mar 2010 19:53:29 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1401</guid>
		<description><![CDATA[gefunden bei: www.professionalsecurityte &#8230; <a href="http://www.root-on-fire.com/2010/03/17/hping3-nmap-5-cheatsheets/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>gefunden bei: <a href="http://www.professionalsecuritytesters.org/" target="_blank" class="liexternal">www.professionalsecuritytesters.org</a></p>
<p><a href="http://sbdtools.googlecode.com/files/hping3_cheatsheet_v1.0-ENG.pdf" ><img src="http://www.root-on-fire.com/wp-content/uploads/2010/03/hping3-cheatsheet-300x201.jpg" alt="hping3_cheatsheet_v1.0-ENG.pdf" title="hping3-cheatsheet" width="300" height="201" class="alignnone size-medium wp-image-1403" /></a> &#8230;<a href="http://sbdtools.googlecode.com/files/Nmap5%20cheatsheet%20eng%20v1.pdf" ><img src="http://www.root-on-fire.com/wp-content/uploads/2010/03/nmap-cheatsheet-300x205.jpg" alt="Nmap5 cheatsheet eng v1.pdf" title="nmap-cheatsheet" width="300" height="205" class="alignnone size-medium wp-image-1404" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/03/17/hping3-nmap-5-cheatsheets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Netzwerk und Service Discovery mit Fing</title>
		<link>http://www.root-on-fire.com/2010/02/17/netzwerk-und-service-discovery-mit-fing/</link>
		<comments>http://www.root-on-fire.com/2010/02/17/netzwerk-und-service-discovery-mit-fing/#comments</comments>
		<pubDate>Wed, 17 Feb 2010 16:58:25 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1329</guid>
		<description><![CDATA[Fing ist ein kostenloses Kommandozeilen  &#8230; <a href="http://www.root-on-fire.com/2010/02/17/netzwerk-und-service-discovery-mit-fing/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.over-look.com" target="_blank" class="liexternal">Fing</a> ist ein kostenloses Kommandozeilen Tool zur Netzwerk und Service Discovery. Die Ausgabe kann auf verschiedene Arten erfolgen: CSV, XML, Text oder HTML. Zur Zeit gibt es noch keine GUI, es wird jedoch ein Step-by-Step Assistent mitgeliefert. Der Nachfolger von Look@LAN ist für Linux, Mac OS und Windows verfügbar.</p>
<p><strong>Beispiel:</strong></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">C:\&gt;fing -n 192.168.1.0/24 -o table,html,C:\test.html</div></div>
<p><strong>Host Discovery HTML-Report:</strong></p>
<p><a href="http://www.over-look.com" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/02/fing-report.jpg" alt="Bsp. HTML-Report" title="fing-report" width="928" height="196" class="alignnone size-full wp-image-1331" /></a></p>
<p><strong>Service Discovery HTML-Report:</strong></p>
<p><a href="http://www.over-look.com" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/02/fing-report02.jpg" alt="" title="fing-report02" width="648" height="194" class="aligncenter size-full wp-image-1340" /></a></p>
<p>Quelle: <a href="http://www.over-look.com" target="_blank" class="liexternal">http://www.over-look.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/02/17/netzwerk-und-service-discovery-mit-fing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Netzwerk Pakete mit Nping generieren</title>
		<link>http://www.root-on-fire.com/2010/02/02/netzwerk-pakete-mit-nping-generieren/</link>
		<comments>http://www.root-on-fire.com/2010/02/02/netzwerk-pakete-mit-nping-generieren/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 20:29:49 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1242</guid>
		<description><![CDATA[Nping ist ein Open Source Tool mit dem m &#8230; <a href="http://www.root-on-fire.com/2010/02/02/netzwerk-pakete-mit-nping-generieren/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://nmap.org/nping" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/02/nping_logo.png" alt="Nping Logo" title="nping_logo" width="150" height="231" class="alignright size-full wp-image-1262" /></a><a href="http://nmap.org/nping" target="_blank" class="liexternal">Nping</a> ist ein Open Source Tool mit dem man Netzwerk Pakete generieren, Antwort-Pakete analysieren und Antwort-Zeiten im Netzwerk messen kann. Nping kann Pakete verschiedene Protokolle generieren und sämtliche Werte bzw. Flags im Protokoll-Headers manipulieren. </p>
<p>Die Ziele werden bei <a href="http://nmap.org/nping" target="_blank" class="liexternal">Nping</a> genau wie bei <a href="http://nmap.org" target="_blank" class="liexternal">Nmap</a> auf verschiedene Arten bestimmt, alles was keine Option ist wird automatisch als Ziel definiert. Details zu den verschiedenen Möglichkeiten findet man in meinem Blog Post:<br />
<a href="http://www.root-on-fire.com/2009/11/03/nmap-5-0-howto-teil-1-ziele-richtig-definieren/" class="liinternal">Nmap 5.0 – Howto Teil 1: Ziele richtig definieren</a>.</p>
<p><a href="http://nmap.org/nping" target="_blank" class="liexternal">Nping</a> unterstützt verschiedene Paket Typen bzw. Test Arten: TCP Connect, TCP, UDP, ICMP, ARP und Traceroute.<br />
Die <a href="http://nmap.org/nping/man.html" target="_blank" class="liexternal">Man Page</a> liefert eine genaue Übersicht der verschiedenen Test Arten und der zahlreichen möglichen Funktionen.</p>
<p>Nping ist auf der <a href="http://nmap.org/nping/#Download" target="_blank" class="liexternal">Downloadseite</a> für Linux, MAX OS X und Windows erhältlich.</p>
<p><strong>I. Installation unter Debian</strong></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# wget http://nmap.org/nping/dist/nping-0.1BETA2/nping-0.1BETA2.tar.gz<br />
r-o-f:~# tar -xzf nping-0.1BETA2.tar.gz<br />
r-o-f:~# cd ./nping-0.1BETA2<br />
r-o-f:~/nping-0.1BETA2# ./configure<br />
r-o-f:~/nping-0.1BETA2# make<br />
r-o-f:~/nping-0.1BETA2# make install<br />
r-o-f:~# nping --version<br />
<br />
Nping version 0.1BETA2 ( http://nmap.org/nping )</div></div>
<p><strong>II. Beispiel</strong></p>
<p>Die Option <strong>-c:</strong> definiert die Anzahl der Durchläufe (=3), mit <strong>&#8211;tcp:</strong> wird der TCP Mode aktiviert und mit <strong>-p:</strong> werden die Ziel-Ports (80 &#038; 443) bestimmt.</p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# nping -c 3 --tcp -p 80,433 scanme.nmap.org<br />
<br />
Starting Nping 0.1BETA2 ( http://nmap.org/nping ) at 2010-02-02 21:19 CET<br />
SENT (0.0000s) TCP 10.0.0.10:63125 &gt; 64.13.134.52:80 S ttl=64 id=7602 iplen=40 &nbsp;seq=1933904507 win=1480<br />
RCVD (0.2080s) TCP 64.13.134.52:80 &gt; 10.0.0.10:63125 SA ttl=44 id=0 iplen=44 &nbsp;seq=330730089 win=5840 &lt;mss 1380&gt;<br />
SENT (1.0010s) TCP 10.0.0.10:63125 &gt; 64.13.134.52:433 S ttl=64 id=5124 iplen=40 &nbsp;seq=1933904507 win=1480<br />
SENT (2.0010s) TCP 10.0.0.10:63125 &gt; 64.13.134.52:80 S ttl=64 id=37991 iplen=40 &nbsp;seq=1933904507 win=1480<br />
RCVD (2.2420s) TCP 64.13.134.52:80 &gt;10.0.0.10:63125 SA ttl=44 id=0 iplen=44 &nbsp;seq=332764473 win=5840 &lt;mss 1380&gt;<br />
SENT (3.0040s) TCP 10.0.0.10:63125 &gt; 64.13.134.52:433 S ttl=64 id=22002 iplen=40 &nbsp;seq=1933904507 win=1480<br />
SENT (4.0050s) TCP 10.0.0.10:63125 &gt; 64.13.134.52:80 S ttl=64 id=37289 iplen=40 &nbsp;seq=1933904507 win=1480<br />
RCVD (4.2630s) TCP 64.13.134.52:80 &gt; 10.0.0.10:63125 SA ttl=44 id=0 iplen=44 &nbsp;seq=334783067 win=5840 &lt;mss 1380&gt;<br />
SENT (5.0060s) TCP 10.0.0.10:63125 &gt; 64.13.134.52:433 S ttl=64 id=62138 iplen=40 &nbsp;seq=1933904507 win=1480<br />
<br />
Max rtt: 257.629ms | Min rtt: 207.723ms | Avg rtt: 235.445ms<br />
Raw packets sent: 6 (240B) | Rcvd: 3 (138B) | Lost: 3 (50.00%)<br />
Tx time: 5.00633s | Tx bytes/s: 47.94 | Tx pkts/s: 1.20<br />
Rx time: 6.00893s | Rx bytes/s: 22.97 | Rx pkts/s: 0.50<br />
Nping done: 1 IP address pinged in 6.01 seconds</div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/02/02/netzwerk-pakete-mit-nping-generieren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nmap 5.20 stable released</title>
		<link>http://www.root-on-fire.com/2010/01/20/nmap-5-20-stable-released/</link>
		<comments>http://www.root-on-fire.com/2010/01/20/nmap-5-20-stable-released/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 19:32:32 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1215</guid>
		<description><![CDATA[Gordon "Fyodor" Lyon hat soeben das erst &#8230; <a href="http://www.root-on-fire.com/2010/01/20/nmap-5-20-stable-released/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Gordon &#8220;Fyodor&#8221; Lyon hat soeben das erste Stable Release 5.20 seit der Version 5.00 (Juli 2009) freigegeben.<br />
Es wurden seit der Version 5.00 mehr als 150 signifikante Verbesserungen integriert:<br />
- 31 neue NSE (Nmap Scripting Engine) Scripts (<a href="http://nmap.org/nsedoc/" target="_blank" class="liexternal">insgesammt 80</a>)<br />
- verbesserte Performance und weniger Speicherverbrauch<br />
- Protokoll spezifische Payloads für effizientere UDP-Scans<br />
- komplett überarbeitete Traceroute Engine<br />
- Erweiterung der Betriebssystem- und Versionserkennung Datenbank (insg. mehr als 10.000 Signaturen)</p>
<p><strong>Nmap 5.2 Installation unter Debian:</strong></p>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">r-o-f:~# wget http://nmap.org/dist/nmap-5.20.tar.bz2<br />
r-o-f:~# bzip2 -cd nmap-5.20.tar.bz2 | tar xvf -<br />
...<br />
r-o-f:~# cd ./nmap-5.20<br />
r-o-f:~/nmap-5.20# ./configure<br />
...<br />
r-o-f:~/nmap-5.20# make<br />
...<br />
r-o-f:~/nmap-5.20# make install<br />
...<br />
NMAP SUCCESSFULLY INSTALLED<br />
r-o-f:~/nmap-5.20# nmap --version<br />
<br />
Nmap version 5.20 ( http://nmap.org )</div></div>
<p><a href="http://nmap.org" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/nmap5.2.jpg" alt="Nmap 5.20" title="Nmap 5.20" width="637" height="433" class="aligncenter size-full wp-image-1220" /></a></p>
<p>Alle Änderungen und Verbesserungen findet man in der <a href="http://seclists.org/nmap-hackers/2010/0" target="_blank" class="liexternal">Nmap Hackers Mailingliste</a><br />
Weitere Informationen: <a href="http://nmap.org/" target="_blank" class="liexternal">nmap.org</a><br />
Übersicht NSE-Scripts: <a href="http://nmap.org/nsedoc/" target="_blank" class="liexternal">http://nmap.org/nsedoc/</a><br />
Download: <a href="http://nmap.org/download.html" target="_blank" class="liexternal">http://nmap.org/download.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/01/20/nmap-5-20-stable-released/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>PHProxy &#8211; eigenen Web-Proxy betreiben</title>
		<link>http://www.root-on-fire.com/2010/01/19/phproxy-eigenen-web-proxy-betreiben/</link>
		<comments>http://www.root-on-fire.com/2010/01/19/phproxy-eigenen-web-proxy-betreiben/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 17:59:48 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1194</guid>
		<description><![CDATA[Zu den großen Nachteilen von kostenlose &#8230; <a href="http://www.root-on-fire.com/2010/01/19/phproxy-eigenen-web-proxy-betreiben/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Zu den großen Nachteilen von kostenlosen Web-Proxys zählt, dass sie oft sehr viel Werbung zeigen, je nach Tageszeit eine sehr hohe Auslastung aufweisen, zum Teil durch den Betreiber zensiert bzw. der Traffic limitiert ist z.B. bei größeren Downloads und man natürlich nie genau weiß, welche Daten der Betreiber sammelt und was er damit macht.<br />
Je nach Anwendungsgebiet bietet es sich dehalb an, einen eigenen Web-Proxy zu installieren:<br />
<a href="http://sourceforge.net/projects/poxy/" target="_blank" class="liexternal">PHProxy</a> ist ein kostenloser in PHP programmierter Web-Proxy, der ohne weitere Installation und Konfiguration läuft. Man benötigt lediglich einen Webspace mit PHP Unterstützung (mind. Version 4.3.0).<br />
Um <a href="http://sourceforge.net/projects/poxy/" target="_blank" class="liexternal">PHProxy</a> einzurichten, lädt man einfach das Archiv <a href="http://sourceforge.net/projects/poxy/files/PHProxy/0.5%20beta%202/poxy-0.5b2.zip/download" target="_blank" class="liexternal">proxy-0.5b2.zip</a> herunter und entpackt es. Anschließend kopiert man die Files: index.php, index.inc.php, style.css auf den Webspace und kann jetzt über die definierte Adresse auf den Web-Proxy zugreifen.<br />
Man sollte sich jedoch vorher gründlich überlegen, ob man den eigenen Web-Proxy veröffentlicht bzw. überhaupt bei seinem Webhostingpaket betreiben darf. </p>
<p><a href="http://sourceforge.net/projects/poxy/" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/phproxy01.jpg" alt="" title="phproxy01" width="710" height="367" class="aligncenter size-full wp-image-1197" /></a></p>
<p><strong>Weiterführende Links:</strong><br />
Liste mit kostenlosen Web-Proxys: <a href="http://www.root-on-fire.com/web-proxy-liste/" class="liinternal">http://www.root-on-fire.com/web-proxy-liste/</a><br />
Artikel über Web-Proxys: <a href="http://www.root-on-fire.com/2009/11/05/web-proxy-anonym-surfen-filter-umgehen/" class="liinternal">Web Proxy: Anonym surfen, Filter umgehen</a><br />
Blog-Post zum Thema von Nils auf <a href="http://www.webdomination.de/2010/01/web-proxy-fuer-den-eigenen-webspace/" target="_blank" class="liexternal">webdomination.de</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/01/19/phproxy-eigenen-web-proxy-betreiben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS Latency mit SmokePing messen</title>
		<link>http://www.root-on-fire.com/2010/01/13/dns-latency-mit-smokeping-messen/</link>
		<comments>http://www.root-on-fire.com/2010/01/13/dns-latency-mit-smokeping-messen/#comments</comments>
		<pubDate>Wed, 13 Jan 2010 19:54:57 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[monitoring]]></category>
		<category><![CDATA[smokeping]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1153</guid>
		<description><![CDATA[
Die Funktionen und Installation von Sm &#8230; <a href="http://www.root-on-fire.com/2010/01/13/dns-latency-mit-smokeping-messen/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://oss.oetiker.ch/smokeping/index.en.html" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/smokeping_dns01.jpg" alt="" title="smokeping" width="650" height="61" class="aligncenter size-full wp-image-1155" /></a><br />
Die Funktionen und Installation von <a href="http://oss.oetiker.ch/smokeping/index.en.html" target="_blank" class="liexternal">SmokePing</a>  habe ich in einem <a href="http://www.root-on-fire.com/2009/12/14/smokeping-network-latency-visualisieren/" class="liinternal">älteren Post</a> beschrieben.<br />
Bei debian findet man die Konfigruationsdateien für <a href="http://oss.oetiker.ch/smokeping/index.en.html" target="_blank" class="liexternal">SmokePing</a> nach einer Installation mittels Paketmanager standardmäßig unter  <strong>/etc/smokeping/config.d/</strong>. In der Konfigurationsdatei <strong>Probes</strong> kann man weitere Tests und Systemweite Standardeinstellungen bzw. Variablen definieren. Eine Übersicht der verfügbaren &#8220;Probes&#8221; ist auf der offiziellen Homepage zu finden: <a href="http://oss.oetiker.ch/smokeping/probe/index.en.html" target="_blank" class="liexternal">hier</a>.<br />
<a href="http://oss.oetiker.ch/smokeping/index.en.html" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2009/12/smokeping-logo.JPG" alt="" title="smokeping-logo" width="212" height="58" class="alignright size-full wp-image-886" /></a><br />
<u>Konfiguration um die DNS Latency mittels dig und Smokeping zu überwachen:</u></p>
<p><strong>/etc/smokeping/config.d/Probes</strong></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">...<br />
&nbsp;+ DNS<br />
&nbsp;binary = /usr/bin/dig &nbsp; &lt;------ Pfad zur dig Binary<br />
&nbsp;forks = 5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;------ maximal gleichzeitig laufenden Prozesse<br />
&nbsp;pings = 5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;------ Anzahl der Pings<br />
&nbsp;step = 180 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&lt;------ Check-Intervall Dauer<br />
&nbsp;timeout = 10 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&lt;------ Standard Timeout = 5<br />
...</div></div>
<p><strong>/etc/smokeping/config.d/Targets</strong></p>
<div class="codecolorer-container text default batch" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">...<br />
+ Root-on-Fire<br />
menu = Root-on-Fire<br />
lookup = root-on-fire.com &nbsp; &nbsp;&lt;----- aufzulösende Adresse<br />
host = root-on-fire.com &nbsp; &nbsp; &nbsp;&lt;----- DNS-Server<br />
...</div></div>
<p><strong>Beispiel: DNS-Check</strong><br />
<a href="http://oss.oetiker.ch/smokeping/index.en.html" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/smokeping_dns02.jpg" alt="" title="smokeping_dns02" width="707" height="322" class="aligncenter size-full wp-image-1177" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/01/13/dns-latency-mit-smokeping-messen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nmap 5.0 &#8211; Windows Version</title>
		<link>http://www.root-on-fire.com/2010/01/06/nmap-5-0-windows-version/</link>
		<comments>http://www.root-on-fire.com/2010/01/06/nmap-5-0-windows-version/#comments</comments>
		<pubDate>Wed, 06 Jan 2010 13:15:21 +0000</pubDate>
		<dc:creator>Moritz TANZER</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>

		<guid isPermaLink="false">http://www.root-on-fire.com/?p=1020</guid>
		<description><![CDATA[Nmap 5.0 für Windows gibt es auf der of &#8230; <a href="http://www.root-on-fire.com/2010/01/06/nmap-5-0-windows-version/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://nmap.org/book/inst-windows.html" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/nmap-windows02.jpg" alt="nmap-windows02" title="nmap-windows02" width="158" height="165" class="alignright size-full wp-image-1042" /></a>Nmap 5.0 für Windows gibt es auf der offiziellen Nmap-Homepage im <a href="http://nmap.org/download.html" target="_blank" class="liexternal">Dowload Bereich</a> als ausführbare <a href="http://nmap.org/dist/nmap-5.00-setup.exe" target="_blank" class="liexternal">EXE</a>. Mittels des Nmap Windows-Installer kann man direkt alle benötigten und optionalen Komponenten wie z.B.: WinPcap, Registry Veränderungen und Performance Tweaks, Zenmap (grafisches Frontend) installieren.<br />
Nmap unterstützt alle Windows Versionen seit NT, inklusive 2000, XP, Vista, Windows 7 und die Server Varianten 2003 und 2008.<br />
Bis auf den <a href="http://www.root-on-fire.com/2009/11/13/nmap-5-0-howto-teil-3-port-scans/" class="liinternal">Connect-Scan (-sT)</a> gibt es keine großen Geschwindigkeitsunterschiede zur Unix-Variante. Mit dem Registry-Schlüssel nmap_performance.reg kann die Connect-Scan Geschwindigkeit deutlich verbessert werden. Standardmäßig werden diese Registry Änderungen bereits durch den Installer vorgenommen. Händisch können die Änderungen aus einem Command Prompt mit folgendem Befehl vorgenommen werden: <strong>regedit32 nmap_performance.reg</strong> Dabei werden folgende DWORD-Werte gesetzt:</p>
<p><u>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters</u><br />
- MaxUserPort: <strong>65534</strong><br />
- TCPTimedWaitDelay: <strong>30</strong><br />
- StrictTimeWaitSeqCheck: <strong>1</strong></p>
<p>Der Installer erweitert automatisch die PATH Systemvariable um folgenden Eintrag: <strong>C:\Program Files\Nmap</strong>.<br />
Dann muss man nicht den vollen Nmap-Pfad angeben, wenn man Nmap aus einem Command Prompt startet.</p>
<p><a href="http://nmap.org/book/inst-windows.html" target="_blank"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/nmap-windows01.jpg" alt="nmap-windows01" title="nmap-windows01" width="677" height="102" class="aligncenter size-full wp-image-1038" /></a></p>
<p><u>Folgende Einschränkungen gibt es zur Unix / Linux Variante:</u><br />
- Man kann nicht einfach die Maschine (localhost, 127.0.0.1) von der Nmap ausgeführt wird scannen. Mann kann allerdings<br />
   einen <a href="http://www.root-on-fire.com/2009/11/13/nmap-5-0-howto-teil-3-port-scans/" class="liinternal">TCP-Connect-Scan</a> ohne Ping (-sT -PN) auf die lokale Maschine machen.<br />
- Es werden nur Netzwerk Interfaces (inkl. 802.11 WLAN Karten und viele VPN Clients) bei Scans mit rohen TCP-Paketen<br />
  unterstützt. Einige VPN &#038; RAS-Verbindungen werden nur dann unterstützt, wenn man einen TCP-Connect Scan ohne Ping<br />
  macht.</p>
<p><strong>Intense Scan mit Zenmap:</strong><br />
<a href="http://www.root-on-fire.com/2010/01/06/nmap-5-0-windows-version/nmap-windows03/" rel="attachment wp-att-1077"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/nmap-windows03.jpg" alt="" title="nmap-windows03" width="704" height="702" class="aligncenter size-full wp-image-1077" /></a></p>
<p><strong>Rechner Details:</strong><br />
<a href="http://www.root-on-fire.com/2010/01/06/nmap-5-0-windows-version/nmap-windows04/" rel="attachment wp-att-1078"><img src="http://www.root-on-fire.com/wp-content/uploads/2010/01/nmap-windows04.jpg" alt="" title="nmap-windows04" width="659" height="518" class="aligncenter size-full wp-image-1078" /></a></p>
<p>Quelle: <a href="http://nmap.org" target="_blank" class="liexternal">nmap.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.root-on-fire.com/2010/01/06/nmap-5-0-windows-version/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
