Torna agli aggiornamenti
New releaseSep 12, 2026

Labtainers v1.4.4n

Labtainers: Un framework per laboratori cyber basato su Docker

Condividi

Labtainers: un framework per laboratori informatici basato su Docker

Labtainers include più di 50 esercizi di laboratorio informatico e strumenti per crearne di propri. Importa una singola VM appliance o installa su un sistema Linux e i tuoi studenti hanno finito con il provisioning e la configurazione amministrativa, per questi e futuri esercizi di laboratorio.

  • Ambienti di esecuzione dei laboratori coerenti e provisioning automatizzato tramite container Docker
  • Topologie di rete multi-componente su un computer portatile di modeste prestazioni
  • Valutazione automatizzata dell'attività e dei progressi degli studenti nei laboratori
  • Esercizi di laboratorio individualizzati per scoraggiare la condivisione delle soluzioni

Labtainers fornisce ambienti di esecuzione controllati e coerenti in cui gli studenti svolgono i laboratori interamente all'interno del proprio computer, indipendentemente dalla distribuzione Linux e dai pacchetti installati sul computer dello studente. Labtainers funziona sulla nostra [VM appliance][vm-appliancee], o su qualsiasi Linux con Docker installato. E Labtainers è disponibile come VM basate su cloud, ad esempio su Azure come descritto nella Student Guide.

Consulta la Student Guide per l'installazione e l'utilizzo, e la Instructor Guide per la valutazione degli studenti. Lo sviluppo e la personalizzazione degli esercizi di laboratorio sono descritti nella Designer Guide. Consulta i Papers per ulteriori informazioni sul framework. Il sito web di Labtainers e i download (incluse le VM appliance con Labtainers preinstallato) sono disponibili su https://nps.edu/web/c3o/labtainers.

Distribution created: 09/11/2026 11:33
Revision: v1.4.4n
Commit: 9f1012dc
Branch: master

Content

Distribution and Use

Guide to directories

Support

Release notes

Distribution and Use

Consulta le informazioni sulla licenza e sulla distribuzione nel file docs/license.md.

Guide to directories

  • scripts/labtainers-student -- la directory di lavoro per eseguire e testare i laboratori degli studenti. Devi trovarti in quella directory per eseguire i laboratori degli studenti.

  • scripts/labtainers-instructor -- la directory di lavoro per eseguire e testare la valutazione automatizzata e visualizzare i risultati degli studenti.

  • labs -- File specifici per ciascuno dei laboratori

  • setup_scripts -- script per installare Labtainers e Docker e aggiornare Labtainers

  • docs -- sorgente latex per labdesigner.pdf e altra documentazione.

  • UI -- codice sorgente dell'editor di laboratori Labtainers (Java).

  • headless-lite -- script per gestire Docker Workstation e istanze cloud di Labtainers (sistemi che non dispongono di server X11 nativi.)

  • scripts/designer -- Strumenti per creare nuovi laboratori e gestire le immagini Docker di base.

  • config -- impostazioni di configurazione a livello di sistema (queste non sono le impostazioni di configurazione specifiche dei laboratori.

  • distrib -- script di supporto alla distribuzione, ad esempio per pubblicare laboratori sull'hub Docker.

  • testsets -- Procedure di test e risultati attesi. (I driver per-lab per SimLab non sono distribuiti).

  • pkg-mirrors -- script di utilità per il mirroring interno dei pacchetti NPS al fine di ridurre il prelievo esterno di pacchetti durante i test e la distribuzione.

Support

Usa le segnalazioni di problemi su GitHub, oppure scrivimi a [email protected]

Vedi anche https://my.nps.edu/web/c3o/support1

Release notes

La distribuzione standard di Labtainers non include i file necessari per lo sviluppo di nuovi laboratori. Per quelli, esegui ./update-designer.sh dalla directory labtainer/trunk/setup_scripts.

Lo script di installazione e lo script update-designer.sh impostano variabili d'ambiente, quindi potresti voler effettuare logout/login, o avviare una nuova shell bash prima di usare Labtainers la prima volta.

Jauary 6, 2026

  • Corretto bug introdotto nello script di installazione a causa di indentazioni.

December 30, 2025

  • Modificato il formato del report checkwork per essere verticale; guida video per headless; percorsi di convenienza

October 15, 2025

  • Revisionato il laboratorio packet-introspection per aggiornare il link per il database di geolocalizzazione maxmind e nota sull'uso del database legacy.

April 24, 2025

  • Corretto imodule per creare correttamente le directory mancanti secondo la pull request #96

November 22, 2024

  • Sostituita la VM di google cloud, questa volta a causa di un guasto di systemd all'interno dei container.

September 23, 2024

  • Sostituita la VM di google cloud, che utilizzava la versione sbagliata di Docker

September 10, 2024

  • Refuso nella creazione del percorso imodule

July 26, 2024

  • Modificato capinout per non usare la funzione clib grantpt, che ora sembra andare in crash quando eseguita da un container.

July 22, 2024

  • Aggiunto un container di base per Ubuntu22 e modifiche al framework per supportarlo.

July 5, 2024

  • Migrazione a Ubuntu 24 come VM appliance
  • Il pacchetto python docker usa una libreria http python difettosa, richiede il downgrade del pacchetto.
  • Usa un ambiente python virtuale per evitare il blocco dei pacchetti python da parte di Ubuntu.
  • Aggiunto parametro di boot per consentire la condivisione di systemd tra container e VM.
  • Reindirizzati i messaggi di errore dall'utility tar difettosa durante gli aggiornamenti.
  • Rottura dell'aggiornamento di Ubuntu per i pacchetti msc (vedi update-ubuntu.sh) per le VM versione 18
  • Il comando docker-compose è difettoso, usa "docker compose"
  • Forzati i permessi del socket in headless labtainers.
  • Aggiornato headless Labtainers per usare Ubuntu 24

November 27, 2023

  • Aggiunta l'opzione Google Cloud Platform per ubuntu22 su macchina ec2.

September 18, 2023

  • L'implementazione della correzione precedente era difettosa.

August 8, 2023

  • Gestito il cambiamento al formato json delle immagini DockerHub. Grazie Kees!

April 17, 2023

  • Forza l'uso della versione più recente del laboratorio, ad esempio iptables2 invece di iptables. Corretto il completamento con tab per visualizzare solo la più recente. (Issue #77)
  • L'installazione del laboratorio CyberCIEGE falliva a causa di una race condition di X11. (Issue #76)
  • Nota nel readme di CyberCIEGE per indirizzare gli studenti a salvare i log raccolti nella directory $HOME. (Issue #75)
  • Il checkwork del laboratorio Radius riportava erroneamente "radiusd not running", mancava lo script prestop. (Issue #74)
  • Labedit corrompeva il file di configurazione di avvio quando veniva usata l'opzione MACVLAN_EXT. (Issue #73)

February 1, 2023

  • La cronologia Bash per gli utenti non predefiniti non veniva salvata. January 26, 2023
  • Modificati gli script powershell per gcloud per usare la zona selezionata per qualificare i nomi delle VM. January 4, 2023
  • I container che usavano systemd fallivano su systemd più recente presente in Ubuntu 22
  • Aggiunto il parametro --zone agli script di google cloud, con valore derivato dallo script set_defaults. December 21, 2022
  • Corretto il criterio dei risultati di xforge per non aspettarsi un pathname, e aggiunto un controllo per vedere se è stata inviata una POST per modificare il profilo. E corretto il server http dell'attaccante per essere eseguito dalla directory home. December 19, 2022
  • Aggiunto il laboratorio strace per introdurre il tracing delle chiamate di sistema.
  • Il valore X11 DISPLAY era errato se erano presenti più dispositivi nella directory /tmp/.X11-unix.
  • L'uso di python/bash/sh/ecc. senza argomenti causava il crash di capinout. December 9, 2022
  • Modificato lo script di creazione della VM Azure per usare un'immagine VM Labtainer precompilata dalla Azure Community Gallery.
  • I terminali sulle VM cloud vanno in crash per motivi sconosciuti durante l'avvio o con il clic destro sul terminale. Tentativo di risolvere con start/stop di un terminale. December 5, 2022
  • Durante la raccolta degli artefatti, includi i file modificati dalle directory degli utenti non predefiniti, ad esempio le loro cronologie bash.
  • Modificata la valutazione web per visualizzare i nuovi file "other user".
  • Includi i file da .local/bin su ciascun container negli artefatti. Inteso a renderli disponibili all'istruttore tramite valutazione web.
  • Nel laboratorio ACL, includi il file /shared_data/bob/fun nei risultati per riferimento da parte dell'istruttore.
  • Rileva l'uso di "sh" o "bash" dalla riga di comando e salta durante l'analisi per un dato comando, ad esempio come fatto con "time" o "sudo".
  • Nel laboratorio tcpip, non era possibile fare ssh nel server durante le sessioni di laboratorio successive, la directory /run/sshd non veniva ricreata. November 16, 2022
  • Corretto il percorso al Snort Manual nel laboratorio snort.
  • Nel manuale ossec, corretto il percorso a manage_agents October 12, 2022
  • Google cloud: rimosso l'operatore in background dal comando gnome-terminal, va ancora in crash con il clic destro ma sembra stabile dopo aver eseguito un newterm.sh. October 10, 2022
  • Corretto newterm.sh di Google cloud; espanso quel disco di boot a 30G. September 20, 2022
  • Nota l'id utente e la password per il laboratorio TCP/IP nel manuale del laboratorio. August 30, 2022
  • Usa il nome del socket X11 quando si imposta DISPLAY dal .profile di un container August 9, 2022
  • Corretto il nome della funzione processValueMax nel grader. Issue #63

August 4, 2022

  • Il programma labedit è stato ricompilato con il JDK sbagliato, impedendo alle JRE più vecchie di eseguire labedit

July 18, 2022

  • La creazione di container basati su Ubuntu20 falliva all'interno degli IModule. Issue #61.

March 23, 2022

  • Corretto il percorso della directory tap lock; causava il fallimento dei laboratori che usavano network tap
  • Aggiornato il computer netmon di plc-traffic per avere openjfx necessario per il nuovo grassmarlin nell'ambiente java
  • Velocizzato l'avvio del laboratorio evitando chown -R, che è molto lento in docker.
  • Un altro tentativo di evitare la cancellazione del link X11 nella directory /tmp del container.
  • Corretto il conteggio di webtrack dei siti visitati e rimosso l'obiettivo live-headers, quello strumento non è più disponibile. Chiariti alcuni passaggi del manuale del laboratorio.

March 2, 2022

  • Aggiunto il nuovo laboratorio ssh-tunnel (grazie GWD!)
  • Corretto il fallimento di labedit nel riflettere il valore X11 impostato da new_lab_setup
  • Aggiunta l'opzione per non parametrizzare un container

February 23, 2022

  • labedit corrompeva start.config dopo l'aggiunta di nuovi container
  • Percorso errato alla student guide nel file README dello studente; modifica dinamica per le configurazioni cloud
  • Estensione errata per update-labtainer.sh
  • Miglioramenti alla guida Msc
  • Aggiornato il laboratorio ghidra per includere la versione 10.1.2 di Ghidra

February 15, 2022

  • Ripristinato il supporto cloud Azure per il provisioning per ogni studente. Azure scoraggia la condivisione delle risorse.

January 24, 2022

  • Azure cloud ora usa un'immagine memorizzata in un blob Azure invece del provisioning per ogni studente.
  • Aggiunto il supporto per Google Cloud.

January 19, 2022

  • Introdotto Labtainers sul cloud Azure. Consulta la Student Guide per dettagli su come usarlo.

January 3, 2022

  • Revisionato il laboratorio setuid-env per aggiungere una valutazione migliore; test simlab ed evitare sighup nel figlio printenv.
  • Corretta la direttiva del conteggio degli obiettivi di valutazione per escludere i valori del tag risultato pari a false.
  • Non richiedere labname quando si usa gradelab -a con un grader avviato con l'opzione debug.
  • Revisionato capinout (mirroring stdin/stdout) per gestire l'orfanizzazione dei processi figli del comando, migliorata la documentazione e la gestione degli errori.
  • Aggiunta la visualizzazione delle barre di avanzamento delle immagini docker in fase di pull quando un laboratorio viene eseguito per la prima volta.
  • Feedback all'utente sull'avanzamento dell'inizializzazione del container.
  • Al laboratorio pcap-lib mancava un file notify necessario per la valutazione automatizzata; Rimosso un passaggio superfluo dal Lab Manual.

November 23, 2021

  • Disabilitati gli errori popup di ubuntu sulla VM di test.
  • Corretta la gestione di formati diversi della variabile DISPLAY.

October 22, 2021

  • Revisionata la guida del laboratorio tcpip per notare che un attacco syn-flood riuscito non è possibile. Corretta la sua valutazione automatizzata e aggiunti gli script SimLab.
  • Cambiata l'estensione del file artefatto da zip a lab, e aggiunto un preambolo per confondere i gestori di file GUI. Gli studenti aprivano lo zip e inviavano il suo contenuto.
  • Resa l'opzione -r di gradelab quella predefinita, aggiunta un'opzione -c per l'uso cumulativo del grader.
  • Modificato refresh_mirror per fare riferimento alla data di rilascio locale per evitare frequenti query a DockerHub. Ogni tale query conta come un pull di immagine, e ora stanno cercando di monetizzare queste.

September 30, 2021

  • Modificata la guida del laboratorio bufoverflow e la valutazione per non aspettarsi successo con ASLR attivo, valuta se è stato eseguito.
  • Gestione degli errori per il grader web nei casi in cui lo studente non ha risultati.
  • Stampa un avviso quando viene eseguito un laboratorio deprecato.
  • Modificata la valutazione di formatstring per rimuovere la descrizione inutilizzata "_leaked_secret" e chiarire il valore di leaked_no_scanf.
  • Modificata anche la valutazione di formatstring per consentire qualsiasi nome per l'eseguibile vulnerabile.

September 29, 2021

  • Gestione degli errori di Gradelab, ridotte le istanze di crash dovute a file zip danneggiati.
  • Limitati i file artefatto stdout a 1MB

September 17, 2021

  • La guida del laboratorio Ghidra aveva un indirizzo IP errato, non era stata ricreata dal sorgente.

September 14, 2021

  • Laboratori di esempio per LDAP e Mariadb con SSL. Intesi come modelli per nuovi laboratori.
  • Gestione del formato di log di Mariadb
  • Aggiunti parametri per-container per limitare l'uso della CPU o vincolare il container a un set di CPU.
  • La creazione di Labpack ora è disponibile tramite una GUI (makepackui).
  • Completamento con tab per i comandi labtainer, labpack e gradelab.
  • Nuovo laboratorio di calcolo parallelo ``parallel'' che usa MPI.

August 3, 2021

  • Aggiunta un'opzione di configurazione "WAIT_FOR" per far ritardare la parametrizzazione di un container fino a quando un altro container completa la sua parametrizzazione.
  • Supporto per i formati di log di Mariadb nell'analisi dei risultati
  • Rimosso il supporto per l'uso di Docker Desktop su Mac e Windows. Quel prodotto è troppo instabile perché possiamo supportarlo.
  • Soppressi i messaggi stderr quando l'utente usa comandi bash integrati come "which".
  • Correzioni di bug ai programmi makepack/labpack.

July 19, 2021

  • Aggiunto un laboratorio DNS per introdurre il protocollo e la configurazione DNS.
  • Revisionata l'immagine dell'appliance VirtualBox per avviarsi con lo script di aggiornamento corretto.
  • Separato il parametro nameserver di resolv.conf dal campo di configurazione lab_gw in un valore proprio.
  • Il comando IModule falliva se eseguito prima che fosse stato avviato qualsiasi laboratorio.

July 5, 2021

  • Errori nella gestione della variabile d'ambiente DISPLAY rompevano le applicazioni GUI su Docker Desktop.

July 1, 2021

  • Supporto all'installazione del pacchetto Mac di headless Labtainers.
  • La valutazione automatizzata del laboratorio routing-basics falliva per mancanza dei file treataslocal
  • Corretti refusi e indirizzi errati nel laboratorio routing-basics, e corretta la valutazione automatizzata.
  • La valutazione di pcapanalysis falliva.

June 10, 2021

  • Tutti i PDF dei manuali dei laboratori sono ora nel repo github
  • Convertite le istruzioni di vpnlab e vpnlab2 in manuali di laboratorio PDF.

May 25, 2021

  • Aggiunte parole chiave ricercabili a ciascun laboratorio. Vedi "labtainer -h" per l'uso.
  • Ampliato il laboratorio routing-basics e il manuale del laboratorio
  • Rimosso il laboratorio routing-basics2, ora è ridondante.
  • sudo su alcuni container falliva perché gli hostname rimuovono gli underscore, portando a una mancata corrispondenza con il file hosts. Corretto con una voce extra nel file hosts con il nome del container senza underscore.
  • Nuova funzionalità Labpack per impacchettare una raccolta di laboratori, e strumento makepack per creare Labpack.
  • Controllo degli errori per la directory /sbin quando si usa ubuntu20 -- sarebbe stato silenziosamente fatale.
  • Nuovo laboratorio network-basics

May 5, 2021

  • Introdotto un nuovo laboratorio users per introdurre la gestione di utenti/gruppi
  • Soppressi i messaggi di Apparmor dell'host nei syslog dei container centos

April 28, 2021

  • Le nuove immagini base2 mancavano delle man pages. Usato unminimize per ripristinarle nell'immagine di base.
  • Introdotto un laboratorio OSSEC per IDS basato su host.

April 13, 2021

  • Il laboratorio CyberCIEGE falliva perché il socket X11 non veniva ricollocato prima di avviare Wine tramite fixlocal.

April 9, 2021

  • Nuovo laboratorio tutorial gdb-cpp per usare GDB su un semplice programma C++.
  • Le eccezioni in virgola mobile rivelavano l'uso di exec_wrap.sh per il mirroring stdin/stdout.

April 7, 2021

  • Il laboratorio ldap falliva quando spostato su Ubuntu 20. Problema riconducibile a un problema con la cache nscd di pwd. Spostato ldap su Ubuntu 20

March 23, 2021

  • La parametrizzazione con RANDOM non includeva il limite superiore.
  • Aggiunto un parametro step opzionale a RANDOM, ad esempio per garantire i confini delle parole.
  • Laboratorio db-access: aggiunto mysql-workbench al computer database.
  • Nuovo laboratorio overrun per illustrare i riferimenti di memoria oltre i limiti delle strutture dati c.
  • Nuovo laboratorio printf per introdurre i riferimenti di memoria fatti dalla funzione printf.

March 19, 2021

  • gradelab ignora l'errore makdirs, problema con rmtree di Windows sulle cartelle condivise.
  • gradelab gestisce gli spazi nei nomi dei file zip degli studenti.
  • gradelab gestisce i nomi dei file zip da Moodle, inclusi i download delle build.

March 12, 2021

  • UI di labedit: Rimossa la vecchia immagine wireshark dall'elenco delle immagini di base.
  • UI di labedit: Aumentate alcune dimensioni dei font.
  • L'interfaccia web del grader non riusciva a visualizzare i manuali dei laboratori se il nome del manuale non segue le convenzioni di denominazione.

March 11, 2021

  • UI di labedit: aggiunta l'impostazione del registry nel nuovo pannello di configurazione globale del laboratorio.

March 10, 2021

  • Correzioni alla UI di labedit per non compilare se c'è un errore di sintassi nel laboratorio
  • Corretto l'indicatore "Lab running" della UI di labedit per riflettere il laboratorio corrente.

March 8, 2021

  • Deprecato l'uso di HOST_HOME_XFER, tutti i laboratori usano la directory secondo il file labtainer.config.
  • Aggiunto un commento di documentazione a start.config per REGISTRY e BASE_REGISTRY

March 5, 2021

  • Gestione degli errori sull'interfaccia web di gradelab quando mancano i risultati.
  • Aggiunta di precheck a labedit, correzioni di bug msc.

February 26, 2021

  • Il laboratorio dmz-example aveva errori nel routing e nella configurazione di dnsmasq su alcuni componenti.

February 18, 2021

  • La UI ricostruiva le immagini perché aggiornava gli orari dei file senza motivo
  • Ripulito il codice della UI per rimuovere alcune copie ridondanti di dati.

February 14, 2021

  • Aggiunta l'opzione di build locale alla UI
  • Creato un faux_init vuoto per le basi centos6.

February 11, 2021

  • Corretta la gestione della modifica dei file nella UI. Revisionato il layout ed eliminati i campi inutilizzati.
  • Aggiunta la configurazione di base ubuntu20 base2 insieme a ssh2, network2 e wireshark2
  • Il nuovo wireshark risolve il problema delle finestre nere/rumorose.
  • Mappato /tmp/.X11-unix su /var/tmp e creato un link. Necessario per ubuntu20 (stava cancellando /tmp?) e potrebbe risolvere altri casi.

February 4, 2021

  • Aggiunta l'opzione SIZE agli artefatti dei risultati
  • Semplificata la valutazione e la parametrizzazione di wireshark-intro e aggiunto il manuale del laboratorio PDF.
  • Forniti i valori dell'elenco dei parametri allo script pregrade.sh come variabili d'ambiente
  • abilitato X11 sul grader
  • messo update-designer.sh nel path degli utenti.

January 19, 2021

  • Cambiata la gestione della data/rev del README per aggiornare il file nel repo sorgente.
  • Introdotta una GUI per creare/modificare laboratori -- vedi il comando labedit.

December 21, 2020

  • La funzione gradelab falliva quando i file zip venivano copiati da una cartella condivisa di VirtualBox.
  • Aggiornata la Instructor Guide per descrivere la gestione dei file zip degli studenti sui computer host.

December 4, 2020

  • Transizione della distribuzione del tar verso gli artefatti di release di GitHub
  • Eliminato il file tar separato del designer, usa il tarball del repo git.
  • Test delle funzioni web del grader per l'analisi degli artefatti dei laboratori degli studenti
  • Pulizia dei log dal smoketest completo ed eliminazione del container del grader nel comando removelab.

December 1, 2020

  • La valutazione del laboratorio iptables2 si basava su porte casuali "sconosciute" a nmap.
  • Usata una directory di sincronizzazione per ritardare l'avvio degli smoketest prima dell'avvio del laboratorio.
  • Iniziata l'integrazione degli elementi della UI del Lab designer.

October 13, 2020

  • Configurazioni headless per l'esecuzione su Docker Desktop su Mac e Windows
  • Supporto server headless, file cloud-config per distribuzioni cloud
  • Supporto ai test per configurazioni headless
  • Forzato mynotify ad attendere che rc.local venga eseguito all'avvio
  • Migliorata la capacità del servizio mynotify di unire l'output in un singolo timestamp
  • Python3 per lo script stopgrade
  • SimLab ora usa docker top invece di system ps

September 26, 2020

  • Ripuliti gli script stoplab per ignorare i container non-lab
  • Aggiunto il laboratorio db-access per il controllo degli accessi al database per la condivisione controllata di un db mysql.

September 17, 2020

  • Il laboratorio macs-hash non riusciva a eseguire Leafpad a causa dell'impostazione X11.
  • Il logging del Grader veniva reindirizzato al file di log sbagliato, ora cattura gli errori da instructor.py
  • Copia instructor.log dal grader alla directory dei log dell'host se c'è un errore.

August 28, 2020

  • Corretto lo script di installazione per usare python3-pip e corretti gli script difettosi: getinfo.py e pull-all.py
  • La logica del Registry era difettosa, i sistemi di test non usavano il registry di test, aggiunta la documentazione di sviluppo.
  • Aggiunti i file di base juiceshop e owasp per i laboratori di sicurezza web basati su OWASP
  • Rimossi i sudo non necessari da check_nets
  • Aggiunta la direttiva di documentazione CHECK_OK per la valutazione automatizzata
  • Modificato check_nets per correggere i problemi di iptables e routing se così indicato.

August 12, 2020

  • Aggiunto un timeout agli script prestop
  • Aggiunti quiz e checkwork a dmz-lab
  • Riavviare dmz-lab senza l'opzione -r rompeva il routing in uscita dall'ISP.
  • Consentiti più file per i risultati time_delim.6 agosto 2020
  • Bug nella gestione degli errori quando manca il socket X11
  • Le virgole nelle domande del quiz causavano errori di parsing
  • Aggiunto quiz e checkwork al laboratorio iptables2

28 luglio 2020

  • Aggiunto supporto per i quiz -- si tratta di quiz di orientamento, non di valutazione. Consultare la guida per il progettista.
  • Aggiunta la valutazione dello stato corrente da utilizzare con il comando checkwork.

21 luglio 2020

  • Aggiunto testsets/bin al path del progettista
  • Correzioni ed esplicazioni nella guida per il progettista per i passaggi di IModule.
  • Aggiunto il tipo di risultato RANGE_REGEX per definire intervalli temporali utilizzando espressioni regolari sulle voci di log.
  • Verifica che il socket X11 esista se necessario all'avvio di un laboratorio.
  • Aggiunta immagine di base per mysql
  • Gestione dei formati di timestamp dei log mysql nel parsing dei risultati.

15 giugno 2020

  • Nuova immagine di base contenente il router open source Bird
  • Aggiunto il laboratorio bird-bgp Border Gateway Protocol.
  • Aggiunto bird-ospf Open Shortest Path First routing protocol.
  • Migliorata la gestione dei cambiamenti DNS, l'accesso esterno da alcuni container era bloccato in alcuni siti.
  • Aggiunta una sezione alla Guida per l'istruttore sull'uso di Labtainers in ambienti privi di accesso a Internet.

21 maggio 2020

  • Spostati tutti i repository nel registry labtainers di Docker Hub
  • Supporto per i mount definiti in start.config per consentire installazioni software persistenti
  • Modificato il laboratorio ida per utilizzare l'installazione persistente di IDA -- il nuovo nome è ida2
  • Aggiunto il laboratorio cgc per l'esplorazione di oltre 200 servizi vulnerabili del DARPA Cyber Grand Challenge
  • Aggiunto il comando type_string a SimLab
  • Aggiunto il laboratorio netflow per l'uso dell'analisi del traffico di rete NetFlow
  • Aggiunte le versioni a 64 bit dei laboratori bufoverflow e formatstring

9 aprile 2020

  • Il grader falliva la valutazione delle condizioni CONTAINS e FILE_REGX quando venivano usati wildcard per la selezione dei file.
  • Inclusi suggerimenti per l'uso di hexedit nel laboratorio symlab.
  • Aggiunto l'operatore hash_equal e hash-goals.py alla valutazione automatizzata per evitare di pubblicare le risposte attese nei file di configurazione.
  • Valutazione automatizzata per il laboratorio pcap-lib.

7 aprile 2020

  • I log sono stati spostati in $LABTAINER_DIR/logs
  • Altra pulizia per consentire ricostruzioni e test tramite Jenkins, incluso l'uso di directory temporanee univoche per le build
  • Spostate le funzioni di supporto alla build da labutils a build.py
  • Aggiunto il laboratorio pcap-lib per lo sviluppo di programmi di analisi del traffico basati sulla libreria PCAP

13 marzo 2020

  • Aggiunto il laboratorio plc-traffic per l'uso di GrassMarlin con il traffico generato durante il laboratorio.
  • Introdotta la possibilità di aggiungere container "tap" per raccogliere PCAP da reti selezionate.
  • Aggiornata la documentazione di GNS3 per l'accesso esterno ai container e l'uso di dummy_hcd per simulare unità USB.
  • Modificato il template kali per utilizzare faux_init invece di tentare di usare systemd.
  • Spostamento delle distribuzioni (file tar) su box.com
  • Modificato l'uso di netstat in SimLab per non effettuare il lookup DNS.

26 febbraio 2020

  • Se il comando labtainer non trova il laboratorio, suggerisce all'utente di eseguire update-labtainer.sh
  • Aggiunto supporto preliminare per un componente network tap per visualizzare tutto il traffico di rete.
  • Script per scaricare le immagini dei laboratori per preparare VM che verranno utilizzate senza internet.
  • Forniti username e password per il laboratorio nmap-discovery.

18 febbraio 2020

  • Ereditata la variabile d'ambiente DISPLAY dall'host (es. VM) invece di assumere :0

14 febbraio 2020

  • Aggiunto esercizio introduttivo di reverse engineering del software Ghidra.

11 febbraio 2020

  • Aggiornate le guide per descrivere l'accesso remoto ai container all'interno di ambienti GNS3
  • Nascosti componenti e link selezionati all'interno di GNS3.
  • Le figure nella guida del laboratorio webtrack non erano visibili; refusi in questa e in nmap-ssh

6 febbraio 2020

  • Introdotta una funzione per gestire i container in remoto, ad es. push di file.
  • Aggiunta una funzione dell'ambiente GNS3 per simulare l'inserimento di un'unità USB.
  • Migliorata la gestione degli errori di build di Docker.

3 febbraio 2020

  • Nel laboratorio metasploit, il servizio postgresql non era in esecuzione sulla vittima.
  • Unito il contenuto del manuale IModule nella guida Lab Designer.
  • Ulteriore supporto per IModule.

27 gennaio 2020

  • Introdotto il supporto iniziale per gli IModule (laboratori sviluppati dagli istruttori). Consultare docs/imodules.pdf.
  • Corretta la variabile d'ambiente LABTAINER_DIR all'interno di update-labtainer
  • Corretto il modo di accesso al file accounting.txt nel laboratorio ACL (era diventato rw-r-r). Usare chmod esplicito in fixlocal.sh.

14 gennaio 2020

  • Portato il framework e gradelab a Python3 (i laboratori Python2 esistenti non cambieranno)
    • Usate opzioni random.seed retrocompatibili
    • Adattato randint non compatibile per restituire i vecchi valori
    • Continuare a supportare python2 per le piattaforme che mancano di python3 (o quelle come la vecchia appliance VM che includono python 3.5.2, che rompe la compatibilità di random.seed).
    • Aggiunto l'alias rebuild per rebuild.py che selezionerà python2 se necessario.
  • Le manpage dei laboratori basati su Centos fallivano; usare mandb all'interno del file docker di base
  • La netmask di dmz-lab per la rete DMZ era errata (rilevato da python3); così come l'indirizzo IP del gateway interno nel manuale del laboratorio
  • ghex rimosso dai laboratori centos -- non più facilmente supportato da centos 7
  • Il laboratorio file-deletion deve essere completato senza riavviare la VM, notare questo nel Manuale del Laboratorio.
  • Aggiunto lo switch NO_GW a start.config per disabilitare i gateway predefiniti sui container.
  • Laboratorio Metasploit, manda in crash la VM host se eseguito come privilegiato; lunghi ritardi su su se systemd è abilitato; quindi eseguire senza systemd. Rimosso l'uso del database dal manuale del laboratorio, configurato per usare il nuovo switch no_gw
  • Aggiornate le intestazioni dei file per licenza/termini; aggiunto file di licenza consolidato.
  • Modificato publish.py per impostare come predefinito l'uso del test registry, usare -d per forzare l'uso di default_registry
  • Revisionate le procedure di controllo del codice sorgente per usare un test registry diverso per ogni branch, e usare un branch premaster per il test finale di una release.

9 ottobre 2019

  • Rimosso dnsmasq dal componente dns nel dmz-lab. Causava il fallimento di bind su alcune installazioni.

8 ottobre 2019

  • Errore di sintassi nella configurazione del test registry; informazioni per il progettista del laboratorio sui file di grandi dimensioni; recupero dei file bigexternal.txt

30 settembre 2019

  • Il recupero dal registry DockerHub falliva di nuovo per alcuni utenti. Ignorare il prefisso html nel json.

20 settembre 2019

  • La valutazione di onewayhash dovrebbe consentire operazioni hmac su un file scelto dallo studente.

5 settembre 2019

  • Ricostruito il laboratorio metasploit, metasploit-framework presentava un bug. E il file "treataslocal" dei laboratori era stato omesso nello spostamento da svn. Corretto un refuso nel manuale del laboratorio metasploit.

30 agosto 2019

  • Annullato il test per l'esistenza delle directory dei container, non esistono sempre.

29 agosto 2019

  • Il pull delle immagini dei laboratori da docker hub falliva a causa di un cambiamento in github o curl? Gestito il redirect a cloudflare. Aggiunto il supporto a GNS3. Corretto il dnssec di dmz-lab.

11 luglio 2019

  • Valutazione automatizzata per i container CentOS6, correzione per il problema di memoria di firefox, supporto per argomenti arbitrari di docker create nel file start.config.

6 giugno 2019

  • Introdotta una base Centos6, ma non ancora il supporto per la valutazione automatizzata

23 maggio 2019

  • La valutazione automatizzata di setuid-env falliva a causa di refusi nei separatori di campo.

8 maggio 2019

  • Correzioni al manuale del laboratorio Capabilities

2 maggio 2019

  • Correzione dei permessi di bobstuff.txt nel laboratorio Acl. Usare chmod esplicito in fixlocal.sh
  • Revisionata la guida per lo studente per chiarire l'uso di stop e dell'opzione -r nel corpo del manuale.

9 marzo 2019

  • La funzione checkwork riutilizzava i container, impedendo così agli studenti di eliminare gli artefatti dal lavoro di laboratorio precedente.
  • Aggiunta un'appendice al laboratorio symkey per descrivere il formato immagine BMP.

22 febbraio 2019

  • Il server http non si avviava nei laboratori vpn e vpn2. Valutazione automatizzata rimossa da quei laboratori fino alla loro revisione.

7 gennaio 2019

  • Corretta la valutazione automatizzata di gdblesson per renderla almeno operativa.

27 gennaio 2019

  • Corretto il manuale del laboratorio routing-basics2 e corretto il routing per abilitare l'accesso esterno al web server interno.

29 dicembre 2018

  • Corretto routing-basics2, stessi problemi di routing-basics, più un indirizzo IP errato nel resolv.conf del gateway

5 dicembre 2018

  • Corretto il laboratorio routing-basics, la risoluzione dns sui componenti isp e gateway era rotta.

14 novembre 2018

  • Rimosso /run/nologin dalla macchina archive in backups2 -- serve una soluzione generale per questo problema di nologin

5 novembre 2018

  • Modificato il file aid.conf predefinito del laboratorio file-integrity per tracciare i cambiamenti dei metadati invece dei tempi di modifica dei file

22 ottobre 2018

  • La risoluzione di verydodgy.com nel laboratorio macs-hash falliva al riavvio del laboratorio
  • La funzione notify falliva se notify_cb.sh era mancante

12 ottobre 2018

  • Impostato ulimit sulla dimensione dei file, limite a 1G

10 ottobre 2018

  • Forzata la raccolta dei file parametrizzati
  • Inclusi esplicitamente leafpad e ghex nella baseline centos-xtra e ricostruite le immagini dipendenti.

28 settembre 2018

  • Corretti i modi di accesso del file condiviso nel laboratorio ACL
  • Chiarita una domanda in pass-crack
  • Modificata la raccolta degli artefatti per ignorare i file più vecchi dell'inizio del laboratorio.
  • Aggiunto il laboratorio sugli algoritmi di quantum computing

12 settembre 2018

  • Corretti gli errori di sintassi nella valutazione di setuid-env
  • Corretto un errore di sintassi nelle regole firewall di esempio di iptables2
  • Ricostruiti i laboratori centos, spostati i derivati lamp per usare lamp.xtr per waitparam e forzato httpd ad attendere che questo finisca.

7 settembre 2018

  • Aggiunto CyberCIEGE come laboratorio
  • Visualizzazione delle informazioni di read_pre.txt prima del pull delle immagini, e possibilità di annullare.

5 settembre 2018

  • Ripristinata l'elaborazione del download in blocco da sakai nella funzione gradelab.
  • Rimossi script istruttore non utilizzati.

4 settembre 2018

  • Consentiti più indirizzi IP per interfaccia di rete
  • Aggiunta immagine di base per Wine
  • Aggiunta la simulazione virtuale ICS GRFICS

23 agosto 2018

  • Aggiunto il laboratorio GrassMarlin (scoperta di rete ICS)

23 agosto 2018

  • Aggiunto il laboratorio GrassMarlin (scoperta di rete ICS)

21 agosto 2018

  • Un'altra correzione relativa ai problemi di autenticazione AWS (DockerHub usa AWS).
  • Corretto new_lab_setup.py per usare git invece di svn.
  • Suddiviso il laboratorio plc-forensics in un laboratorio base e uno avanzato (plc-forensics-adv)

17 agosto 2018

  • Transizione a git & GitHub come repository autoritativo.

15 agosto 2018

  • Modificata la valutazione del laboratorio plc-forensics per essere più generale; revisionato il manuale del laboratorio per riflettere wireshark sul Labtainer.

15 agosto 2018

  • Aggiunto il comando "checkwork" che consente agli studenti di visualizzare i risultati della valutazione automatizzata per il loro lavoro di laboratorio.
  • Inclusa la registrazione dei pacchetti scartati da iptables nei laboratori iptables2 e iptables-ics.
  • Rimossi gli esempi obsoleti di is_true e is_false da goal.config
  • Corretta la valutazione booleana per gestire "NOT foo", si aspettava più operandi.

9 agosto 2018

  • Supporto per la sostituzione dei parametri nei file results.config
  • Aggiunto il tipo di risultato TIME_DELIM per results.config
  • Rielaborato il laboratorio iptables, rimossi i comandi nmap nascosti, introdotto un servizio personalizzato

7 agosto 2018

  • Aggiunto link alla guida per lo studente nella directory labtainer-student
  • Aggiunto link alla guida per lo studente sui desktop delle VM
  • Correzioni a iptables-ics per evitare lunghi ritardi allo spegnimento; e correzioni ai test di regressione
  • Aggiunta una nota nelle guide che suggerisce allo studente l'uso del browser della VM per trasferire il file zip degli artefatti all'istruttore.

1 agosto 2018

  • Usata un'immagine Docker generica per la valutazione automatizzata; smesso di creare immagini "instructor" per ogni laboratorio.

30 luglio 2018

  • Documentata la necessità di sbloccare waitparam.service (creando la directory flag) se uno script fixlocal.sh deve avviare un servizio per cui waitparam è un prerequisito.
  • Aggiunto il laboratorio plc-app per l'esercizio su firewall applicativo PLC e whitelisting.

25 luglio 2018

  • Aggiunto l'operatore string_contains all'elaborazione dei goal
  • Modificata la valutazione del laboratorio formatstring per tenere conto del fatto che il segreto trapelato non è sempre alla fine della stringa visualizzata.

24 luglio 2018

  • Aggiunto il laboratorio SSH Agent (ssh-agent)

20 luglio 2018

  • Supporto per la build offline, con possibilità di saltare tutto il pull delle immagini
  • Ripristinato il ripristino dei repository apt/yum nei template Dockerfile.
  • Gestiti gli URL di redirect dal recupero dei blob del registry Docker per evitare errori di autenticazione (Non fare affidamento su curl --location).

12 luglio 2018

  • Aggiunta la funzionalità prestop per consentire l'esecuzione di script specificati dal progettista su componenti selezionati prima dello spegnimento del laboratorio.
  • Corretta la denominazione degli host nel laboratorio ssl, stava rompendo la valutazione automatizzata.
  • Corretto lo stato iniziale di dmz-lab per consentire le risoluzioni DNS dalla rete interna.
  • L'elaborazione di FILE\REGEX non gestiva correttamente le ricerche multilinea.
  • La versione del framework derivata dalle immagini appena ricostruite aveva un valore predefinito errato.

10 luglio 2018

  • Aggiunto un laboratorio LDAP
  • Completata la transizione alle immagini Ubuntu basate su systemd, rimossi i file non utilizzati
  • Spostato il file tar lab_sys nella directory tmp per-container per la concorrenza.

6 luglio 2018

  • Tutte le immagini di base Ubuntu sostituite con versioni basate su systemd
  • Le immagini dei container Labtainer nel registry sono ora taggate con l'ID dell'immagine di base e hanno label che riflettono l'immagine di base.
  • Una data installazione scaricherà e userà immagini coerenti con le immagini di base che possiede.
  • Se si utilizza un'immagine VM, si potrebbe volerla sostituire con un'immagine VM più recente dal nostro sito web.
  • I nuovi laboratori non funzioneranno senza scaricare immagini di base più recenti; il che può portare la VM a memorizzare più versioni di grandi immagini di base (> 500 MB ciascuna).
  • Si perdevano artefatti dai processi in esecuzione quando il laboratorio veniva fermato -- non venivano terminati correttamente i processi capinout.

27 giugno 2018

  • Aggiunto supporto per le immagini Ubuntu systemd
  • Rimossa la vecchia copia di SimLab.py da labtainer-student/bin
  • Spostate le sorgenti apt e yum in /var/tmp
  • Chiarite le differenze tra l'uso di "boolean" e "count_greater" nelle valutazioni
  • Esteso Add-HOST in start.config per includere tutti i componenti su una rete.
  • Aggiunta l'opzione a new_lab_setup.py per aggiungere un container basato su una copia di un container esistente.

21 giugno 2018

  • Impostata la variabile d'ambiente DISPLAY per root
  • Corretta la gestione delle dipendenze di build dell'output di svn status
  • Aggiunto il laboratorio radius
  • Corretto un bug in SimLab append
  • Usare svn, dove appropriato, per cambiare i nomi dei file con new_lab_setup.py

19 giugno 2018

  • Mantenuto l'ordine dei container definiti in start.conf durante la creazione del terminale con più tab
  • Chiarito il manuale del progettista per identificare il percorso dei file di configurazione della valutazione.
  • Rimossa la richiesta all'istruttore di fornire un'email
  • Controllo degli errori maldestro durante il test del numero di versione
  • Inclusi i timestamp degli avvii dei laboratori e dei rifacimenti nel json della valutazione
  • Aggiunto un laboratorio SSL che include autenticazione bidirezionale e creazione di certificati.

14 giugno 2018

  • Aggiunta diagnostica alla parametrizzazione, per rintracciare perché alcune installazioni sembrano fallire in questo.
  • Se un container è già creato, assicurarsi che sia parametrizzato, altrimenti interrompere per evitare container corrotti o incompleti.
  • Corretto il numero di versione del programma per usare svn HEAD

15 giugno 2018

  • Convertite in file pdf le istruzioni in testo semplice che apparivano negli xterm.
  • Corretto un bug nella gestione della versione delle immagini non ancora scaricate.
  • Rilevata l'occorrenza di un container creato ma non parametrizzato, e richiesto all'utente di riavviare il laboratorio con l'opzione "-r".
  • Aggiunta utility per il progettista: rm_svn.py in modo che i file rimossi attivino una ricostruzione dell'immagine.

13 giugno 2018

  • Installato xterm sui sistemi Ubuntu 18
  • Aggirata la rottura nelle nuove versioni della gestione delle tab di gnome-terminal

11 giugno 2018

  • Aggiunto il controllo di versione per confrontare le immagini con il framework.
  • Chiariti vari manuali dei laboratori

2 giugno 2018

  • Durante l'installazione su Ubuntu 18, usare docker.io invece di docker-ce
  • Il capinout causava un crash quando un comando monitorato "sudo su" è seguito da un comando utente non elevato.
  • Spostate le impostazioni di routing e resolv.conf in /etc/rc.local invece che in fixlocal.sh così persistono tra start/stop dei container.

31 maggio 2018

  • Aggirato un bug di Docker che causava il ritorno a capo del testo in un terminale senza line feed.
  • Esteso COMMAND_COUNT per tenere conto delle pipe
  • Creata una nuova versione del laboratorio backups che include backup su un server remoto e il backup di un'intera partizione.
  • Modificate le istruzioni di sshlab per usare l'utility ssh-copy-id
  • Eliminato il file /run/nologin da parameterize.sh per consentire il login ssh su CentOS

30 maggio 2018

  • Esteso new_lab_setup.py per consentire l'identificazione dell'immagine di base da usare
  • Creata una nuova versione di centos-log che include il logging centralizzato.
  • La validazione della valutazione non accettava l'opzione "time_not_during".
  • Iniziata l'integrazione di Labtainer Master per gestire i Labtainer da un container Docker.

25 maggio 2018

  • Rimossi i sleep di 10 secondi da vari servizi. Ritardavano le risposte di xinetd, rompendo i test automatizzati.
  • Corretta la valutazione del laboratorio snort per richiedere solo "CONFIDENTIAL" nell'allarme. Rimossi i file non utilizzati dal laboratorio.
  • I tempi di completamento dei programmi non venivano registrati se il programma era in esecuzione quando il laboratorio veniva fermato.

21 maggio 2018

  • Corretta la valutazione di retlibc per rimuovere un goal duplicato, faceva fallire la valutazione automatizzata
  • Rimosse le copie di mynotify.py dai singoli laboratori e dal template del laboratorio, è parte di lab_sys/sbin, ma non era stato aggiornato per riflettere le correzioni fatte per il laboratorio acl.

18 maggio 2018

  • Mascherato il messaggio di segnale da exec_wrap in modo che il messaggio di errore segv appaia corretto.
  • Il capinout a volte perdeva stdout, controllare lo stdout del comando alla morte del cmd.
  • Corretta la valutazione di formatstring per catturare il messaggio di segmentation fault.
  • Aggiunta la funzionalità type_function a SimLab per digitare lo stdout di uno script (vedere formatstring simlab).
  • Rimossa la limitazione di SimLab sulla combinazione di apici singoli/doppi.
  • Aggiunta la direttiva window_wait a SimLab per mettere in pausa fino a quando la finestra con il titolo dato può essere trovata.
  • Modificato il laboratorio plc per alterare i titoli sul terminale del mondo fisico per riflettere lo stato, questo rende anche i test più facili.
  • Corretto il link al manuale del laboratorio bufoverflow.

15 maggio 2018

  • Aggiunta un'appendice sull'uso dello strumento SimLab per simulare l'esecuzione dei laboratori da parte dell'utente per i test di regressione e lo sviluppo dei laboratori.
  • Aggiunta la funzione wait_net a SimLab per mettere in pausa fino alla terminazione delle connessioni di rete selezionate.
  • Modificata la valutazione automatizzata di acl per usare FILE_REGEX per la corrispondenza multilinea.
  • Test SimLab per il laboratorio xsite.

11 maggio 2018

  • Aggiunto il file "noskip" per forzare la raccolta di file altrimenti trovati in home.tar, necessario per recuperare places.sqlite di Firefox.
  • Unito il database sqlite con il write ahead buffer prima dell'estrazione.
  • Correzioni al manuale del laboratorio per symkeylab
  • Aggiunte alla valutazione per symkeylab e pubkey
  • Miglioramenti allo strumento simlab: supporto include, correzione della denominazione delle finestre.

9 maggio 2018

  • Corretta la parametrizzazione del laboratorio file-deletion. Corretto un errore nel suo manuale.
  • Sostituito l'uso di shell=True negli script python per ridurre i processi e consentire il tracciamento dei PID
  • Ripuliti i manuali per backups, pass-crack e macs-hash.

8 maggio 2018

  • Gestita una race condition per impedire a gnome-terminal di eseguire il suo comando docker prima che un terminale di istruzioni xterm esegua il suo comando.
  • Non visualizzare errori quando l'istruttore ferma un laboratorio avviato con "-d".
  • Modificata la valutazione di nmap-ssh per riflettere meglio l'intento del laboratorio.
  • Diverse correzioni a documenti e script suggerite da olberger su github.

7 maggio 2018

  • Usato il programma capinout basato su C invece del vecchio capinout.sh per catturare stdin e stdout. Vedere trunk/src-tool/capinout. Rimuove le limitazioni associate all'uso di ctrl-C per interrompere i programmi monitorati e la visualizzazione delle password in telnet e ssh.
  • Incluso il supporto per l'elaborazione dello zip bulk_download di sakai per estrarre report inviati separatamente, e riepiloga gli invii mancanti.
  • Aggiunti controlli all'email fornita dall'utente per assicurarsi che siano caratteri stampabili.
  • Durante la valutazione, se l'email fornita dall'utente non corrisponde al nome del file zip, procedere a valutare i risultati, ma includere una nota nella tabella che riflette cheating. Necessario per recuperare dai casi in cui lo studente inserisce dati spazzatura per un indirizzo email.
  • Modificata la valutazione di telnetlab per non guardare l'output di tcpdump per le password -- la correzione di capinout porta a una corretta trasmissione carattere per carattere al server.
  • Corretto un refuso in install-docker.sh e usato sudo per modificare l'impostazione dns di docker in quello script.

26 aprile 2018

  • Transizione all'uso di "labtainer" per avviare il laboratorio, e "stoplab" per fermarlo.
  • Aggiunta l'opzione --version al comando labtainer.
  • Aggiunti i tipi di risultato log_ts e log_range, e gli operatori goal time_not_during. Rielaborata la valutazione di centos-log e sys-log per usare queste funzionalità.
  • Spostato labsys.tar in /var/tmp invece di /tmp, a volte veniva eliminato prima dell'espansione
  • L'esecuzione di applicazioni X come root fallisce dopo il riavvio della VM.
  • Aggiunte le man page "User Command" ai laboratori basati su CentOS
  • Corretto un bug recente che impediva la raccolta dei file docs dagli studenti
  • Modificati gli smoke-test per confrontare solo la riga di risultato specifica dello studente, priva di spazi bianchi20 aprile 2018
  • Il servizio denyhosts non si avvia la prima volta, spostato l'avvio in student_startup.sh.
  • Spostati tutti i servizi faux_init fino a dopo la parametrizzazione -- rsyslog non si avviava al secondo avvio del container. 19 aprile 2018
  • Il laboratorio acl non valutava correttamente le prestazioni del passo del cavallo di troia.
  • Raccogli i documenti degli studenti per impostazione predefinita.
  • Il laboratorio denyhost è stato modificato per riflettere che denyhosts (o tcp wrappers?) ora modifica iptables. Inoltre, il servizio denyhosts non si avviava in alcune occasioni.
  • Durante l'aggiornamento di Labtainers, non sovrascrivere i file più recenti di quelli presenti nell'archivio -- preserva i report dei laboratori degli studenti.

12 aprile 2018

  • Aggiunta documentazione per lo scopo degli obiettivi del laboratorio, e visualizzala per l'istruttore quando l'istruttore avvia un laboratorio.
  • Corretto l'uso della funzione precheck quando il programma è in treataslocal, passa capintout.sh il percorso completo del programma.
  • Copia i file instr_config in fase di esecuzione anziché durante la build dell'immagine.
  • Aggiunta sezione della Guida del Progettista sul debug della valutazione automatizzata.
  • Maiuscole/minuscole errate nei nomi dei file dei report di laboratorio.
  • La funzione chown non necessaria causava talvolta il crash di instructor.py.
  • Supporto per il test automatizzato dei laboratori (vedi SimLab e smoketest).
  • Spostati testsets e distrib sotto trunk

5 aprile 2018

  • Revisionato il profilo Firefox per rimuovere il messaggio "you've not use firefox in a while...".
  • Rimossi i pull non necessari dal registry -- ottieni le date delle immagini tramite l'API di docker hub.

28 marzo 2018

  • Usa tar esplicito invece di "docker cp" per i file di sistema (Docker non segue i link.)
  • Corretto il laboratorio backups: usa un file system separato e aggiorna il manuale.

26 marzo 2018

  • Supporto per modalità multi-utente (vedi Lab Designer User Guide).
  • Rimossa la dipendenza di build dai file lab_bin e lab_sys. Questi vengono ora copiati durante la parametrizzazione del laboratorio.
  • Spostato capinout.sh in /sbin in modo che possa essere trovato quando viene eseguito come root.

21 marzo 2018

  • Aggiunto CLONE per consentire più istanze dello stesso container, ad es., per laboratori condivisi da più studenti concorrenti.
  • Adattato il laboratorio kali-test per fornire un esempio di macvlan e CLONE
  • Copiato lo script capinout.sh in /sbin in modo che root possa trovarlo dopo un sudo su.

15 marzo 2018

  • Supporto per reti macvlan per le comunicazioni con host esterni
  • Aggiunta una base Kali linux, e un'immagine Metasploitable 2 (vedi kali-test)

8 marzo 2018

  • Non richiedere labname quando si usa stop.py
  • Intercetta gli errori causati da reti estranee e consiglia all'utente una soluzione
  • Aggiunto supporto per l'uso di repository apt e yum locali presso NPS

21 febbraio 2018

  • Aggiunto dmz-lab
  • Cambiato "checklocal" in "precheck", riflettendo che viene eseguito prima del comando.
  • Disaccoppiata la segnalazione degli eventi inotify dall'uso di precheck.sh, consenti agli elenchi di eventi inotify di includere un nome di file di output opzionale.
  • Esteso l'hook bash alle operazioni di root, svuota quel bash_history.
  • Consenti la parametrizzazione dei campi di start.config, ad es., per indirizzi IP casuali
  • Supporto per il monitoraggio dei servizi avviati tramite systemctl o /etc/init.d
  • Introdotti qualificatori di delimitazione temporale per organizzare un file di log con timestamp in intervalli delimitati da qualche modifica di configurazione di interesse (vedi dmz-lab)

5 febbraio 2018

  • I valori booleani dai file results.config sono ora trattati come valori obiettivo
  • Aggiunto supporto per espressioni regolari per identificare i risultati degli artefatti.
  • Supporto per registry Docker alternativi, incluso un registry di test locale per il testing
  • Correzioni varie ai laboratori e ai manuali dei laboratori
  • L'hook di monitoraggio capinout non terminava i processi figli all'uscita.
  • Termina i processi monitorati prima di raccogliere gli artefatti
  • Aggiunto labtainer.wireshark come container di base, ripuliti i dockerfile

30 gennaio 2018

  • Aggiunto il laboratorio snort
  • Integra i timestamp dei file di log, ad es., dai syslog, nei risultati con timestamp.
  • Rimuovi i valori di risultato non definiti dai file json di risultati intermedi con timestamp.
  • Modifica l'operazione di valutazione dell'obiettivo time_during per associare i timestamp con il valore obiettivo risultante.

24 gennaio 2018

  • L'uso di finestre a schede causava il fallimento del lato istruttore, uso di doppi apici.
  • Ignora i file nelle directory _tar (diversi da .tar) quando si determinano le dipendenze di build.

Categorie