63
Know Your Enemy: Honeywall CDROM Roo https://projects.honey net.org/honeywall/ http://old.honeynet.or g/papers/cdrom/roo/ Clase 4

Honey poot project

  • Upload
    tensor

  • View
    147

  • Download
    1

Embed Size (px)

Citation preview

Page 1: Honey poot project

Know Your Enemy:Honeywall CDROM Roo

https://projects.honeynet.org/honeywall/

http://old.honeynet.org/papers/cdrom/roo/

Clase 4

Page 2: Honey poot project
Page 3: Honey poot project

 localhost login: roopassword: honey

[root@localhost ~] $ su -password: honey

INGRESAR COMO ROOT

Page 4: Honey poot project

INICIO DE LA CONFIGURACIÓN DEL HONEYWALL

Page 5: Honey poot project
Page 6: Honey poot project

Use la tecla para seleccionar Reconfigure System

Page 7: Honey poot project

Use la tecla para aceptar Rwarning: configuration subsystem wil be rebuilt

Page 8: Honey poot project

Presione la tecla para seleccionar Interview, y luego presionar Enter:

Page 9: Honey poot project
Page 10: Honey poot project

Consulte la direccion IP y escribala usando primero la tecla Delete para borrar 10.0.0.20 , luego ingrese la dirección IP correcta y presione Enter :

Page 11: Honey poot project
Page 12: Honey poot project

Presione la tecla Enter

Page 13: Honey poot project

Ingrese la direccion broadcast de la LAN. Presione la tecla Tab para seleccionar Ok y luego presione la tecla Enter :

Page 14: Honey poot project

Presione la tecla y luego la tecla Enter

Page 15: Honey poot project

Presione la tecla Enter:

Page 16: Honey poot project

Presione la tecla Enter:

Page 17: Honey poot project

Ingrese la dirección IP de la interface de administración: Esta es la dirección IP de la 3ra interfaz de la tarjeta de red. Nos podremos conectar a esta dirección para ingresar al sitio web de la administración del Honeywall. Este sitio web nos permitirá controlar la Honeywall y revisar la actividad de la red.

Page 18: Honey poot project

Presione la tecla Enter:

Page 19: Honey poot project

Ingrese una default gateway para la interfaz de administracion y luego presion la tecla Enter:

Page 20: Honey poot project

Ingrese una default gateway para la interfaz de administracion y luego presion la tecla Enter:

Si usted desea podria personalizar el nombre de su Honeywall . Finalmente presione la tecla Enter

Page 21: Honey poot project

Presione la tecla Enter:

Page 22: Honey poot project

Ingresar las direcciones IPs de los servidores DNS. Si usted tiene mas de una direccion de servidor DNS ingresar un espacio entre las direcciones, al terminar presione la tecla Tab y finalemente la tecla Enter:

Page 23: Honey poot project

Seleccione Yes y presione la tecla Enter:

Page 24: Honey poot project

Seleccione Yes y presione la tecla Enter:

Page 25: Honey poot project

Seleccione Yes y presione la tecla Enter:

Page 26: Honey poot project

Seleccione Yes y presione la tecla Enter:

Page 27: Honey poot project

Presione la tecla Enter:

Page 28: Honey poot project

Presione la tecla Enter:

Crear una contraseña para root (Se recomienda 14 o mas caracteres), y presione la tecla Enter:

Page 29: Honey poot project

Crear una contrasena para root (Se recomienda 14 o mas caracteres), y presione la tecla Enter:

Confirmar la contrasena de root y presionar la tecla Enter

Page 30: Honey poot project

Presione la tecla Enter:

Page 31: Honey poot project

Presione la tecla Enter:

Page 32: Honey poot project

Repita la creacion de la contrasena para el usuario consola del roo (linea de comando) y presione Enter:

Page 33: Honey poot project

Presione la tecla Enter:

Page 34: Honey poot project

El puerto 443 será usado con la encriptación SSL (https) cuando tu accedes a la administración web del Honeywall y luego presiona Enter:

Page 35: Honey poot project

Ingrese una direccion IP que nos permita conectarnos a la web de la administracion de la Honeywall y presiones Enter:

Page 36: Honey poot project

Firewall restrictions ayudara a prevenir troyanos y malware. Presione la tecla Enter:

Page 37: Honey poot project

Ingrese la lista de puertos TCP necesarios separados por un espacio en blanco, y luego presione Enter:

Page 38: Honey poot project

Ingrese la lista de puertos UDP necesarios para la red separados por un espacio en blanco y luego presione la tecla Enter:

Page 39: Honey poot project

Presione la tecla Enter:

Page 40: Honey poot project

Se recomienda usar hour, finalmente presione la tecla Enter:

Page 41: Honey poot project

Presione la tecla Enter:

Page 42: Honey poot project

Presione la tecla Enter:

Page 43: Honey poot project

Presione la tecla Enter:

Page 44: Honey poot project

Presione la tecla Enter:

Page 45: Honey poot project

Habilitar el snor-inline: Evita que el tráfico malicioso llegue a su red. Asegurese de seleccionar Yes y luego presiones Enter:

Page 46: Honey poot project

Blacklist o lista negra es una lista donde se registran las direcciones IPs que generan spam de forma voluntaria o involuntaria. Asegurese de seleccionar Yes y luego presiones Enter:

Page 47: Honey poot project

Whitelist o lista blanca, aqui se detalla la direcciones IPs fijadas por el usuario que nunca y bajo ningún concepto los mensajes provenientes de éstas deben ser detectadas y consideradas por el sistema como Spam. Asegurese de seleccionar Yes y luego presiones Enter:

Page 48: Honey poot project

Disable "Strict" Capture Filtering: use la tecla para seleccionar Yes y luego presione la tecla Enter: 

Page 49: Honey poot project

Fencelist es la herramienta más importante para asegurar las redes de producción. Su aplicación crea reglas en el firewall que bloquee todo el tráfico a determinados objetivos. Asegurese de seleccionar Yes y luego presiones Enter: 

Page 50: Honey poot project

Enable Fence list filtering: use la tecla para seleccionar Yes y luego presione la tecla Enter: 

Page 51: Honey poot project

Roach motel mode: Si se habilita Roach motel mode, un atacante podría facilmente detectar su Honeywall y posteriormente atacarlo, por eso es aconsejable desactivar el bloqueo de todo el tráfico saliente de honeypots. Seleccionar No y luego presionar la tecla Enter: 

Page 52: Honey poot project

Presiones la tecla Enter: 

Page 53: Honey poot project

Use la tecla para seleccionar Yes y luego presione la tecla Enter

Page 54: Honey poot project

Ingrese la lista de los Honeypots:

Page 55: Honey poot project

Use la tecla para seleccionar Yes y luego presione la tecla Enter:

Page 56: Honey poot project
Page 57: Honey poot project
Page 58: Honey poot project

Presiones la tecla Enter: 

Page 59: Honey poot project

Use la tecla para seleccionar Yes y luego presione la tecla Enter: 

Page 60: Honey poot project

Ingrese el correo electrónico deseado:

Page 61: Honey poot project

Use la tecla para seleccionar Yes y luego presione la tecla Enter:

Page 62: Honey poot project

Usted puede modificar la dirección IP destino de los paquetes del Sebek a otro Honeywall, o a otra dirección IP en su red de área local. Ingrese la dirección IP y luego presione la tecla Enter:

Page 63: Honey poot project

Use la tecla para seleccionar Accept and Log