SlideShare una empresa de Scribd logo
1 de 6
PROYECTO 7 - SEGURIDAD ACTIVA: CONTROL DE REDES
La empresa para la que trabajas ha sido hackeada en varias ocasiones: alguien está
aprovechando las vulnerabilidades que tienen en los servicios ofrecidos desde sus servidores
(por ejemplo, el servidor http), accediendo a través de los puertos abiertos. Los servidores
corren sobre Linux.
Sospechas que el hacker está haciendo uso de la herramienta nmap para obtener puertos
abiertos y aplicaciones ejecutándose en cada uno.
A través de dos máquinas virtuales Ubuntu, un servidor y un cliente, demuestra cómo se
puede detectar un escaneo de puertos. Para ello:
 Instala Snort en el Ubuntu Server. Descarga las reglas de pre-procesamiento y
actívalas.
Lo primero es introducir en el terminal el comando “sudo apt-get install snort”.
Aparecerá la siguiente ventana, introducimos el intervalo de direcciones y seleccionamos
“Aceptar”.
Una vez instalado, ingresamos desde nuestro navegador al sitio oficial de snort, nos
registramos, buscamos el apartado “Registered” y seleccionamos este archivo.
Descomprimimosel archivo y una vez hecho, moveremos una de las carpetas, a la carpeta de
snort con el comando “sudo mv (carpeta a mover) (ruta de destino)”.
Abriremos el archivo snort.conf y en la línea 51, cambiamos el parámetro “any” por la IP de
nuestro equipo.
Guardamos los cambios y reiniciamos snort con el comando “sudo service snort restart”.
Iniciaremos el proceso con el comando “sudo snort –i eth0 –c /etc/snort/snort.conf”.
Una vez terminado el proceso nos aparecerá lo siguiente en el terminal.
 Utiliza nmap desde el Ubuntu Desktop para escanear los servicios del servidor.
Introduciremos en el terminal el comando “sudo apt-get install nmap”.
Por último ejecutaremos el comando “sudo nmap (ip del equipo)” para observar los servicios
del servidor.
 . Traduce el siguientetexto(tomadode http://manual.snort.org/node3.html):
“Snort reallyisn’tveryhardtouse,but there are a lotof command line optionstoplaywith,
and it’snotalwaysobviouswhichonesgotogetherwell.Thisfileaimstomake usingSnort
easierfornewusers.Before we proceed,thereare afew basicconceptsyou should
understandaboutSnort.Snortcan be configuredtorunin three modes:
- Sniffermode, whichsimplyreadsthe packetsoff of the networkanddisplaysthemforyou in
a continuousstreamonthe console (screen).
- PacketLoggermode, whichlogsthe packetsto disk.
- NetworkIntrusionDetectionSystem(NIDS) mode, whichperformsdetectionandanalysis on
networktraffic.Thisisthe mostcomplex andconfigurable mode.”
“Snort enrealidadnoesmuydifícil de usar, perohaymuchas opcionesde líneasde comandos
que se puedentocar,y no siempre esobvio cualesfuncionanbienentre ellas.Este archivo
pretende hacerfácil el usode Snortpara nuevosusuarios. Antesde proceder,hayalgunos
conceptosque deberíasentendersobre Snort.Snortpuede estarconfiguradoparafuncionar
entres modos:
-Modo Sniffer, el cual simplemente lee lospaquetesretiradosde laredy te losmuestraen una
transmisióncontinuaenlaconsola.
-Modo de registrode paquetes,el cual registralospaquetesenel disco.
-Modo de detecciónde intrusosenlasredes(NIDS),el cual llevaacabola detecciónyanálisis
del tráficode la red. Este es el modomás complicadoyconfigurable.

Más contenido relacionado

La actualidad más candente

Instalacion de orca mediante terminal
Instalacion de orca mediante terminalInstalacion de orca mediante terminal
Instalacion de orca mediante terminalGonzalo Morales
 
Trabajo de los comandos
Trabajo de los comandosTrabajo de los comandos
Trabajo de los comandosguest09372883
 
Adrian S Presentacion Ubuntu Office 2007
Adrian S Presentacion Ubuntu Office 2007Adrian S Presentacion Ubuntu Office 2007
Adrian S Presentacion Ubuntu Office 2007suy_9
 
Configuracion Del Zimbra
Configuracion Del ZimbraConfiguracion Del Zimbra
Configuracion Del Zimbramigmorbus1
 
Utilización de Ssh entre varios servidores.
Utilización de Ssh entre varios servidores.Utilización de Ssh entre varios servidores.
Utilización de Ssh entre varios servidores.Javier Martin Rivero
 
Escaneo de Puertos
Escaneo de PuertosEscaneo de Puertos
Escaneo de Puertosarnoldvq16
 
Tcpdum presentacion
Tcpdum presentacionTcpdum presentacion
Tcpdum presentacionLozzyr
 
Manual de instalacion Piranha
Manual de instalacion PiranhaManual de instalacion Piranha
Manual de instalacion Piranhalagreda76
 
Documento25 practica 2 irdt
Documento25 practica 2 irdtDocumento25 practica 2 irdt
Documento25 practica 2 irdtmariodl2479
 
[ES] Administración de servicios en GNU/Linux
[ES] Administración de servicios en GNU/Linux[ES] Administración de servicios en GNU/Linux
[ES] Administración de servicios en GNU/LinuxEudris Cabrera
 
Instalación de Servidores GNU/Linux - parte 1
Instalación de Servidores GNU/Linux - parte 1Instalación de Servidores GNU/Linux - parte 1
Instalación de Servidores GNU/Linux - parte 1Max Morales
 
Instalación de Servidores GNU/Linux - APACHE, MySQL, PHP (parte 2)
Instalación de Servidores GNU/Linux - APACHE, MySQL, PHP (parte 2)Instalación de Servidores GNU/Linux - APACHE, MySQL, PHP (parte 2)
Instalación de Servidores GNU/Linux - APACHE, MySQL, PHP (parte 2)Max Morales
 

La actualidad más candente (20)

Actividad n° 05
Actividad n° 05Actividad n° 05
Actividad n° 05
 
Instalacion de orca mediante terminal
Instalacion de orca mediante terminalInstalacion de orca mediante terminal
Instalacion de orca mediante terminal
 
Trabajo de los comandos
Trabajo de los comandosTrabajo de los comandos
Trabajo de los comandos
 
Adrian S Presentacion Ubuntu Office 2007
Adrian S Presentacion Ubuntu Office 2007Adrian S Presentacion Ubuntu Office 2007
Adrian S Presentacion Ubuntu Office 2007
 
Diseño de un firewall
Diseño de un firewallDiseño de un firewall
Diseño de un firewall
 
Comandos centos
Comandos centos Comandos centos
Comandos centos
 
Configuracion Del Zimbra
Configuracion Del ZimbraConfiguracion Del Zimbra
Configuracion Del Zimbra
 
Utilización de Ssh entre varios servidores.
Utilización de Ssh entre varios servidores.Utilización de Ssh entre varios servidores.
Utilización de Ssh entre varios servidores.
 
Escaneo de Puertos
Escaneo de PuertosEscaneo de Puertos
Escaneo de Puertos
 
Tcpdum presentacion
Tcpdum presentacionTcpdum presentacion
Tcpdum presentacion
 
Práctica 5
Práctica 5Práctica 5
Práctica 5
 
Documento9
Documento9Documento9
Documento9
 
Manual de instalacion Piranha
Manual de instalacion PiranhaManual de instalacion Piranha
Manual de instalacion Piranha
 
Práctica 5
Práctica 5Práctica 5
Práctica 5
 
Documento25 practica 2 irdt
Documento25 practica 2 irdtDocumento25 practica 2 irdt
Documento25 practica 2 irdt
 
PresentacióN 2
PresentacióN 2PresentacióN 2
PresentacióN 2
 
[ES] Administración de servicios en GNU/Linux
[ES] Administración de servicios en GNU/Linux[ES] Administración de servicios en GNU/Linux
[ES] Administración de servicios en GNU/Linux
 
Instalación de Servidores GNU/Linux - parte 1
Instalación de Servidores GNU/Linux - parte 1Instalación de Servidores GNU/Linux - parte 1
Instalación de Servidores GNU/Linux - parte 1
 
Instalación de Servidores GNU/Linux - APACHE, MySQL, PHP (parte 2)
Instalación de Servidores GNU/Linux - APACHE, MySQL, PHP (parte 2)Instalación de Servidores GNU/Linux - APACHE, MySQL, PHP (parte 2)
Instalación de Servidores GNU/Linux - APACHE, MySQL, PHP (parte 2)
 
Actividades Debian 1
Actividades Debian 1Actividades Debian 1
Actividades Debian 1
 

Similar a Proyecto 7 - Seguridad Activa: Control de Redes

Guia de redireccionamiento en ubuntu
Guia de redireccionamiento en ubuntuGuia de redireccionamiento en ubuntu
Guia de redireccionamiento en ubuntuPatoMC
 
Herramientas de seguridad SSI
Herramientas de seguridad SSIHerramientas de seguridad SSI
Herramientas de seguridad SSIxoanGz
 
Laboratorio "monitoreo con Pandora fms 2.0"
Laboratorio "monitoreo con Pandora  fms 2.0"Laboratorio "monitoreo con Pandora  fms 2.0"
Laboratorio "monitoreo con Pandora fms 2.0"sestebans
 
Proyecto
ProyectoProyecto
Proyecto1smr07
 
Instalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuraciónInstalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuraciónSocialBiblio
 
Tutorial linux centos configuraciones básicas
Tutorial linux centos configuraciones básicasTutorial linux centos configuraciones básicas
Tutorial linux centos configuraciones básicasUTP
 
Interesante pero mal maquetado zenmap 212027457-zenmap (1)
Interesante pero mal maquetado zenmap   212027457-zenmap (1)Interesante pero mal maquetado zenmap   212027457-zenmap (1)
Interesante pero mal maquetado zenmap 212027457-zenmap (1)xavazquez
 
Queesycomousarnmap 150527171529-lva1-app6892
Queesycomousarnmap 150527171529-lva1-app6892Queesycomousarnmap 150527171529-lva1-app6892
Queesycomousarnmap 150527171529-lva1-app6892Karina Gutiérrez
 
Que es y como usar nmap
Que es y como usar nmapQue es y como usar nmap
Que es y como usar nmapLuis Pinilla
 

Similar a Proyecto 7 - Seguridad Activa: Control de Redes (20)

Proyecto 7
Proyecto 7Proyecto 7
Proyecto 7
 
Nmap
NmapNmap
Nmap
 
Cain y Abel
Cain y AbelCain y Abel
Cain y Abel
 
Guia de redireccionamiento en ubuntu
Guia de redireccionamiento en ubuntuGuia de redireccionamiento en ubuntu
Guia de redireccionamiento en ubuntu
 
Herramientas de seguridad SSI
Herramientas de seguridad SSIHerramientas de seguridad SSI
Herramientas de seguridad SSI
 
Laboratorio "monitoreo con Pandora fms 2.0"
Laboratorio "monitoreo con Pandora  fms 2.0"Laboratorio "monitoreo con Pandora  fms 2.0"
Laboratorio "monitoreo con Pandora fms 2.0"
 
Proyecto
ProyectoProyecto
Proyecto
 
Ataque ARP y DNS
Ataque ARP y DNSAtaque ARP y DNS
Ataque ARP y DNS
 
Actividad n° 05
Actividad n° 05Actividad n° 05
Actividad n° 05
 
Proyecto 7
Proyecto 7Proyecto 7
Proyecto 7
 
Taller
TallerTaller
Taller
 
Instalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuraciónInstalación KOHA: desarrollo, requerimientos y configuración
Instalación KOHA: desarrollo, requerimientos y configuración
 
Tutorial linux centos configuraciones básicas
Tutorial linux centos configuraciones básicasTutorial linux centos configuraciones básicas
Tutorial linux centos configuraciones básicas
 
Starta KaliLinux
Starta KaliLinuxStarta KaliLinux
Starta KaliLinux
 
Alumno
AlumnoAlumno
Alumno
 
Interesante pero mal maquetado zenmap 212027457-zenmap (1)
Interesante pero mal maquetado zenmap   212027457-zenmap (1)Interesante pero mal maquetado zenmap   212027457-zenmap (1)
Interesante pero mal maquetado zenmap 212027457-zenmap (1)
 
Queesycomousarnmap 150527171529-lva1-app6892
Queesycomousarnmap 150527171529-lva1-app6892Queesycomousarnmap 150527171529-lva1-app6892
Queesycomousarnmap 150527171529-lva1-app6892
 
Que es y como usar nmap
Que es y como usar nmapQue es y como usar nmap
Que es y como usar nmap
 
Snort
SnortSnort
Snort
 
Snort
SnortSnort
Snort
 

Más de Ángel Sardinero López

Más de Ángel Sardinero López (11)

Proyecto 5 - Seguridad Activa: SO y Apps
Proyecto 5 - Seguridad Activa: SO y AppsProyecto 5 - Seguridad Activa: SO y Apps
Proyecto 5 - Seguridad Activa: SO y Apps
 
Proyecto 6 - Seguridad Activa: Acceso a redes
Proyecto 6 - Seguridad Activa: Acceso a redesProyecto 6 - Seguridad Activa: Acceso a redes
Proyecto 6 - Seguridad Activa: Acceso a redes
 
Proyecto 2 - Criptografía
Proyecto 2 - CriptografíaProyecto 2 - Criptografía
Proyecto 2 - Criptografía
 
Proyecto 5 - Seguridad Activa: SO y Apps.
Proyecto 5 - Seguridad Activa: SO y Apps.Proyecto 5 - Seguridad Activa: SO y Apps.
Proyecto 5 - Seguridad Activa: SO y Apps.
 
Proyecto 4 - Seguridad Pasiva: Almacenamiento
Proyecto 4 - Seguridad Pasiva: AlmacenamientoProyecto 4 - Seguridad Pasiva: Almacenamiento
Proyecto 4 - Seguridad Pasiva: Almacenamiento
 
Proyecto 3 - Seguridad activa: Equipos
Proyecto 3 - Seguridad activa: EquiposProyecto 3 - Seguridad activa: Equipos
Proyecto 3 - Seguridad activa: Equipos
 
Proyecto 2 criptografía
Proyecto 2   criptografíaProyecto 2   criptografía
Proyecto 2 criptografía
 
Proyecto 1 - Conceptos
Proyecto 1 - ConceptosProyecto 1 - Conceptos
Proyecto 1 - Conceptos
 
Instalación y configuración de windows 2016 server
Instalación y configuración de windows 2016 serverInstalación y configuración de windows 2016 server
Instalación y configuración de windows 2016 server
 
Presentacion Gon Visor
Presentacion Gon VisorPresentacion Gon Visor
Presentacion Gon Visor
 
Freemake video converter proyecto Ángel Sardinero
Freemake video converter proyecto Ángel SardineroFreemake video converter proyecto Ángel Sardinero
Freemake video converter proyecto Ángel Sardinero
 

Último

actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsxactividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx241532171
 
institucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalenainstitucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalenajuniorcuellargomez
 
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfNUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfisrael garcia
 
Historia de la Medicina y bases para desarrollo de ella
Historia de la Medicina y bases para desarrollo de ellaHistoria de la Medicina y bases para desarrollo de ella
Historia de la Medicina y bases para desarrollo de ellajuancamilo3111391
 
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENAINSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENAdanielaerazok
 
libro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdflibro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdfFAUSTODANILOCRUZCAST
 
Buscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la webBuscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la webDecaunlz
 
COMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdfCOMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdfOscarBlas6
 
locomotas v siclo.ppt de ingenieria de minas
locomotas v siclo.ppt de ingenieria de minaslocomotas v siclo.ppt de ingenieria de minas
locomotas v siclo.ppt de ingenieria de minasMirkaCBauer
 
MODELO CARACTERIZACION DE PROCESOS SENA.
MODELO CARACTERIZACION DE PROCESOS SENA.MODELO CARACTERIZACION DE PROCESOS SENA.
MODELO CARACTERIZACION DE PROCESOS SENA.imejia2411
 
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptxPRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptxRodriguezLucero
 
Institucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalenaInstitucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalenadanielaerazok
 
2º SOY LECTOR PART 2- MD EDUCATIVO (6).pdf
2º SOY LECTOR PART 2- MD  EDUCATIVO (6).pdf2º SOY LECTOR PART 2- MD  EDUCATIVO (6).pdf
2º SOY LECTOR PART 2- MD EDUCATIVO (6).pdfFernandaHernandez312615
 
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptxrodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptxssuser61dda7
 

Último (14)

actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsxactividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
actividad.06_crea_un_recurso_multimedia_M01_S03_M01.ppsx
 
institucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalenainstitucion educativa la esperanza sede magdalena
institucion educativa la esperanza sede magdalena
 
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdfNUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
NUVO PROGRAMAS DE ESCUELAS NUEVO-ACUERDO-CTE.pdf
 
Historia de la Medicina y bases para desarrollo de ella
Historia de la Medicina y bases para desarrollo de ellaHistoria de la Medicina y bases para desarrollo de ella
Historia de la Medicina y bases para desarrollo de ella
 
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENAINSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
INSTITUCION EDUCATIVA LA ESPERANZA SEDE MAGDALENA
 
libro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdflibro de Ciencias Sociales_6to grado.pdf
libro de Ciencias Sociales_6to grado.pdf
 
Buscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la webBuscadores, SEM SEO: el desafío de ser visto en la web
Buscadores, SEM SEO: el desafío de ser visto en la web
 
COMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdfCOMPETENCIAS CIUDADANASadadadadadadada .pdf
COMPETENCIAS CIUDADANASadadadadadadada .pdf
 
locomotas v siclo.ppt de ingenieria de minas
locomotas v siclo.ppt de ingenieria de minaslocomotas v siclo.ppt de ingenieria de minas
locomotas v siclo.ppt de ingenieria de minas
 
MODELO CARACTERIZACION DE PROCESOS SENA.
MODELO CARACTERIZACION DE PROCESOS SENA.MODELO CARACTERIZACION DE PROCESOS SENA.
MODELO CARACTERIZACION DE PROCESOS SENA.
 
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptxPRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
PRIMARIA 1. RESUELVE PROBLEMAS DE FORMA MOVIMIENTO Y LOCALIZACIÓN 2 (2).pptx
 
Institucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalenaInstitucion educativa la esperanza sede la magdalena
Institucion educativa la esperanza sede la magdalena
 
2º SOY LECTOR PART 2- MD EDUCATIVO (6).pdf
2º SOY LECTOR PART 2- MD  EDUCATIVO (6).pdf2º SOY LECTOR PART 2- MD  EDUCATIVO (6).pdf
2º SOY LECTOR PART 2- MD EDUCATIVO (6).pdf
 
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptxrodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
rodriguez_DelAngel_MariaGPE_M1S3AL6.pptx
 

Proyecto 7 - Seguridad Activa: Control de Redes

  • 1. PROYECTO 7 - SEGURIDAD ACTIVA: CONTROL DE REDES La empresa para la que trabajas ha sido hackeada en varias ocasiones: alguien está aprovechando las vulnerabilidades que tienen en los servicios ofrecidos desde sus servidores (por ejemplo, el servidor http), accediendo a través de los puertos abiertos. Los servidores corren sobre Linux. Sospechas que el hacker está haciendo uso de la herramienta nmap para obtener puertos abiertos y aplicaciones ejecutándose en cada uno. A través de dos máquinas virtuales Ubuntu, un servidor y un cliente, demuestra cómo se puede detectar un escaneo de puertos. Para ello:  Instala Snort en el Ubuntu Server. Descarga las reglas de pre-procesamiento y actívalas. Lo primero es introducir en el terminal el comando “sudo apt-get install snort”.
  • 2. Aparecerá la siguiente ventana, introducimos el intervalo de direcciones y seleccionamos “Aceptar”. Una vez instalado, ingresamos desde nuestro navegador al sitio oficial de snort, nos registramos, buscamos el apartado “Registered” y seleccionamos este archivo.
  • 3. Descomprimimosel archivo y una vez hecho, moveremos una de las carpetas, a la carpeta de snort con el comando “sudo mv (carpeta a mover) (ruta de destino)”. Abriremos el archivo snort.conf y en la línea 51, cambiamos el parámetro “any” por la IP de nuestro equipo.
  • 4. Guardamos los cambios y reiniciamos snort con el comando “sudo service snort restart”. Iniciaremos el proceso con el comando “sudo snort –i eth0 –c /etc/snort/snort.conf”.
  • 5. Una vez terminado el proceso nos aparecerá lo siguiente en el terminal.  Utiliza nmap desde el Ubuntu Desktop para escanear los servicios del servidor. Introduciremos en el terminal el comando “sudo apt-get install nmap”.
  • 6. Por último ejecutaremos el comando “sudo nmap (ip del equipo)” para observar los servicios del servidor.  . Traduce el siguientetexto(tomadode http://manual.snort.org/node3.html): “Snort reallyisn’tveryhardtouse,but there are a lotof command line optionstoplaywith, and it’snotalwaysobviouswhichonesgotogetherwell.Thisfileaimstomake usingSnort easierfornewusers.Before we proceed,thereare afew basicconceptsyou should understandaboutSnort.Snortcan be configuredtorunin three modes: - Sniffermode, whichsimplyreadsthe packetsoff of the networkanddisplaysthemforyou in a continuousstreamonthe console (screen). - PacketLoggermode, whichlogsthe packetsto disk. - NetworkIntrusionDetectionSystem(NIDS) mode, whichperformsdetectionandanalysis on networktraffic.Thisisthe mostcomplex andconfigurable mode.” “Snort enrealidadnoesmuydifícil de usar, perohaymuchas opcionesde líneasde comandos que se puedentocar,y no siempre esobvio cualesfuncionanbienentre ellas.Este archivo pretende hacerfácil el usode Snortpara nuevosusuarios. Antesde proceder,hayalgunos conceptosque deberíasentendersobre Snort.Snortpuede estarconfiguradoparafuncionar entres modos: -Modo Sniffer, el cual simplemente lee lospaquetesretiradosde laredy te losmuestraen una transmisióncontinuaenlaconsola. -Modo de registrode paquetes,el cual registralospaquetesenel disco. -Modo de detecciónde intrusosenlasredes(NIDS),el cual llevaacabola detecciónyanálisis del tráficode la red. Este es el modomás complicadoyconfigurable.