跳到主要內容

發表文章

目前顯示的是 11月, 2024的文章

Block ICMP timestamp on FortiGate interface (CVE-1999-0524)

 今年的弱掃,被掃出一個 low 等級弱點:『ICMP Timestamp Request Remote Date Disclosure』: "The remote host answers to an ICMP timestamp request.  This allows an attacker to know the date that is set on the targeted machine, which may assist an unauthenticated, remote attacker in defeating time-based authentication protocols." (遠端主機會回應 ICMP 時間戳請求。這使得攻擊者能夠知道目標機器上設置的日期,這可能會幫助未經身份驗證的遠程攻擊者破解基於時間的身份驗證協議。) 如果是無對外的服務,基本上可以略過。 基於方便除錯,Firewall Wan Port 上有開啟 Ping 服務,所以要排除這個弱點,就要在 Firewall 做設定。 這個弱點是利用 ICMP Type13 功能,所以要在 Firewall 上禁用,Fortigate 的設定如下: Ref:  Block ICMP timestamp on FortiGate interface while keeping ping enabled Create a firewall service for ICMP type 13 (timestamp request): (7.2.x已內建)       config firewall service custom     edit "TIMESTAMP"         set protocol ICMP         set icmptype 13     next end   Create address entry for wan1 interface IP:   config firewa...

RECOVERING DELETED PARTITION USING TESTDISK

  做了蠢事,誤刪非目標的 RAID 配置。 記錄一下救回的過程,順便介紹好用的免費工具   TestDisk   。 介紹一下犯錯的環境: HPE DL380G9 w/ Smary Array P440ar RAID 6 w/ 480G*12 Windows 2019 STD GPT Partation 通常 RAID 設定被刪除,原廠的文就應該都是請你從備份資料還原。 但多數的 RAID 配置刪除,是不會刪除實際資料,如果你還記得該 RAID 的配置參數,理論上是有機會可以救回來的。以下參數必須一樣: RAID 等級,如 RAID1 、 RAID6 ,以及成員磁碟 ( 在多磁碟的環境 ) Logical Drive 的 Strip Size / Full Strip Size ( 如果 Array 分成多個 Logical Drive ,那必須依原始配置的大小和順序 ) 分割區的類型,如 MBR 、 GPT…. 我的經驗 HPE 、 Intel 、 LSI 的 RAID Card 都可以 ( 好像常犯錯 Orz) Tips :由於掃描磁碟會花很久的時候。磁碟容量越大,時間需要越久。這時候要抉擇救援還是從備份還原或兩案並進,因為救援有可能失敗,超出 RTO ( Recovery Time Objective )目標。 還原過程: 1.         執行 Testdisk ,選擇是否要輸出 Log 記錄 ( 如果使用 LiveCD 類,當然無法輸出 ) 2.         選擇要救援的磁碟 3.         選擇當初的磁碟分割表類型 4.         選擇『 Analyse 』來找出被刪除的分割區 5.         ...