Tuesday, June 26, 2012

Comandi CheckPoint



Collezione di comandi per sistemi CheckPoint che ho trovato su vari blog Internet.
(lista soggetta ad aggiornamento...)



CP, FW and FWM

cphaprob stat
List cluster status
cphaprob -a if
List status of interfaces
cphaprob syncstat
shows the sync status
cphaprob list
Shows a status in list form
cphastart/stop
Stops clustering on the specfic node
cp_conf sic
SIC stuff
cpconfig
config util
cplic print
prints the license
cprestart
Restarts all Check Point Services
cpstart
Starts all Check Point Services
cpstop
Stops all Check Point Services
cpstop -fwflag -proc
Stops all checkpoint Services but keeps policy active in kernel
cpwd_admin list
List checkpoint processes
cplic print
Print all the licensing information.
cpstat -f all polsrv
Show VPN Policy Server Stats
cpstat
Shows the status of the firewall


fw tab -t sam_blocked_ips
Block IPS via SmartTracker
fw tab -t connections -s
Show connection stats
fw tab -t connections -f
Show connections with IP instead of HEX
fw tab -t fwx_alloc -f
Show fwx_alloc with IP instead of HEX
fw tab -t peers_count -s
Shows VPN stats
fw tab -t userc_users -s
Shows Secureclients connected
fw checklic
Check license details
fw ctl get int [global kernel parameter]
Shows the current value of a global kernel parameter
fw ctl set int [global kernel parameter] [value]
Sets the current value of a global keneral parameter. Only Temp ; Cleared after reboot.
fw ctl arp
Shows arp table
fw ctl install
Install hosts internal interfaces
fw ctl ip_forwarding
Control IP forwarding
fw ctl pstat
System Resource stats
fw ctl uninstall
Uninstall hosts internal interfaces
fw exportlog .o
Export current log file to ascii file
fw fetch
Fetch security policy and install
fw fetch localhost
Installs (on gateway) the last installed policy.
fw hastat
Shows Cluster statistics
fw lichosts
Display protected hosts
fw log -f
Tail the current log file
fw log -s -e
Retrieve logs between times
fw logswitch
Rotate current log file
fw lslogs
Display remote machine log-file list
fw monitor
Packet sniffer
fw printlic -p
Print current Firewall modules
fw printlic
Print current license details
fw putkey
Install authenication key onto host
fw stat -l
Long stat list, shows which policies are installed
fw stat -s
Short stat list, shows which policies are installed
fw unloadlocal
Unload policy
fw ver -k
Returns version, patch info and Kernal info
fwstart
Starts the firewall
fwstop
Stop the firewall


fwm lock_admin -v
View locked admin accounts
fwm dbexport -f user.txt
used to export users , can also use dbimport
fwm_start
starts the management processes
fwm -p
Print a list of Admin users
fwm -a
Adds an Admin
fwm -r
Delete an administrator


VPN

vpn tu
VPN utility, allows you to rekey vpn
vpn ipafile_check ipassignment.conf detail‏
Verifies the
ipassignment.conf file
dtps lic
show desktop policy license status
cpstat -f all polsrv
show status of the dtps
vpn shell /tunnels/delete/IKE/peer/[peer ip]
delete IKE SA
vpn shell /tunnels/delete/IPsec/peer/[peer ip]
delete Phase 2 SA
vpn shell /show/tunnels/ike/peer/[peer ip]
show IKE SA
vpn shell /show/tunnels/ipsec/peer/[peer ip]
show Phase 2 SA
vpn shell show interface detailed [VTI name]
show VTI detail




Wednesday, March 21, 2012

La vulnerabilita' MS12-020

Ciao a tutti
Martedi 13 marzo 2012 Microsoft ha pubblicato un Bulletin di Sicurezza particolarmente importante (http://technet.microsoft.com/en-us/security/bulletin/ms12-020) relativo ad una vulnerabilita' sul protocollo RDP su tutti i sistemi Windows da XP in poi.

Thursday, March 8, 2012

Spam,Hackers e siti web scarsamente sicuri



ciao a tutti

stamattina mi trovo questa mail nella Inbox:







Grazie per aver ordinate da Alleanza Assicurazioni Inc.

Il questo messagio e solo da informarvi che il vostro ordine ero stato ricevuto ed attualmente e nel fase di elaborazione.
Il vostro riferimento di ordine e 933341-225607.
Avrete bisogno di questo in corrispondenza.
Tale ricevuta non e prova di acquisto.
Riceverete la fattura stampata via posta a indirizzo di fatturazione.
Avete schelto la paga con la carta di credito.

Wednesday, February 8, 2012

BackBox: Configurazioni al sicuro


U
Una delle cose che abbiamo imparato nei nostri lunghi anni di attività a contatto con le aziende, e con i loro problemi quotidiani , è che le soluzioni nate “dal basso”, ovvero dalla necessità oggettiva del momento, sono spesso le più puntuali nel soddisfare le richieste specifiche, ma anche quelle più difficili da manutenere nel tempo. 

Wednesday, January 25, 2012

Aggiornamento CheckPoint R75.20 su Power-1 5070

Immagino che anche altri abbiano avuto problemi negli ultimi mesi con le procedure di aggiornamento di versione del software CheckPoint.

In particolare sulle versione Software Blade (da R70 in poi) l'occupazione di spazio disco e' tale per cui la procedura di aggiornamento talvolta fallisce per mancanza sotto la directory /opt.

compilazione RPM NTOP 4.1 su Centos 5.7

Dopo varie ricerche su Internet per recuperare istruzioni su come installare NTOP 4.1 su Centos 5.7 ho deciso di scrivere questo articolo per descrivere i passi che ho eseguito per compilare NTOP 4.1 in formato RPM su Centos 5.7 (64 bit) .



 La base di partenza e' stato questo articolo che ho trovato su Internet.
Download NTOP 4.1 da SourceForge


Falsi antivirus

La necessità di tenere i sistemi operativi protetti da molteplici minacce provenienti da Internet rende necessario l'utilizzo di complessi strumenti di sicurezza quali antivirus, antimalware, personal firewall.

Si parte

Finalmente si parte con il blog di Mediasecure.

A che scopo apriamo il nostro blog?

L'idea e' quella di pubblicare le nostre esperienze sui prodotti che installiamo, le nostre idee per nuove soluzioni di sicurezza e tutto cio' che secondo noi potrebbe essere utile condividere con il pubblico di Internet..

Intanto si parte poi vediamo dove arriviamo.