Piranha, an enhanced OpenWrt firmware for La Fonera

piranha

* Piranha : Kamikaze 8.09 + Jasager http://piranha.klashed.net/about/

It's an enhanced OpenWrt firmware* for La Fonera*. It is targeted on wireless hacking and features Aircrack-ng SVN, MDK3, CIFS share capability, complete WPA support for both ap and client modes and OpenWrt’s brand new web interface LuCI out of the box. The Piranha firmware is provided as is and will always be free of charge.

Comes with FON heartbeat so you can still roam for free...

-> http://hak5.org/forums/index.php?showforum=49

Piranha 2 ships with:

  • MMC card support (both vfat and ext2 filesystems are supported)
  • CIFS support
  • kmod-tun for proper airbase-ng functionality
  • macchanger
  • aircrack-ng r1396 and aircrack-ptw
  • mdk3v5
  • LuCI WebGUI 0.8.6
  • WPA/WPA2 support for both AP and client modes
  • Kismet Drone
  • FON heartbeat
  • custom monitor-mode and user-startup scripts
  • Jasager 2.1 (alpha4)

Piranha 2 broadcasts a WPA2-encrypted SSID “default” with passwd “k4m1k4z3″ by default. opkg is pre-configured to prioritize the Piranha package repository at any time over the fallback repository of stock Kamikaze 8.09, which Piranha 2 is based upon.

There’s one known issue with alpha4: For proper Jasager functionality, you need to “killall hostapd” in order to destroy the pre-configured WPA2-encrypted wireless network.

NINJA or Nagios Is Now Just Awesome

Nuova Gui per Nagios

Nagios will get a new GUI, dubbed "Ninja" sometime during or after the
summer. Ninja is available for download already and is "usable but has
some warts and is still incomplete" according to Ninja maintainer Per
Åsberg.

Andreas Ericsson
OP5 AB – www.op5.se

ninja1hostgroup-summary

Brief description of Ninja

Requirements

  • Create New PHP versions of the existing .cgi’s with effort put into removing “obvious problems” such as:
    • Lack of good search and filtering. Today’s host search can be so much better
    • Scalability. Ways to present large data sets, host lists, service lists, etc
  • Multi language support (gettext)
  • Template/skin support for easy customization of look and feel
  • Support for several databases
  • Session based authentication with support for common auth protocols

Other features that we think about (Non-functional requirements)

  • Offer similar or better functionality then the existing cgi’s
  • Be contributor friendly
  • Be scalable enough to support gigantic installations, good performance etc
  • Be easy to extend with other Nagios addons such as pnp4nagios, nagvis etc

We are still in a very early stage in the project and things are likely to change over time. However, we have created a couple of prototypes of how a new Tactical Overview could look like and we would love to hear your opinions on it, check out.

Logarithmic penalty

The reason we don't want it is that there's a logarithmic penalty for
adding things to the initramfs, because not only does it have to be
loaded from disk, but it has to be decompressed, unpacked and cleaned up
afterwards.

Scott James Remnant

Ubuntu Developer Manager

Corso su Nagios – Brainstorming Phase

Dato che il mio amichino Theo mi suggeriva che forse a qualcuno potrebbe interessare un tutorial su come installare e configurare Nagios, stavo pensando di iniziare un corso su Nagios articolato, per ora, nei seguenti step:

1. Avvicinamento. Cosa è Nagios, a cosa mi può servire, cosa fa;

2. Hands on. Prendiamo i sorgenti di Nagios, compiliamoli e installiamolo su un server. Partirò da una virtual machine Ubuntu Desktop pulita, indicandovi quali pacchetti o programmi o librerie accessorie installare e come farlo. Parto da una Destkop, tanto per non farvi ammattire;

3. Test the difference. Seconda macchina virtuale. Questa sarà il client Ubuntu che terremo sotto controllo, su questa installeremo gli agenti e impareremo a configurarne il supporto SNMP;

4. Win on Win. Impareremo a installare, configurare e interrogare il clent Nsclient++, in modo da tenere sotto controllo anche le macchine Windows. Davvero pensavate che avrei ignorato Windows?

4. So confusing, so amazing. Giusto un po’ di teoria. I file principali di Nagios, la loro sintassi, il significato delle varie istruzioni. Questo punto richiederà probabilmente una serie di puntate a parte;

5. Creiamo il nostro primo plugin. Si, si, giusto un paio di api, un po’ di bash, e si fa tutto. Imparerete a estendere Nagios oltre ogni vostra immaginazione. Ok, frase ad effetto ma rende l’idea.

6. Agentless! SNMP mon amour. Ok, vedremo come configurare Net-Snmp, come interrogarlo in maniera sicura, come gestire delle trap, insomma, come fare parecchie cose interessanti senza bisogno di installare un agente sulla macchina da tenere sotto controllo;

7.  GraphITe! Plottare Nagios. I dati di per sé sono nulla se non li aggreghi in qualche modo. Vedremo come generare dei grafici partendo dai dati recuperati da Nagios. Cosa useremo? Mah, io ho sempre utilizzato NagiosGrapher, ma anche Pnp4Nagios potrebbe andare bene;

8. Templare! Ok, non è una religione. Se i template base di NagiosGrapher non vi bastano, vedremo come crearne qualcuno a nostro piacimento, con tanto di legende, linee mediane e quant’altro.

9. Infighettiamoci. Beh, Nagvis fa sempre scena, vedremo come mettere Nagios sul palco e ben sotto i riflettori.

10. One step beyond! Ovvero della distribuzione. Qualcosa di più complicato? Per esempio Nagios in versione distribuita in modo da controllare ambienti molto complessi? Oppure Nagios in alta affidabilità?

Ok, mi sono giocato il prossimo anno di post.

Perché ho intitolato questo post “Brainstorming”? Perché se vi interessa, potete indicare nei commenti quali argomenti vorreste vedere trattati e quindi fornirmi qualche spunto nell’elaborazione dei prossimi post di questo corso.

Bon voyage…

Ah, giusto per dare un’idea…

Misurazione di Banda tramite SNMP e grafico su NagiosGrapher

Uh Deh Cippa

Ho appena ricevuto una telefonata AUTOMATICA da parte dell’UDC, in cui la voce registrata, con un audio di bassa qualità, mi spiegava perché avrei dovuto votare UDC.

Ora, ma non era illegale telefonare con apparati automatizzati a fini elettorali?

Se proprio, proprio, dovete farlo alle 19:30?

Se proprio, proprio, proprio, dovete chiamarmi usando un numero riservato?

“…che cosa hai fatto di bello con il computer oggi? Una cippa di…”

Ma sti “compIuter” non potete usarli per qualcosa d’altro? Che ne so, per contare i giorni a fine mandato?