<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FSCK &#187; freebsd</title>
	<atom:link href="http://blog.fsck.hu/index.php/tag/freebsd/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.fsck.hu</link>
	<description>Everything Goes!</description>
	<lastBuildDate>Sun, 19 Jul 2009 17:49:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>FreeBSD + Metasploit</title>
		<link>http://blog.fsck.hu/index.php/2009/05/25/freebsd-metasploit/</link>
		<comments>http://blog.fsck.hu/index.php/2009/05/25/freebsd-metasploit/#comments</comments>
		<pubDate>Mon, 25 May 2009 03:00:00 +0000</pubDate>
		<dc:creator>Kerekes Attila</dc:creator>
				<category><![CDATA[BSD]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[svn]]></category>

		<guid isPermaLink="false">http://blog.fsck.hu/?p=6</guid>
		<description><![CDATA[Bár én debian linux párti vagyok, utóbbi időben FreeBSD-vel foglalkozom. Nézzük egyik kedvenc játékszerünket, a Metasploitot hogyan tudjuk felrakni a mi kis nyers FreeBSD-nkre. Én általában mindent ports forrásokból installálok, szóval így fogom leírni ezt is. Mire lesz szükségünk:

Ruby – Ebben írták az MSF3-at
Postgresql szerver – msf3 autopown részéhez nemárt egy jó adatbázis.
Subversion – hogy [...]]]></description>
			<content:encoded><![CDATA[<p>Bár én debian linux párti vagyok, utóbbi időben FreeBSD-vel foglalkozom. Nézzük egyik kedvenc játékszerünket, a Metasploitot hogyan tudjuk felrakni a mi kis nyers FreeBSD-nkre. Én általában mindent ports forrásokból installálok, szóval így fogom leírni ezt is. Mire lesz szükségünk:</p>
<ul>
<li>Ruby – Ebben írták az MSF3-at</li>
<li>Postgresql szerver – msf3 autopown részéhez nemárt egy jó adatbázis.</li>
<li>Subversion – hogy frissen tudjuk tartani az állományainkat :)</li>
</ul>
<p>A postgresql nem kötelező, de nem is árt ha van, hisz az autopwn funkciót adatbázisok segítségével használhatjuk ki. Egy másik <a href="http://blog.fsck.hu/index.php/2009/05/24/freebsd-postgresql/" target="_blank">bejegyzésben</a> foglalkoztam a telepítésével.<br />
Nézzük mi kell a rubyhoz. A rubynak jelenleg egy bugos verziója van a ports forrásban: ruby 1.8.7 p72 , így nem ússzuk meg annyira simán a dolgot. (Ha már újabb verzió került a portsba, akkor a következő pár lépés kihagyható.) Elsőre lépjünk be a ruby mappájába, és bontsuk ki a forrását:</p>
<pre class="brush: plain;">[root@rogue ~]# cd /usr/ports/lang/ruby18/
[root@rogue /usr/ports/lang/ruby18]# make extract</pre>
<p>A javítás amire szükségünk van itt érhető el:<br />
<a href="http://svn.ruby-lang.org/cgi-bin/viewvc.cgi?view=rev&amp;revision=18485" target="_blank">http://svn.ruby-lang.org/cgi-bin/viewvc.cgi?view=rev&amp;revision=18485</a><br />
Lépjünk át a /usr/ports/lang/ruby18/work/ruby-1.8.7-p72 könyvtárba és a 3 fájlt (class.c, eval.c, node.h) cseréljük le a javítottakra a linken. Ezután már folytathatjuk az installálást:</p>
<pre class="brush: plain;">[root@rogue ~]# cd /usr/ports/lang/ruby18/
[root@rogue /usr/ports/lang/ruby18]# make install clean
...</pre>
<p>Ha ez megvan, szükségünk lehet még pár gemre rubyhoz: activerecord és postgres</p>
<pre class="brush: plain;">[root@rogue ~]# cd /usr/ports/devel/ruby-gems/
[root@rogue /usr/ports/devel/ruby-gems]# make install clean
...
[root@rogue /usr/ports/devel/ruby-gems]# gem install activerecord postgres
...</pre>
<p>A fejlesztői változat beszerzéséhez és frissen tartásához subverion klienst fogunk használni. A telepítése:</p>
<pre class="brush: plain;">[root@rogue ~]# cd /usr/ports/devel/subversion
[root@rogue /usr/ports/devel/subversion]# make install clean
...</pre>
<p>A mindenféle felbukkanó kérdőíveknél nyugodtan hagyjuk meg az alapbeállításokat. Ha a postgresqlt is telepítettük, most létrehozhatunk egy adatbázist és egy felhasználót a metasploitnak. <a href="http://keriati.blogspot.com/2009/05/freebsd-postgresql.html" target="_blank">Ezen a linken</a> olvashattok erről bővebben.</p>
<p>A program beszerzéséhez az alábbi parancsot használjuk:</p>
<pre class="brush: plain;">[root@rogue ~]# svn checkout http://metasploit.com/svn/framework3/trunk/ msf3
...</pre>
<p>Ha frissíteni szeretnénk a fejlesztői változatot, ezentúl elég ha belépünk az msf3 könyvtárba és az svn update parancsot használjuk.<br />
Magát a programot az msf könyvtárból a ./msfconsole paranccsal indíthatjuk el. Továbbiakban majd írok arról is, hogyan használhatjuk az adatbázisunkat és az autopown funkciót a Metasploit Frameworkben.</p>
<p>Ajánlott irodalom:<br />
<a href="http://blog.metasploit.com/2006/09/metasploit-30-automated-exploitation.html" target="_blank">http://blog.metasploit.com/2006/09/metasploit-30-automated-exploitation.html</a><br />
<a href="https://bugs.launchpad.net/ubuntu/+source/ruby1.8/+bug/282302" target="_blank">https://bugs.launchpad.net/ubuntu/+source/ruby1.8/+bug/282302</a></p>
<p>#eof</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.fsck.hu/index.php/2009/05/25/freebsd-metasploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FreeBSD + Postgresql</title>
		<link>http://blog.fsck.hu/index.php/2009/05/24/freebsd-postgresql/</link>
		<comments>http://blog.fsck.hu/index.php/2009/05/24/freebsd-postgresql/#comments</comments>
		<pubDate>Sun, 24 May 2009 11:32:00 +0000</pubDate>
		<dc:creator>Kerekes Attila</dc:creator>
				<category><![CDATA[BSD]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[postgresql]]></category>

		<guid isPermaLink="false">http://blog.fsck.hu/?p=5</guid>
		<description><![CDATA[Néha szükségünk lehet egy jó adatbázis szerverre az alkalmazásainkhoz. Hát itt egy rövid leírás, FreeBSDn hogyan tudjuk ezt összehozni. Mint ahogy azt a cím is mondja, postgresql-t fogunk használni:
[root@rogue ~]# cd /usr/ports/databases/postgresql84-server/
[root@rogue /usr/ports/databases/postgresql84-server]# make install clean
...
Ha végzett a folyamat, indítsuk el, és állítsuk be a szerverünket:
[root@rogue ~]# echo &#34;postgresql_enable=\&#34;YES\&#34;&#34; &#62;&#62; /etc/rc.conf
[root@rogue ~]# /usr/local/etc/rc.d/postgresql initdb
...
[root@rogue ~]# [...]]]></description>
			<content:encoded><![CDATA[<p>Néha szükségünk lehet egy jó adatbázis szerverre az alkalmazásainkhoz. Hát itt egy rövid leírás, FreeBSDn hogyan tudjuk ezt összehozni. Mint ahogy azt a cím is mondja, postgresql-t fogunk használni:</p>
<pre class="brush: plain;">[root@rogue ~]# cd /usr/ports/databases/postgresql84-server/
[root@rogue /usr/ports/databases/postgresql84-server]# make install clean
...</pre>
<p>Ha végzett a folyamat, indítsuk el, és állítsuk be a szerverünket:</p>
<pre class="brush: plain;">[root@rogue ~]# echo &quot;postgresql_enable=\&quot;YES\&quot;&quot; &gt;&gt; /etc/rc.conf
[root@rogue ~]# /usr/local/etc/rc.d/postgresql initdb
...
[root@rogue ~]# /usr/local/etc/rc.d/postgresql start</pre>
<p>Ezután mondjuk állítsunk be egy jelszót a pgsql usernek:</p>
<pre class="brush: plain;">[root@rogue ~]# su pgsql
[pgsql@rogue /root]$ psql templat1
...
template1=#ALTER ROLE pgsql PASSWORD 'jelszoide';
ALTER ROLE
template1=# \q

[pgsql@rogue /root]$</pre>
<p>Mostmár az azonosítást átállíthatjuk jelszavasra. A /usr/local/pgsql/data/pg_hba.conf-ot kell szerkesztenünk, hogy valami hasonló sorok legyenek a végén:</p>
<pre class="brush: plain;"># &quot;local&quot; is for Unix domain socket connections only
local   all         all                               md5
# IPv4 local connections:
host    all         all         127.0.0.1/32          md5
# IPv6 local connections:
host    all         all         ::1/128               md5
host    all         all         0.0.0.0/0             md5</pre>
<p>Majd indítsuk újra az adatbázis szervert:</p>
<pre class="brush: plain;">[root@rogue ~]# /usr/local/etc/rc.d/postgresql restart
...</pre>
<p>Mostmár létrehozhatunk magunknak egy adatbázist és hozzá egy felhasználót:</p>
<pre class="brush: plain;">[root@rogue ~]# su pgsql
[pgsql@rogue /root]$ createdb proba
Password:
[pgsql@rogue /root]$ createuser probauser -P
Enter password for new role:
Enter it again:
Shall the new role be a superuser? (y/n) n
Shall the new role be allowed to create databases? (y/n) n
Shall the new role be allowed to create more new roles? (y/n) n
Password:
[pgsql@rogue /root]$ psql template1
Password:
Welcome to psql 8.3.7, the PostgreSQL interactive terminal.
...
template1=# GRANT ALL PRIVILEGES ON DATABASE proba to probauser;
GRANT
template1=# \q</pre>
<p>Próbáljuk is ki az új felhasználónkat az adatbázisunkon:</p>
<pre class="brush: plain;">[pgsql@rogue /root]$ psql -d proba -U probauser
Password for user probauser:
Welcome to psql 8.3.7, the PostgreSQL interactive terminal.
...
</pre>
<p>Remélem minden simán ment, és sikerült eljutni a végére :)<br />
Ajánlott irodalom:<br />
<a href="http://www.postgresql.org/docs/8.3/static/index.html" target="_blank">http://www.postgresql.org/docs/8.3/static/index.html</a></p>
<p>#eof</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.fsck.hu/index.php/2009/05/24/freebsd-postgresql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FreeBSD + OpenVPN kliens</title>
		<link>http://blog.fsck.hu/index.php/2009/05/21/freebsd-openvpn-kliens/</link>
		<comments>http://blog.fsck.hu/index.php/2009/05/21/freebsd-openvpn-kliens/#comments</comments>
		<pubDate>Thu, 21 May 2009 21:20:00 +0000</pubDate>
		<dc:creator>Kerekes Attila</dc:creator>
				<category><![CDATA[BSD]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[openvpn]]></category>

		<guid isPermaLink="false">http://blog.fsck.hu/?p=4</guid>
		<description><![CDATA[Pont ma futottam bele ebbe a problémába, hát nézzük, hogyan lehet összehozni egy openvpn kapcsolatot freebsd alatt.
Elsőre tegyük fel az openvpn-t:
[root@rogue ~]# cd /usr/ports/security/openvpn
[root@rogue /usr/ports/security/openvpn]# make install clean
Ez eltart egy kis ideig, de végeredményben szinte kész is vagyunk. Egyetlen probléma, hogy az openvpn indításkor nem rántja be automatikusan a tap device drivert, és csatlakozáskor csak [...]]]></description>
			<content:encoded><![CDATA[<p>Pont ma futottam bele ebbe a problémába, hát nézzük, hogyan lehet összehozni egy openvpn kapcsolatot freebsd alatt.<br />
Elsőre tegyük fel az openvpn-t:</p>
<pre class="brush: plain;">[root@rogue ~]# cd /usr/ports/security/openvpn
[root@rogue /usr/ports/security/openvpn]# make install clean</pre>
<p>Ez eltart egy kis ideig, de végeredményben szinte kész is vagyunk. Egyetlen probléma, hogy az openvpn indításkor nem rántja be automatikusan a tap device drivert, és csatlakozáskor csak egy hibaüzenetet kapunk. A megoldás egyszerű, kézzel kell betölteni a drivert:</p>
<pre class="brush: plain;">[root@rogue ~]# kldload if_tap</pre>
<p>Mostmár hiba nélkül tudunk csatlakozni a kliensünkkel például az egyetemi hálózatunkra, ha megvannak a szükséges fájljaink:</p>
<pre class="brush: plain;">[root@rogue ~/nymevpn]# openvpn nyme.ovpn
Thu May 21 22:44:23 2009 OpenVPN 2.0.6 i386-portbld-freebsd7.2 [SSL] [LZO] built on May 21 2009
...
[root@rogue ~]# ifconfig tap0
tap0: flags=8843 metric 0 mtu 1500
ether 00:bd:cb:ca:24:00
inet 10.8.0.2 netmask 0xffffff00 broadcast 10.8.0.255</pre>
<p>És kész is vagyunk.<br />
Esetleg egy pár tipp: netstattal megnézhetjük, hogy vajon a default gatewayünknek is a vpn-es router került be. Ha igen ezt visszaállíthatjuk az eredetire (adott esetben 10.0.0.1):</p>
<pre class="brush: plain;">[root@rogue ~]# netstat -rn
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 10.8.0.1 UGS 0 0 tap0
172.16.4.0/24 10.8.0.1 UGS 0 0 tap0
...
[root@rogue ~]# route del default 10.8.0.1
del net default: gateway 10.8.0.1
[root@rogue ~]# route add default 10.0.0.1
add net default: gateway 10.0.0.1
[root@rogue ~]# netstat -rn
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 10.0.0.1 UGS 0 0 em0
172.16.4.0/24 10.8.0.1 UGS 0 0 tap0</pre>
<p>#eof</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.fsck.hu/index.php/2009/05/21/freebsd-openvpn-kliens/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
