<br><br><div><span class="gmail_quote">On 2/22/06, <b class="gmail_sendername">John Richard Moser</b> &lt;<a href="mailto:nigelenki@comcast.net">nigelenki@comcast.net</a>&gt; wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
-----BEGIN PGP SIGNED MESSAGE-----<br>Hash: SHA1<br><br>I've noticed there's a LOT of LiveCDs out there like Auditor, Whax, and<br>Backtrack.&nbsp;&nbsp;There's also the Knoppix STD and Whoppix laying around out<br>there.&nbsp;&nbsp;Each of these provides a drop-in Live environment from which you
<br>can run password crackers, vulnerability scanners (nessus), and in some<br>cases even hurl exploit code (metasploit) at the machines you're testing.<br><br>Historically these tools are very difficult to install and configure on
<br>a typical system.&nbsp;&nbsp;Nessus requires a server be set up with new users<br>added, for example; while Auditor auto-configures nessusd and activates<br>it on first run of Nessus.&nbsp;&nbsp;So the long and short of it comes out to be
<br>that these LiveCDs come with all of this stuff pre-configured, with<br>update scripts laying around for things like Nessus (grab new security<br>plug-ins) and amap (grab new application banner databases).<br><br>Ubuntu seems to have several branches.&nbsp;&nbsp;There's a base desktop branch,
<br>an educational branch, a KDE desktop branch, a server branch, a small<br>business server branch, etc.&nbsp;&nbsp;Would it be infeasible to consider a<br>security auditing branch which packages up security tools and initial<br>configuration helpers (
i.e. &quot;get a dictionary for john the ripper,&quot;<br>&quot;Copy local users to nessus user list,&quot; &quot;update interface for<br>Nessus/nmap/amap databases/plugins&quot; etc)?&nbsp;&nbsp;I may be going out on a limb<br>here; I haven't considered that I may be the only person in the world
<br>who would find this useful.<br><br>- --<br>All content of all messages exchanged herein are left in the<br>Public Domain, unless otherwise explicitly stated.<br><br>&nbsp;&nbsp;&nbsp;&nbsp;Creative brains are a valuable, limited resource. They shouldn't be
<br>&nbsp;&nbsp;&nbsp;&nbsp;wasted on re-inventing the wheel when there are so many fascinating<br>&nbsp;&nbsp;&nbsp;&nbsp;new problems waiting out there.<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
-- Eric Steven Raymond<br><br>&nbsp;&nbsp;&nbsp;&nbsp;We will enslave their women, eat their children and rape their<br>&nbsp;&nbsp;&nbsp;&nbsp;cattle!<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
-- Evil alien overlord from Blasto<br>-----BEGIN PGP SIGNATURE-----<br>Version: GnuPG v1.4.2.1 (GNU/Linux)<br>Comment: Using GnuPG with Mozilla - <a href="http://enigmail.mozdev.org">http://enigmail.mozdev.org</a><br><br>
iD8DBQFD/JVIhDd4aOud5P8RAjs2AJ0cCGBMQ5fjE1F1LOGxvYi8sS+EogCeILD0<br>elbDb/ZVeh9nlk2kclBnHVU=<br>=BPhk<br>-----END PGP SIGNATURE-----<br><br>--<br>ubuntu-devel mailing list<br><a href="mailto:ubuntu-devel@lists.ubuntu.com">
ubuntu-devel@lists.ubuntu.com</a><br><a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-devel">https://lists.ubuntu.com/mailman/listinfo/ubuntu-devel</a></blockquote><div><br>
<br>
Hello,<br>
<br>
it seems that nUbuntu (which is not affliated with Canonical, neither Ubuntu) is the shoot you need.<br>
<br>
Best regards,<br>
Mario <br>
</div><br></div><br>