Diferència entre revisions de la pàgina «Pràctiques de Seguretat activa en xarxes»

De wikiserver
Dreceres ràpides: navegació, cerca
(Espies)
(Espies)
Línia 40: Línia 40:
 
##Cerca cadascun dels paquets enviats per fer el ping i mira les trames generades.
 
##Cerca cadascun dels paquets enviats per fer el ping i mira les trames generades.
 
##Cerca les trames enviades per la connexió HTTP. Fíxat en el protocol TCP que envia 3 paquets per realitzar la connexió. Quins son?
 
##Cerca les trames enviades per la connexió HTTP. Fíxat en el protocol TCP que envia 3 paquets per realitzar la connexió. Quins son?
#Realitza una connexió SSH, telnet o ftp [https://serviciosderednoona.wordpress.com/web/manual-instalacion-y-configuracion-de-un-servidor-web-en-windows-server-2008/ enlace1] [http://cloud.acens.com/como-crear-una-cuenta-ftp-windows-server-2008/ enlace2] i intenta capturar la contrasenya amb el sniffer. L'heu pogut capturar?
+
#Realitza una connexió SSH, telnet o ftp pots crear-te el teu servidor ftp a windows server 2008  [https://serviciosderednoona.wordpress.com/web/manual-instalacion-y-configuracion-de-un-servidor-web-en-windows-server-2008/ enlace1] [http://cloud.acens.com/como-crear-una-cuenta-ftp-windows-server-2008/ enlace2] o conectar-te a "ftp ficus.pntic.mec.es" intenta capturar la contrasenya amb el sniffer. L'heu pogut capturar?
  
 
#Utilitzant el programari Dsniff i ARPSpoofing, intenta realitzar l'atac '''man in the middle''' d'aquest [https://www.youtube.com/watch?v=xI9Iq9gte2o vídeo].
 
#Utilitzant el programari Dsniff i ARPSpoofing, intenta realitzar l'atac '''man in the middle''' d'aquest [https://www.youtube.com/watch?v=xI9Iq9gte2o vídeo].

Revisió del 12:25, 26 feb 2016

Exercici de Seguretat Activa en Xarxes

Exercici d'investigació

Visiteu el web Eines de Seguretat que disposa d'un catàleg d'eines de seguretat (utilitzeu el google traductor per traduir la pàgina si teniu problemes amb l'anglès). Feu una classificació en forma de taula de les eines més populars, classificades per categories, per a què serveixen, si es poden utilitzar per realitzar atacs i les plataformes on es poden utilitzar. Per exemple:

Tipus Nom Plataformes Funcionalitats
Sniffers Whireshark Windows, Linux, Mac Examinar el tràfic d'una xarxa
Scanners de vulnerabilitats ... ... ...

SPAM

Son mensajes no solicitados, habitualmente de tipo publicitario, enviados en cantidades masivas. Aunque se puede hacer por distintas vías, la más utilizada entre el público en general es la basada en el correo electrónico.

Otras tecnologías de internet que han sido objeto de spam incluyen grupos de noticias usenet, motores de búsqueda, wikis y blogs.

  • Explica diferents mètodes de detecció del correu brossa.
  • HOAX (Falsa Alarma)
    • Cerqueu l’últim correu cadena que us hagi arribat.
    • Busqueu informació a Internet sobre el missatge que conté. La majoria de vegades n’hi ha prou amb buscar el títol del correu.
    • Verifiqueu si es tracta d’un missatge fals. Si no ho aconseguiu la primera vegada, proveu-ho amb un altre correu cadena. Gairebé tots acostumen a tenir un contingut fals.
  • Anti-Spamming
    • Accediu a l’URL de vermiip.
    • Expliqueu quin mecanisme fan servir per enganyar els motors de cerca dels spammers.
  • Identitats falses de remitents de correu
    • Cerqueu informació de la iniciativa SPF (Sender Policy Framework).
    • Expliqueu com fan servir els spammers les identitats falses.
    • Expliqueu quin és l’objectiu de l’SPF.


Espies

  1. Necessitareu dos equips connectats entre ells en una xarxa interna (EMPRESA). Captura els paquets amb el programa Wireshark que envien els altres dos, es possible?.
    1. Instal·la i configura el programari WireShark per rebre tots els paquets possibles que circulen per la xarxa
    2. Estableix una connexió HTTP a google.
    3. Cerca cadascun dels paquets enviats per fer el ping i mira les trames generades.
    4. Cerca les trames enviades per la connexió HTTP. Fíxat en el protocol TCP que envia 3 paquets per realitzar la connexió. Quins son?
  2. Realitza una connexió SSH, telnet o ftp pots crear-te el teu servidor ftp a windows server 2008 enlace1 enlace2 o conectar-te a "ftp ficus.pntic.mec.es" intenta capturar la contrasenya amb el sniffer. L'heu pogut capturar?
  1. Utilitzant el programari Dsniff i ARPSpoofing, intenta realitzar l'atac man in the middle d'aquest vídeo.

Seguretat WIFI

  • Explica les maneres d'assegurar una xarxa WIFI. Explica els differents protocols de seguretat i fes una comparativa (+segurs, -segurs)

Quins protocols de seguretat WIFI son febles i podem obtenir la contrasenya. Com s'anomena aquest atac i amb quin programa es pot realitzar?

  • WarDrive
    • Busqueu informació sobre què és el WarDrive.
    • en què consisteix el WarDrive i quines mesures es poden aplicar per evitar-lo. Instal·lar l'aplicació NetStumbler

Monitorització

  • Cerqueu informació de les eines Nagios, Ntop i munin.
  • Expliqueu quina informació de xarxa monitora cadascuna de les eines mencionades.

Monitorització de Xarxes: Munin

  1. Importa una M.V amb el S.O. Ubuntu Server. Instal·la openssh-server.
  2. Instal·la munin i configura-ho per tal de monitoritzar localhost
  3. Confiura un segon servidor per tal que munin el pugui monitoritzar
  4. Configurar munin per tal que monitoritzi un servei (apache2, o qualsevol altre)


Solució:

Solucio munin
/***** Instalació i configuració MUNIN al server master *****/

1. Instalació munin
$sudo apt-get install apache2 munin

2. Comprovar que munin té tots els permisos:
$sudo munin-check

3. Comprovar la configuració del apache:
sudo /etc/munin/apache.conf
--> canviar Allow from localhost 127.0.0.0/8 ::1 ---> per: Allow all
sudo vim /etc/apache2/sites-available/default
---> afegit al final de tot però abans de </virtualhost>
include /etc/munin/apache.conf

4. Editamos el fichero /etc/apache2/apache2.conf
Añadimos la siguiente configuración:
<Directory /var/cache/munin/www/>
        Options Indexes FollowSymLinks
        AllowOverride None
        Require all granted
</Directory>


/***** Instalació i configuració MUNIN als nodes *****/

4.Instalar la monitorització en els servidor a escanejar:
sudo apt-get install munin-node

4.1 Configurar el node per tal que el master pugui agafar les estadistiques:
sudo vim /etc/munin/munin-node.conf
---> afegir la ip del master, per ex: 192.168.1.136:
allow ^192\.168\.1\.136$

sudo service munin-node restart

5.Configurar el servidor master per tal que pugui escanejar el node anterior

sudo /etc/munin/munin.conf
--->afegir la configuració del node anterior:
[alex.node]
address 192.168.1.134
use_node_name yes

Monitorització de Xarxes: cacti

  1. Importa una M.V amb el S.O. Ubuntu Server. Instal·la openssh-server.
  2. Instal·la cacti i configura-ho per tal de monitoritzar localhost
  3. Confiura un segon servidor per tal que cacti el pugui monitoritzar
  4. Configurar cacti per tal que monitoritzi un servei (apache2, o qualsevol altre)