L'angolo di Marco

Blog di Marco. Di tutto e di più (hardware, software, internet, linux, ma anche cucina e tutto quello che mi passa per la testa)

Le mie foto
Nome:
Località: Torino, TO, Italy

venerdì, giugno 08, 2007

Scuba by Imperva Database Vulnerability Scanner

Imperva Application Defense Center (ADC), mette a disposizione gratuitamente Scuba, osssia un "Database Vulnerability Scanner" per verificare tutte le vulnerabilità di un RDBMS.

E' un prodotto scritto in Java (solo su piattaforma Windows) e supporta i seguenti tipi di RDBMS:
Oracle (version 8i - 10gR2)
Sybase (version 11.x - 15.x)
MS SQL (version 6 - 2005)
DB2 (version 8.x and DRDA compatible)
Trucco:
Volete farlo funzionare anche su Linux ?
Allora seguite i seguenti passi:
Su Windows:
  • Chiudere tutti programmi
  • Cancellare tutto quello che è possibile dalla cartella %USERPROFILE%\Impostazioni locali\Temp
  • Lanciare il programma Scuba_by_Imperva_1_3.exe
  • Andare nella cartella %USERPROFILE%\Impostazioni locali\Temp
  • Entrare in una cartella, ad es. XF8A8A0, che contiene i seguenti files.
Su Linux:
  • Installare la JDK 6 della Sun, ad esempio nel percorso /usr/local/jdk1.6.0_01
  • Copiare il contenuto sul PC Linux con l'utenza di amministrazione (root), ad es. in /usr/local/Scuba_by_Imperva
  • Aggiungere il seguente script unix runme.sh
  • Personalizzare la terza riga, JAVA_HOME=/usr/local/jdk1.6.0_01
  • Rendere eseguibile il file
  • Da una qualsiasi altra utenza non di amministrazione (non root), lanciare lo script /usr/local/Scuba_by_Imperva/runme.sh