Archive for the ‘cPanel’ Category

Trovare tutti gli IP attivi in una subnet ed effettuare un lookup per trovare il proprio mac address

This item was filled under [ Linux, Reti, Sistemistica, cPanel ]

In ambito sistemistico (più networking) si può avere la necessità di avere una lista di tutti gli indirizzi IP che sono già occupati. In più vogliamo sapere anche il mac-address a cui è legato l’ip.
In genere, tute le macchine hanno il ping-reply attivo: per vedere se è online, basta effettuare un ping all’host della macchina [...]

Continue reading...

cPanel bug: Accesso root tramite account reseller

This item was filled under [ Linux, cPanel ]

E’ appena uscito un bug per il WHM di cPanel: tale bug permette ad un attaccante di avere accesso root tramite un semplice account rivenditore.
Ecco la descrizione (in inglese) dell’exploit:
By : Ali Jasbi ( IHST security & hacking Research team) WwW.Hackerz.ir
Vendor : Cpanel.net
Version : ALL !!
Risk : Very high
What u can do with this [...]

Continue reading...

Tagged with: [ , , ]

cPanel: register_globals sul singolo virtualhost con apache 2.x e mod_suphp

This item was filled under [ Howto, Linux, cPanel ]

Vediamo come modificare un solo virtualhost senza perdere le modifiche alla rigenerazione dell’httpd.conf di apache.
Se non esiste, creiamo la cartella /usr/local/apache/conf/userdata/std/2/UTENTE/DOMINIO.EST/
Possiamo sostituire “std” con “ssl” se vogliamo modificare il virtualhost “solo” per l’ssl.
Se usiamo apache 1.x dobbiamo cambiare il “2” con “1“.
Creiamo un file di nome user.conf (o di qualsiasi altro nome, l’importante è che [...]

Continue reading...

cPanel: Abilitare spamassassin a tutti gli utenti

This item was filled under [ Howto, Linux, cPanel ]

Nel WHM di cPanel manca qualcosa molto utile per gli admin del server.
Stiamo parlando dell’abilitazione di Spamassassin per tutti gli account in un solo colpo.
E’ vero che abbiamo nella sezione “Exim configuration editor” la possibilità di flaggare “SpamAssassin: Enable for all users without the option for users to shut off per account”: questo fa [...]

Continue reading...

Sicurezza: rendere sicuro un server linux (compatibile con cPanel e DirectAdmin)

This item was filled under [ Linux, Segnalazioni, cPanel ]

Volevo segnalare questo fantastico script, che installa in automatico tutte le versioni più recenti dei sistemi di Firewall, Antiflood e altro ancora.
Dal sito di Server Monkeys :

Install RKHunter
Install RKHunter Cronjob which emails a user-set email address nightly
Install/update APF
Add SM/TP monitoring IPs (view information on these in Orbit)
Install/update BFD
Install CHKROOTKIT
Install CHKROOTKIT Cronjob which emails a [...]

Continue reading...

Page 1 of 3123»