<div dir="ltr">2008/9/5 Luke Macken <span dir="ltr"><<a href="mailto:lmacken@redhat.com">lmacken@redhat.com</a>></span><br><div class="gmail_quote"><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div><div></div><div class="Wj3C7c">On Fri, Sep 05, 2008 at 12:52:49AM +0200, Adrian Pilchowiec wrote:<br>
> On Wednesday 03 of September 2008 23:00:44 Luke Macken wrote:<br>
> > On Wed, Sep 03, 2008 at 10:54:37AM +0530, Huzaifa Sidhpurwala wrote:<br>
> > > -----BEGIN PGP SIGNED MESSAGE-----<br>
> > > Hash: SHA1<br>
> > ><br>
> > > Todd Zullinger wrote:<br>
> > > > Huzaifa Sidhpurwala wrote:<br>
> > > >> I just came across a knoppix security tool live CD and thought it<br>
> > > >> would be a good idea for a security tool fedora spin too.<br>
> > > >> The tools are freely available at:<br>
> > > >><br>
> > > >> <a href="http://knoppix-std.org/index.html" target="_blank">http://knoppix-std.org/index.html</a><br>
> > > >> and are all GPLed?<br>
> > > >><br>
> > > >> Do you guys think this is a good idea, I am sure such a spin does<br>
> > > >> not exists in Fedora yet.<br>
> > > ><br>
> > > > Do you mean something like Luke Macken put together?<br>
> > > ><br>
> > > > <a href="http://fedoraproject.org/wiki/LukeMacken/SecurityLiveCD" target="_blank">http://fedoraproject.org/wiki/LukeMacken/SecurityLiveCD</a><br>
> > ><br>
> > > Yeah but more tools and more bare bones,<br>
> > > Perhaps i can assist Luke in this?<br>
> ><br>
> > Absolutely!<br>
> ><br>
> > I'm in the process of rebasing the kickstart against the latest livecd<br>
> > base, and I will be pushing it through the New Spin Process soon.<br>
> ><br>
> > More tools?  Yes.  I want it to ship with every security tool in Fedora.<br>
> > If you know of any that are missing from the list, please let me know.<br>
> ><br>
><br>
> Maybe it would be good to add OpenVAS [1] (free fork of nessus) to the spin ?<br>
<br>
</div></div>I added OpenVAS to the WishList, thanks!<br>
<br>
    <a href="https://fedoraproject.org/wiki/SecuritySpin#Wishlist" target="_blank">https://fedoraproject.org/wiki/SecuritySpin#Wishlist</a><br>
<div><div></div><div class="Wj3C7c"><br>
luke<br>
<br>
--<br>
fedora-devel-list mailing list<br>
<a href="mailto:fedora-devel-list@redhat.com">fedora-devel-list@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/fedora-devel-list" target="_blank">https://www.redhat.com/mailman/listinfo/fedora-devel-list</a><br>
</div></div></blockquote></div><br>Got few other tools to propose: <br>
Lynis [1] - Security and system auditing tool<br>
Nebula [2] Intrusion signature generator<br>
Unhide [3] tool for searching hidden processes<br>
SARA [4] <font face="arial, helvetica" size="2"><font color="Black" size="2">Security Auditor's Research Assistant <br>
SiLK </font></font>[5] Security analysis tool for network developed by CERT<br>
ArpON [6] D<span class="sect">etects and blocks all ARP poisoning/spoofing attacks.<br>
Bh (Beholder) [7] IDS for wireless networks.<br>
Distack [8] </span>Framework for attack detection which allows for an integration of various detection methods as lightweight modules.<br>
Ttyrpld [9] Multi-os kernel-level tty logger<br>
<br>
A lot of useful tools for this spin can be also found on Packetstorm [10] web page.<br>
It would be also great if there would be snort + mysql (or whatever db)
+ base (or acid, or whatever analysis tool for snort) integrated by
default. <br>
<br>
<br>
[1] <a href="http://www.rootkit.nl/projects/lynis.html">http://www.rootkit.nl/projects/lynis.html</a><br>
 [2] <a href="http://nebula.mwcollect.org/">http://nebula.mwcollect.org/</a><br>
[3] <a href="http://www.security-projects.com/?Unhide">http://www.security-projects.com/?Unhide</a><br>
[4] <font face="arial, helvetica" size="2"><font color="Black" size="2"><a href="http://www-arc.com/sara/">http://www-arc.com/sara/</a> <br>
</font></font>[5] <a href="http://tools.netsa.cert.org/silk/">http://tools.netsa.cert.org/silk/</a><br>
[6] <a href="http://arpon.sourceforge.net/">http://arpon.sourceforge.net/</a><br>
<span class="sect">[7] <a href="http://www.beholderwireless.org/">http://www.beholderwireless.org/</a><br>
</span><span class="sect">[8] <a href="https://i72projekte.tm.uka.de/trac/Distack">https://i72projekte.tm.uka.de/trac/Distack</a><br>
</span>[9] <a href="http://ttyrpld.sourceforge.net/">http://ttyrpld.sourceforge.net/</a><br>
[10] <a href="http://packetstorm.linuxsecurity.com/defense/unix/">http://packetstorm.linuxsecurity.com/defense/unix/</a><br></div>