<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HPM Tech News</title>
	<atom:link href="http://hpmerkel.com/hpblog/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://hpmerkel.com/hpblog</link>
	<description>Tipps und Tricks zu Open Source von Hans-Peter Merkel</description>
	<lastBuildDate>Sun, 14 Feb 2010 16:37:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Pentesting mit Metasploit, openvas und amap</title>
		<link>http://hpmerkel.com/hpblog/?p=72</link>
		<comments>http://hpmerkel.com/hpblog/?p=72#comments</comments>
		<pubDate>Sun, 14 Feb 2010 16:36:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://hpmerkel.com/hpblog/?p=72</guid>
		<description><![CDATA[Metasploit besitzt interessante interne Module, die im Zusammenspiel mit Vulnerabiliy Scanner wie Nessus oder Openvas gefundene Schwachstellen direkt angreifen kann. Auch amap erzeugt ein Format, welches Metasploit mit seinem Autopwn Modul direkt in eine sqlite3, mysql oder postgres Datenbank ablegen kann und anschließend mit automatischen Angriffen zu exploiten versucht. Einen Artikel gibts im Linux Magazin [...]]]></description>
			<content:encoded><![CDATA[<p>Metasploit besitzt interessante interne Module, die im Zusammenspiel mit Vulnerabiliy Scanner wie Nessus oder Openvas gefundene Schwachstellen direkt angreifen kann. Auch amap erzeugt ein Format, welches Metasploit mit seinem Autopwn Modul direkt in eine sqlite3, mysql oder postgres Datenbank ablegen kann und anschließend mit automatischen Angriffen zu exploiten versucht. Einen Artikel gibts im Linux Magazin 02/2010.</p>
<p>Worhshops vom Autor gibts<a href="http://www.security-trainings.de/"> hier</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://hpmerkel.com/hpblog/?feed=rss2&amp;p=72</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>kvm reicht Hardware an Gastsysteme durch</title>
		<link>http://hpmerkel.com/hpblog/?p=68</link>
		<comments>http://hpmerkel.com/hpblog/?p=68#comments</comments>
		<pubDate>Sun, 14 Feb 2010 16:27:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://hpmerkel.com/hpblog/?p=68</guid>
		<description><![CDATA[Ab Version 0.8.5 ist kvm in der Lage, Hardware des PCI Bus im Hostsystem zu deaktivieren und an den virtuellen Gast durchzureichen. Dazu dient die Option pcidevice. Einen  Artikel dazu gibts im Linux Magazin 03/2010. Dort wird gezeigt, wie eine Fritz PCI ISDN Karte und/oder eine DVB Karte an ein Gastsystem durchgereicht werden kann.
]]></description>
			<content:encoded><![CDATA[<p>Ab Version 0.8.5 ist kvm in der Lage, Hardware des PCI Bus im Hostsystem zu deaktivieren und an den virtuellen Gast durchzureichen. Dazu dient die Option pcidevice. Einen  Artikel dazu gibts im Linux Magazin 03/2010. Dort wird gezeigt, wie eine Fritz PCI ISDN Karte und/oder eine DVB Karte an ein Gastsystem durchgereicht werden kann.</p>
]]></content:encoded>
			<wfw:commentRss>http://hpmerkel.com/hpblog/?feed=rss2&amp;p=68</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mac-robber, fls und mactime</title>
		<link>http://hpmerkel.com/hpblog/?p=66</link>
		<comments>http://hpmerkel.com/hpblog/?p=66#comments</comments>
		<pubDate>Sun, 14 Feb 2010 16:24:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://hpmerkel.com/hpblog/?p=66</guid>
		<description><![CDATA[
MAC steht in der Linux Forensik für Modified, Accessed und Changed. Im Windows Lager bedeutet gilt Modified, Accessed und Created. Das Sleuthkit beinhaltet wichtige Werkzeuge, die dem Forensiker Auskunft darüber gibt was die Zeit geschlagen hat. Nun gibt es einen neuen Vertreter: den mac-robber.
Die beiden Programme fls und mactime liefern eine gruppierten oder ungruppierte Timeline [...]]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } --></p>
<p style="margin-bottom: 0cm;"><em><strong>MAC</strong> steht in der Linux Forensik für <strong>M</strong>odified, <strong>A</strong>ccessed und <strong>C</strong>hanged. Im Windows Lager bedeutet gilt <strong>M</strong>odified, <strong>A</strong>ccessed und <strong>C</strong>reated. Das Sleuthkit beinhaltet wichtige Werkzeuge, die dem Forensiker Auskunft darüber gibt was die Zeit geschlagen hat. Nun gibt es einen neuen Vertreter: den <strong>mac-robber.</strong></em></p>
<p style="margin-bottom: 0cm;">Die beiden Programme <span style="font-weight: bold;">fls</span> und <span style="font-weight: bold;">mactime</span> liefern eine gruppierten oder ungruppierte Timeline für Dateien in einem Image. <span style="font-weight: bold;">mac-robber</span> kann anstelle von fls benutzt werden um Datei Informationen zu gemounteten Partitionen zu erstellen. Anschließend werden sie mit mactime aufbereitet.<br />
Das Programm gibt es <a href="http://prdownloads.sourceforge.net/mac-robber/mac-robber-1.02.tar.gz?download">hier</a>.<br />
Installation: auspacken und mit make eine Binary erstellen. Anschließen nach /usr/local/sbin kopieren.</p>
<p style="margin-bottom: 0cm;">Ein Howto für Kursteilnehmer gibts <a href="http://www.4n6.de">hier</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://hpmerkel.com/hpblog/?feed=rss2&amp;p=66</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>History Files sammeln</title>
		<link>http://hpmerkel.com/hpblog/?p=60</link>
		<comments>http://hpmerkel.com/hpblog/?p=60#comments</comments>
		<pubDate>Fri, 02 Jan 2009 17:37:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://hpmerkel.com/hpblog/?p=60</guid>
		<description><![CDATA[Im Rahmen einer Durchsuchung von Root Servern bei ISPs sollten die eingegebenen Kommandozeilen Befehle gesucht und in einer Datei gesammelt werden. Zusätzlich sollte der Ort der gefundenen Dateien (.bash_history) ausgegeben werden:
find / -type f -iname &#8220;.bash_history&#8221; -print0 &#124; xargs -0 ls -al  &#124; grep -i -H &#8220;.bash_history&#8221;
find / -type f -iname &#8220;.bash_history&#8221; -print0 &#124; xargs [...]]]></description>
			<content:encoded><![CDATA[<p>Im Rahmen einer Durchsuchung von Root Servern bei ISPs sollten die eingegebenen Kommandozeilen Befehle gesucht und in einer Datei gesammelt werden. Zusätzlich sollte der Ort der gefundenen Dateien (.bash_history) ausgegeben werden:</p>
<p><strong>find / -type f -iname &#8220;.bash_history&#8221; -print0 | xargs -0 ls -al  | grep -i -H &#8220;.bash_history&#8221;<br />
find / -type f -iname &#8220;.bash_history&#8221; -print0 | xargs -0 cat &gt; all_hists</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://hpmerkel.com/hpblog/?feed=rss2&amp;p=60</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Encase Images und Live View</title>
		<link>http://hpmerkel.com/hpblog/?p=57</link>
		<comments>http://hpmerkel.com/hpblog/?p=57#comments</comments>
		<pubDate>Sat, 18 Oct 2008 12:34:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://hpmerkel.com/hpblog/?p=57</guid>
		<description><![CDATA[
 	
Will man Encase Images (.e01)  ohne teuren Third Party Tools mounten, so setzt man das Python Programm mount_ewf der niederländischen Strafverfolgungsbehörden ein. Das Programm benötigt python-fuse und libewf. Libewf kann entweder als .deb, .rmp Paket oder als Tarball von der Projektseite (https://www.uitwisselplatform.nl/projects/libewf/) bezogen werden. Eine Samba Freigabe auf das gemountete Image kann dann das [...]]]></description>
			<content:encoded><![CDATA[<p><meta http-equiv="CONTENT-TYPE" content="text/html; charset=utf-8" /><title></title><meta name="GENERATOR" content="OpenOffice.org 2.4  (Win32)" /></p>
<style type="text/css"> 	</style>
<p style="margin-bottom: 0cm; page-break-before: always"><span>Will man Encase Images (.e01)  ohne teuren Third Party Tools mounten, so setzt man das Python Programm <strong>mount_ewf</strong> der niederländischen Strafverfolgungsbehörden ein. Das Programm benötigt python-fuse und libewf. Libewf kann </span><font size="3"><span>entweder</span></font><span> als .deb, .rmp Paket oder als Tarball von der Projektseite (<a href="https://www.uitwisselplatform.nl/projects/libewf/">https://www.uitwisselplatform.nl/projects/libewf/</a>) bezogen werden.<strong> </strong>Eine Samba Freigabe auf das gemountete Image kann dann das Image Programmen wie Live View zur Verfügung stellen<strong>. Der gesamte Artikel als PDF</strong>: </span><a href="http://hpmerkel.com/hpblog/wp-content/uploads/2008/10/mount_ewf2.pdf" title="Encase Mounten">Encase Images mounten</a></p>
]]></content:encoded>
			<wfw:commentRss>http://hpmerkel.com/hpblog/?feed=rss2&amp;p=57</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Header Suche nach virtuellen Images</title>
		<link>http://hpmerkel.com/hpblog/?p=55</link>
		<comments>http://hpmerkel.com/hpblog/?p=55#comments</comments>
		<pubDate>Wed, 09 Jul 2008 05:14:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://hpmerkel.com/hpblog/?p=55</guid>
		<description><![CDATA[Die Kombination aus find und file ermöglicht eine Suche nach Dateien über Header Analyse. In der Forensik besteht häufig der Wunsch, image Files von virtuellen Betriebssystemen zu finden. Während images von xen, kvm, qemu und Virtualbox (linux-version) problemlos gefunden werden, liefern Virtualbox unter Microsoft und Virtual PC lediglich den unbekannten Typ data. Legt man folgende [...]]]></description>
			<content:encoded><![CDATA[<p>Die Kombination aus find und file ermöglicht eine Suche nach Dateien über Header Analyse. In der Forensik besteht häufig der Wunsch, image Files von virtuellen Betriebssystemen zu finden. Während images von xen, kvm, qemu und Virtualbox (linux-version) problemlos gefunden werden, liefern Virtualbox unter Microsoft und Virtual PC lediglich den unbekannten Typ data. Legt man folgende Zeilen in die Datei /etc/magic (nicht /usr/share/file/magic!), so werden auch diese Header mit passenden Erkennungstexten gefunden:</p>
<p># Sun VirtualBox unter Microsoft<br />
4       string Sun\ xVM\ VirtualBox    <strong>Sun VirtualBox Microsoft</strong><br />
#<br />
# Microsoft Virtual PC<br />
0    string conectix        <strong>Microsoft Virtual PC</strong><br />
&gt;28    string    vpc</p>
<p>Ein geeigneter Suchbefehl um nach Images zu suchen:</p>
<p><strong>find . -type f -print0 | xargs -0 file | egrep -i &#8211;color &#8216;(VMware4|VMware3|Qemu Image|Sun VirtualBox|innotek Virtualbox|Microsoft Virtual PC|x86 boot sector)&#8217;</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://hpmerkel.com/hpblog/?feed=rss2&amp;p=55</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Encase Images unter Linux Mounten (Update)</title>
		<link>http://hpmerkel.com/hpblog/?p=53</link>
		<comments>http://hpmerkel.com/hpblog/?p=53#comments</comments>
		<pubDate>Wed, 02 Jul 2008 17:42:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://hpmerkel.com/hpblog/?p=53</guid>
		<description><![CDATA[Images die im Expert Witness Format (EWF) vorliegen können mit mount_ewf unter Linux gemountet werden. Dazu muss libewf und mount_ewf installiert werden. Diese Programme befinden sich nicht im Debian Repository und müssen manuell installiert werden.
Bezugsquelle: http://www.uitwisselplatform.nl/projects/libewf
libewf kann über mein Repository bezogen werden. Dazu ist folgender Eintrag in /etc/apt/sources.list notwendig:
deb http://www.hpmerkel.com/debian/   ./
mit aptitude install [...]]]></description>
			<content:encoded><![CDATA[<p class="entry">Images die im Expert Witness Format (EWF) vorliegen können mit <strong>mount_ewf</strong> unter Linux gemountet werden. Dazu muss libewf und mount_ewf installiert werden. Diese Programme befinden sich nicht im Debian Repository und müssen manuell installiert werden.</p>
<p>Bezugsquelle: <a href="http://www.uitwisselplatform.nl/projects/libewf" target="_blank">http://www.uitwisselplatform.nl/projects/libewf</a></p>
<p>libewf kann über mein Repository bezogen werden. Dazu ist folgender Eintrag in /etc/apt/sources.list notwendig:</p>
<p><strong>deb http://www.hpmerkel.com/debian/   ./</strong></p>
<p>mit <strong>aptitude install libewf  libewf-tools</strong> können die Programme (i386) dann installiert werden.</p>
<p>Howto zum Download: <a href="http://hpmerkel.com/hpblog/wp-content/uploads/2008/07/mount_ewf.pdf" title="mount_ewf.pdf">mount_ewf.pdf</a></p>
]]></content:encoded>
			<wfw:commentRss>http://hpmerkel.com/hpblog/?feed=rss2&amp;p=53</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PTK und Sleuthkit anstelle von Autopsie</title>
		<link>http://hpmerkel.com/hpblog/?p=52</link>
		<comments>http://hpmerkel.com/hpblog/?p=52#comments</comments>
		<pubDate>Fri, 13 Jun 2008 10:30:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://hpmerkel.com/hpblog/?p=52</guid>
		<description><![CDATA[Brian Carriers Sleuthkit arbeitet auf der Kommandozeile und findet bei &#8220;Maus-Schubsern&#8221; wenig Gegenliebe. Autopsie als GUI ist eher zäh zu bedienen. Seit Ende Mai 2008 ist nun das Open Source Projekt PTK verfügbar. Es baut auf Apache2, PHP5 und Mysql-Server 5 auf. PTK steht hier zum Download bereit.
Für Debian Anwender müssen noch Perl Module nachinstalliert [...]]]></description>
			<content:encoded><![CDATA[<p>Brian Carriers Sleuthkit arbeitet auf der Kommandozeile und findet bei &#8220;Maus-Schubsern&#8221; wenig Gegenliebe. Autopsie als GUI ist eher zäh zu bedienen. Seit Ende Mai 2008 ist nun das <a href="http://ptk.dflabs.com/index.html" target="_blank">Open Source Projekt PTK</a> verfügbar. Es baut auf Apache2, PHP5 und Mysql-Server 5 auf. PTK steht <a href="http://ptk.dflabs.com/download.html" target="_blank">hier</a> zum Download bereit.</p>
<p>Für Debian Anwender müssen noch Perl Module nachinstalliert werden:</p>
<p><strong>aptitude install libdbd-mysql-perl libdbi-perl</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://hpmerkel.com/hpblog/?feed=rss2&amp;p=52</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Live Distribution per PXE booten</title>
		<link>http://hpmerkel.com/hpblog/?p=48</link>
		<comments>http://hpmerkel.com/hpblog/?p=48#comments</comments>
		<pubDate>Fri, 04 Apr 2008 16:38:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://hpmerkel.com/hpblog/?p=48</guid>
		<description><![CDATA[Live Distributionen gibt es viele. Von Knoppix über Helix zu GRML, alle sind wertvolle Hilfsmittel im Bereich Administration, Backup, Recovery und Forensik.  Nicht immer steht ein CD-ROM Laufwerk zur Verfügung, der Stick will auch nicht booten. Wie wäre ein Linux im Arbeitsspeicher, einfach über die Netzwerkkarte gestartet? PXE macht&#8217;s möglich. Dieser Artikel zeigt was [...]]]></description>
			<content:encoded><![CDATA[<p>Live Distributionen gibt es viele. Von Knoppix über Helix zu <strong>GRML</strong>, alle sind wertvolle Hilfsmittel im Bereich Administration, Backup, Recovery und Forensik.  Nicht immer steht ein CD-ROM Laufwerk zur Verfügung, der Stick will auch nicht booten. Wie wäre ein Linux im Arbeitsspeicher, einfach über die Netzwerkkarte gestartet? <strong>PXE macht&#8217;</strong><strong>s möglich</strong>. Dieser Artikel zeigt was zu tun ist: <a href="http://hpmerkel.com/hpblog/wp-content/uploads/2008/04/grml_pxe.pdf" title="grml_pxe.pdf">grml_pxe.pdf</a></p>
]]></content:encoded>
			<wfw:commentRss>http://hpmerkel.com/hpblog/?feed=rss2&amp;p=48</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Edubuntu 8.04</title>
		<link>http://hpmerkel.com/hpblog/?p=47</link>
		<comments>http://hpmerkel.com/hpblog/?p=47#comments</comments>
		<pubDate>Sat, 22 Mar 2008 07:42:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://hpmerkel.com/hpblog/?p=47</guid>
		<description><![CDATA[Seit Version 8.04 liefert Edubuntu keinen &#8220;out-of-the-box&#8221; Terminalserver mehr aus. Die Serverfunktionen müssen manuell nachinstalliert werden. Am Beispiel unseres Projektes Linux4Afrika wird gezeigt, wie unsere Musterlösung aufgebaut ist. Hier die Dokumentation.
]]></description>
			<content:encoded><![CDATA[<p>Seit Version 8.04 liefert Edubuntu keinen &#8220;out-of-the-box&#8221; Terminalserver mehr aus. Die Serverfunktionen müssen manuell nachinstalliert werden. Am Beispiel unseres Projektes <a href="http://www.linux4afrika.de" target="_blank">Linux4Afrika</a> wird gezeigt, wie unsere Musterlösung aufgebaut ist. <a href="http://www.linux4afrika.de/l4a_ts" target="_blank">Hier die Dokumentation</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://hpmerkel.com/hpblog/?feed=rss2&amp;p=47</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
