<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: hntool &#8211; uma ferramenta de segurança para Unixes</title>
	<atom:link href="http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/</link>
	<description>A disturbed geek mind</description>
	<lastBuildDate>Mon, 01 Mar 2010 18:52:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Infraestrutura para Aplicações Web Seguras parte 1 &#8211; Sistema &#124; Alexos Core Labs</title>
		<link>http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/comment-page-1/#comment-250</link>
		<dc:creator>Infraestrutura para Aplicações Web Seguras parte 1 &#8211; Sistema &#124; Alexos Core Labs</dc:creator>
		<pubDate>Thu, 25 Feb 2010 05:51:36 +0000</pubDate>
		<guid isPermaLink="false">http://blog.hugodoria.org/?p=148#comment-250</guid>
		<description>[...] é um novo projeto do meu amigo sergipano Hugo Doria que vem crescendo bem rápido e vem contando com novos contribuidores diariamente. O objetivo desta [...]</description>
		<content:encoded><![CDATA[<p>[...] é um novo projeto do meu amigo sergipano Hugo Doria que vem crescendo bem rápido e vem contando com novos contribuidores diariamente. O objetivo desta [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Techfree &#187; Blog Archive &#187; Ficando mais velho&#8230;</title>
		<link>http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/comment-page-1/#comment-246</link>
		<dc:creator>Techfree &#187; Blog Archive &#187; Ficando mais velho&#8230;</dc:creator>
		<pubDate>Sat, 23 Jan 2010 04:00:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.hugodoria.org/?p=148#comment-246</guid>
		<description>[...] Iniciei colaborando com código para um projeto de Software Livre do meu amigo Hugo Dória. [...]</description>
		<content:encoded><![CDATA[<p>[...] Iniciei colaborando com código para um projeto de Software Livre do meu amigo Hugo Dória. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rafael Gomes</title>
		<link>http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/comment-page-1/#comment-245</link>
		<dc:creator>Rafael Gomes</dc:creator>
		<pubDate>Mon, 18 Jan 2010 18:03:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.hugodoria.org/?p=148#comment-245</guid>
		<description>Vinicius,

Sua observação é valida. Convido vc a participar de nossa lista de emails, assim podemos centralizar e discutir as opiniões:

http://groups.google.com/group/hntool</description>
		<content:encoded><![CDATA[<p>Vinicius,</p>
<p>Sua observação é valida. Convido vc a participar de nossa lista de emails, assim podemos centralizar e discutir as opiniões:</p>
<p><a href="http://groups.google.com/group/hntool" rel="nofollow">http://groups.google.com/group/hntool</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vinícius</title>
		<link>http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/comment-page-1/#comment-244</link>
		<dc:creator>Vinícius</dc:creator>
		<pubDate>Mon, 18 Jan 2010 16:53:37 +0000</pubDate>
		<guid isPermaLink="false">http://blog.hugodoria.org/?p=148#comment-244</guid>
		<description>A idéia é muito boa mas eu achei algumas coisas que podem melhorar. Eu não testei mas notei que no ssh.py você lê o arquivo de configuração do SSH server afim de encontrar alguns padrões usando comparações de string. Esse tipo de checagem: &quot;if &#039;Protocol 2&#039; not in lines&quot; pode causar vários falsos positivos pois vai falhar se eu por exemplo tiver dois espaços ou um tab entre a palavra &#039;Protocol&#039; e &#039;2&#039;.

Não sei ao certo qual seria a solução que cobrisse mais casos (talvez regex), já que muitas pessoas podem alterar o arquivo de configuração de uma maneira diferente da esperada mas ainda sim válida.

Também notei que só funciona com o Python 2.4 que realmente não é o mais novo mas muitos servidores podem ter versões mais antigas do Python.</description>
		<content:encoded><![CDATA[<p>A idéia é muito boa mas eu achei algumas coisas que podem melhorar. Eu não testei mas notei que no ssh.py você lê o arquivo de configuração do SSH server afim de encontrar alguns padrões usando comparações de string. Esse tipo de checagem: &#8220;if &#8216;Protocol 2&#8242; not in lines&#8221; pode causar vários falsos positivos pois vai falhar se eu por exemplo tiver dois espaços ou um tab entre a palavra &#8216;Protocol&#8217; e &#8216;2&#8242;.</p>
<p>Não sei ao certo qual seria a solução que cobrisse mais casos (talvez regex), já que muitas pessoas podem alterar o arquivo de configuração de uma maneira diferente da esperada mas ainda sim válida.</p>
<p>Também notei que só funciona com o Python 2.4 que realmente não é o mais novo mas muitos servidores podem ter versões mais antigas do Python.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Hntool &#8211; Hardening para servidores Unix</title>
		<link>http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/comment-page-1/#comment-243</link>
		<dc:creator>Hntool &#8211; Hardening para servidores Unix</dc:creator>
		<pubDate>Mon, 18 Jan 2010 16:01:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.hugodoria.org/?p=148#comment-243</guid>
		<description>[...] para hardening de servidores unix, na linguagem python. Hugo Dória, o seu criador, fez um post em seu blog muito interessante, que explica bastante sobre a ferramenta em termos práticos. Até o momento, o [...]</description>
		<content:encoded><![CDATA[<p>[...] para hardening de servidores unix, na linguagem python. Hugo Dória, o seu criador, fez um post em seu blog muito interessante, que explica bastante sobre a ferramenta em termos práticos. Até o momento, o [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: irado</title>
		<link>http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/comment-page-1/#comment-241</link>
		<dc:creator>irado</dc:creator>
		<pubDate>Sat, 09 Jan 2010 20:51:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.hugodoria.org/?p=148#comment-241</guid>
		<description>bem.. huh.. pelo visto todo mundo conseguiu fazer funcionar, menos eu :(

root@CentOS/tmp# : python hdoria-hntool-55ddcf2/hntool 
Traceback (most recent call last):
  File &quot;hdoria-hntool-55ddcf2/hntool&quot;, line 57, in ?
    output_modules[module] = \
  File &quot;/tmp/hdoria-hntool-55ddcf2/lib/output/terminal.py&quot;, line 37
    return &#039;[33[1;92m   OK   33[0m]&#039; if use_colors else &#039;[   OK   ]&#039;
                                          ^
SyntaxError: invalid syntax

como não entendo nada de programação, só consigo olhar, olhar.. e mais nada.

alguma dica?</description>
		<content:encoded><![CDATA[<p>bem.. huh.. pelo visto todo mundo conseguiu fazer funcionar, menos eu :(</p>
<p>root@CentOS/tmp# : python hdoria-hntool-55ddcf2/hntool<br />
Traceback (most recent call last):<br />
  File &#8220;hdoria-hntool-55ddcf2/hntool&#8221;, line 57, in ?<br />
    output_modules[module] = \<br />
  File &#8220;/tmp/hdoria-hntool-55ddcf2/lib/output/terminal.py&#8221;, line 37<br />
    return &#8216;[33[1;92m   OK   33[0m]&#8216; if use_colors else &#8216;[   OK   ]&#8216;<br />
                                          ^<br />
SyntaxError: invalid syntax</p>
<p>como não entendo nada de programação, só consigo olhar, olhar.. e mais nada.</p>
<p>alguma dica?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Techfree &#187; Blog Archive &#187; Hntool &#8211; Hardening para servidores Unix</title>
		<link>http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/comment-page-1/#comment-240</link>
		<dc:creator>Techfree &#187; Blog Archive &#187; Hntool &#8211; Hardening para servidores Unix</dc:creator>
		<pubDate>Sat, 09 Jan 2010 16:12:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.hugodoria.org/?p=148#comment-240</guid>
		<description>[...] Doria, o seu criador, fez um post em seu blog muito interessante, que explica bastante sobre a ferramenta em termos [...]</description>
		<content:encoded><![CDATA[<p>[...] Doria, o seu criador, fez um post em seu blog muito interessante, que explica bastante sobre a ferramenta em termos [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cochise</title>
		<link>http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/comment-page-1/#comment-203</link>
		<dc:creator>cochise</dc:creator>
		<pubDate>Wed, 18 Nov 2009 12:57:15 +0000</pubDate>
		<guid isPermaLink="false">http://blog.hugodoria.org/?p=148#comment-203</guid>
		<description>bem.. eu também oeio quando fazem isso e comentam uma coisa nada a ver com o post, mas sue formulário de contato está dando 404.
Gostaria que incluísse meu blog no planeta Archlinux
A url é http://open.lafactoria.com.br/
O feed da categoria arch é http://open.lafactoria.com.br/2009/11/18/testando-o-chakra-livecd-arch-linux/ e o feed global do site é http://open.lafactoria.com.br/feed/
Qualquer coisa, só me mandar um email</description>
		<content:encoded><![CDATA[<p>bem.. eu também oeio quando fazem isso e comentam uma coisa nada a ver com o post, mas sue formulário de contato está dando 404.<br />
Gostaria que incluísse meu blog no planeta Archlinux<br />
A url é <a href="http://open.lafactoria.com.br/" rel="nofollow">http://open.lafactoria.com.br/</a><br />
O feed da categoria arch é <a href="http://open.lafactoria.com.br/2009/11/18/testando-o-chakra-livecd-arch-linux/" rel="nofollow">http://open.lafactoria.com.br/2009/11/18/testando-o-chakra-livecd-arch-linux/</a> e o feed global do site é <a href="http://open.lafactoria.com.br/feed/" rel="nofollow">http://open.lafactoria.com.br/feed/</a><br />
Qualquer coisa, só me mandar um email</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tiago Al-Alam</title>
		<link>http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/comment-page-1/#comment-184</link>
		<dc:creator>Tiago Al-Alam</dc:creator>
		<pubDate>Mon, 19 Oct 2009 22:40:15 +0000</pubDate>
		<guid isPermaLink="false">http://blog.hugodoria.org/?p=148#comment-184</guid>
		<description>Funcionando perfeitamente no Debian Lenny também!</description>
		<content:encoded><![CDATA[<p>Funcionando perfeitamente no Debian Lenny também!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Hugo Doria</title>
		<link>http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/comment-page-1/#comment-183</link>
		<dc:creator>Hugo Doria</dc:creator>
		<pubDate>Fri, 16 Oct 2009 13:22:24 +0000</pubDate>
		<guid isPermaLink="false">http://blog.hugodoria.org/?p=148#comment-183</guid>
		<description>Tem razão, Rafael. Valeu. :-)</description>
		<content:encoded><![CDATA[<p>Tem razão, Rafael. Valeu. :-)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
