SlideShare una empresa de Scribd logo
Know Your Enemy:
Honeywall CDROM Roo
https://projects.honeynet.org/h
oneywall/
http://old.honeynet.org/papers/
cdrom/roo/
Clase 4
Honey poot project
localhost login: roo
password: honey
[root@localhost ~] $ su -
password: honey
INGRESAR COMO ROOT
INICIO DE LA CONFIGURACIÓN DEL HONEYWALL
Honey poot project
Use la tecla para seleccionar Reconfigure System
Use la tecla para aceptar Rwarning: configuration subsystem wil be rebuilt
Presione la tecla para seleccionar Interview, y luego presionar Enter:
Honey poot project
Consulte la direccion IP y escribala usando primero la tecla Delete para borrar
10.0.0.20 , luego ingrese la dirección IP correcta y presione Enter :
Honey poot project
Presione la tecla Enter
Ingrese la direccion broadcast de la LAN. Presione la tecla Tab para seleccionar Ok
y luego presione la tecla Enter :
Presione la tecla y luego la tecla Enter
Presione la tecla Enter:
Presione la tecla Enter:
Ingrese la dirección IP de la interface de administración: Esta es la dirección IP de la 3ra
interfaz de la tarjeta de red. Nos podremos conectar a esta dirección para ingresar al sitio
web de la administración del Honeywall. Este sitio web nos permitirá controlar la Honeywall y
revisar la actividad de la red.
Presione la tecla Enter:
Ingrese una default gateway para la interfaz de administracion y luego presion la
tecla Enter:
Ingrese una default gateway para la interfaz de administracion y luego presion la tecla Enter:
Si usted desea podria personalizar el nombre de su Honeywall . Finalmente
presione la tecla Enter
Presione la tecla Enter:
Ingresar las direcciones IPs de los servidores DNS. Si usted tiene mas de una
direccion de servidor DNS ingresar un espacio entre las direcciones, al terminar
presione la tecla Tab y finalemente la tecla Enter:
Seleccione Yes y presione la tecla Enter:
Seleccione Yes y presione la tecla Enter:
Seleccione Yes y presione la tecla Enter:
Seleccione Yes y presione la tecla Enter:
Presione la tecla Enter:
Presione la tecla Enter:
Crear una contraseña para root (Se recomienda 14 o mas caracteres), y presione la
tecla Enter:
Crear una contrasena para root (Se recomienda 14 o mas caracteres), y presione la tecla Enter:
Confirmar la contrasena de root y presionar la tecla Enter
Presione la tecla Enter:
Presione la tecla Enter:
Repita la creacion de la contrasena para el usuario consola del roo (linea de
comando) y presione Enter:
Presione la tecla Enter:
El puerto 443 será usado con la encriptación SSL (https) cuando tu accedes a la
administración web del Honeywall y luego presiona Enter:
Ingrese una direccion IP que nos permita conectarnos a la web de la administracion
de la Honeywall y presiones Enter:
Firewall restrictions ayudara a prevenir troyanos y malware. Presione la tecla
Enter:
Ingrese la lista de puertos TCP necesarios separados por un espacio en blanco, y
luego presione Enter:
Ingrese la lista de puertos UDP necesarios para la red separados por un espacio en
blanco y luego presione la tecla Enter:
Presione la tecla Enter:
Se recomienda usar hour, finalmente presione la tecla Enter:
Presione la tecla Enter:
Presione la tecla Enter:
Presione la tecla Enter:
Presione la tecla Enter:
Habilitar el snor-inline: Evita que el tráfico malicioso llegue a su red. Asegurese de
seleccionar Yes y luego presiones Enter:
Blacklist o lista negra es una lista donde se registran las direcciones IPs que
generan spam de forma voluntaria o involuntaria. Asegurese de seleccionar Yes y
luego presiones Enter:
Whitelist o lista blanca, aqui se detalla la direcciones IPs fijadas por el usuario que
nunca y bajo ningún concepto los mensajes provenientes de éstas deben ser
detectadas y consideradas por el sistema como Spam. Asegurese de seleccionar
Yes y luego presiones Enter:
Disable "Strict" Capture Filtering: use la tecla para seleccionar Yes y luego presione
la tecla Enter:
Fencelist es la herramienta más importante para asegurar las redes de
producción. Su aplicación crea reglas en el firewall que bloquee todo el tráfico a
determinados objetivos. Asegurese de seleccionar Yes y luego presiones Enter:
Enable Fence list filtering: use la tecla para seleccionar Yes y luego presione la
tecla Enter:
Roach motel mode: Si se habilita Roach motel mode, un atacante podría facilmente detectar
su Honeywall y posteriormente atacarlo, por eso es aconsejable desactivar el bloqueo de
todo el tráfico saliente de honeypots. Seleccionar No y luego presionar la tecla Enter:
Presiones la tecla Enter:
Use la tecla para seleccionar Yes y luego presione la tecla Enter
Ingrese la lista de los Honeypots:
Use la tecla para seleccionar Yes y luego presione la tecla Enter:
Honey poot project
Honey poot project
Presiones la tecla Enter:
Use la tecla para seleccionar Yes y luego presione la tecla Enter:
Ingrese el correo electrónico deseado:
Use la tecla para seleccionar Yes y luego presione la tecla Enter:
Usted puede modificar la dirección IP destino de los paquetes del Sebek a otro
Honeywall, o a otra dirección IP en su red de área local. Ingrese la dirección IP y
luego presione la tecla Enter:
Use la tecla para seleccionar Accept and Log

Más contenido relacionado

PDF
Instalación chat alianza
PPTX
Instalacion Maquina Virtual
PPT
Maquina Virtual
PPSX
Búsqueda de canales ipo 80
PPT
Hyperterminal
TXT
Instalacion
DOC
Conexion de equipos en red
DOCX
Conexión a escritorio remoto
Instalación chat alianza
Instalacion Maquina Virtual
Maquina Virtual
Búsqueda de canales ipo 80
Hyperterminal
Instalacion
Conexion de equipos en red
Conexión a escritorio remoto

Similar a Honey poot project (20)

PDF
Instalación y configuracion Honeywall roo V1.4
PPT
Configuracion e Instalacion Roo V1.4
PPTX
Presentacion de seguridad de la redes
PPTX
Actividad 3 redes
PPTX
Seguridad de las redes
TXT
Instalación de raptorcache en debían 7. Por ADL
PPTX
SEGURIDAD DE LAS REDES
PDF
Seguridad en Servidores CentOS con Elastix + Buenas Prácticas
PPTX
Seguridades de redes
PPTX
Actividad 3 de redes del computador
PPTX
Seguridad De Las Redes
PPTX
Unidad iii seguridad de las redes
PPTX
Manejo de redes 19 23
PDF
Unidad iii seguridad de redes stew
PPTX
Instalación Firewall Checkpoint R70
PDF
Guia de iniciacion al hacking
DOC
Manual endian
PDF
Seguridaden servidores0 8-7
PDF
Unidad iii seguridad de redes bmos
PPTX
Redes de àrea local
Instalación y configuracion Honeywall roo V1.4
Configuracion e Instalacion Roo V1.4
Presentacion de seguridad de la redes
Actividad 3 redes
Seguridad de las redes
Instalación de raptorcache en debían 7. Por ADL
SEGURIDAD DE LAS REDES
Seguridad en Servidores CentOS con Elastix + Buenas Prácticas
Seguridades de redes
Actividad 3 de redes del computador
Seguridad De Las Redes
Unidad iii seguridad de las redes
Manejo de redes 19 23
Unidad iii seguridad de redes stew
Instalación Firewall Checkpoint R70
Guia de iniciacion al hacking
Manual endian
Seguridaden servidores0 8-7
Unidad iii seguridad de redes bmos
Redes de àrea local
Publicidad

Más de Tensor (20)

PDF
Libertad
PPTX
Método de la regla falsa (o metodo de la falsa posición)
PPTX
Metodo de la bisección
PPTX
Transito vehicular
PPTX
Teoria de colas
PDF
Practica 7 2016
PDF
Practica 6 2016
PPTX
Game maker
PDF
Practica 5 2016
PPTX
Procesamiento de archivos
PPTX
Cadenas y funciones de cadena
PPTX
Simulación en promodel clase 04
PDF
Reduccion de orden
PDF
Variación+de+parametros
PDF
Coeficientes indeterminados enfoque de superposición
PDF
Bernoulli y ricatti
PDF
Practica no. 3 tiempo de servicio
PPTX
Clase 14 ondas reflejadas
PDF
Ondas em
PPTX
Clase 7 ondas electromagneticas
Libertad
Método de la regla falsa (o metodo de la falsa posición)
Metodo de la bisección
Transito vehicular
Teoria de colas
Practica 7 2016
Practica 6 2016
Game maker
Practica 5 2016
Procesamiento de archivos
Cadenas y funciones de cadena
Simulación en promodel clase 04
Reduccion de orden
Variación+de+parametros
Coeficientes indeterminados enfoque de superposición
Bernoulli y ricatti
Practica no. 3 tiempo de servicio
Clase 14 ondas reflejadas
Ondas em
Clase 7 ondas electromagneticas
Publicidad

Último (20)

PDF
Escuelas Desarmando una mirada subjetiva a la educación
PDF
Integrando la Inteligencia Artificial Generativa (IAG) en el Aula
DOCX
V UNIDAD - SEGUNDO GRADO. del mes de agosto
DOCX
V UNIDAD - PRIMER GRADO. del mes de agosto
PDF
CONFERENCIA-Deep Research en el aula universitaria-UPeU-EduTech360.pdf
PPTX
Doctrina 1 Soteriologuia y sus diferente
PDF
Tomo 1 de biologia gratis ultra plusenmas
PDF
Unidad de Aprendizaje 5 de Educacion para el Trabajo EPT Ccesa007.pdf
PDF
Metodologías Activas con herramientas IAG
PDF
Didactica de la Investigacion Educativa SUE Ccesa007.pdf
PDF
1. Intrdoduccion y criterios de seleccion de Farm 2024.pdf
PDF
Educación Artística y Desarrollo Humano - Howard Gardner Ccesa007.pdf
PDF
ciencias-1.pdf libro cuarto basico niños
DOCX
PLAN DE AREA DE CIENCIAS SOCIALES TODOS LOS GRUPOS
PDF
Como Potenciar las Emociones Positivas y Afrontar las Negativas Ccesa007.pdf
DOCX
PLAN DE CASTELLANO 2021 actualizado a la normativa
PDF
MATERIAL DIDÁCTICO 2023 SELECCIÓN 1_REFORZAMIENTO 1° BIMESTRE.pdf
PDF
Punto Critico - Brian Tracy Ccesa007.pdf
PDF
Gasista de unidades unifuncionales - pagina 23 en adelante.pdf
PDF
TOMO II - LITERATURA.pd plusenmas ultras
Escuelas Desarmando una mirada subjetiva a la educación
Integrando la Inteligencia Artificial Generativa (IAG) en el Aula
V UNIDAD - SEGUNDO GRADO. del mes de agosto
V UNIDAD - PRIMER GRADO. del mes de agosto
CONFERENCIA-Deep Research en el aula universitaria-UPeU-EduTech360.pdf
Doctrina 1 Soteriologuia y sus diferente
Tomo 1 de biologia gratis ultra plusenmas
Unidad de Aprendizaje 5 de Educacion para el Trabajo EPT Ccesa007.pdf
Metodologías Activas con herramientas IAG
Didactica de la Investigacion Educativa SUE Ccesa007.pdf
1. Intrdoduccion y criterios de seleccion de Farm 2024.pdf
Educación Artística y Desarrollo Humano - Howard Gardner Ccesa007.pdf
ciencias-1.pdf libro cuarto basico niños
PLAN DE AREA DE CIENCIAS SOCIALES TODOS LOS GRUPOS
Como Potenciar las Emociones Positivas y Afrontar las Negativas Ccesa007.pdf
PLAN DE CASTELLANO 2021 actualizado a la normativa
MATERIAL DIDÁCTICO 2023 SELECCIÓN 1_REFORZAMIENTO 1° BIMESTRE.pdf
Punto Critico - Brian Tracy Ccesa007.pdf
Gasista de unidades unifuncionales - pagina 23 en adelante.pdf
TOMO II - LITERATURA.pd plusenmas ultras

Honey poot project

  • 1. Know Your Enemy: Honeywall CDROM Roo https://projects.honeynet.org/h oneywall/ http://old.honeynet.org/papers/ cdrom/roo/ Clase 4
  • 3. localhost login: roo password: honey [root@localhost ~] $ su - password: honey INGRESAR COMO ROOT
  • 4. INICIO DE LA CONFIGURACIÓN DEL HONEYWALL
  • 6. Use la tecla para seleccionar Reconfigure System
  • 7. Use la tecla para aceptar Rwarning: configuration subsystem wil be rebuilt
  • 8. Presione la tecla para seleccionar Interview, y luego presionar Enter:
  • 10. Consulte la direccion IP y escribala usando primero la tecla Delete para borrar 10.0.0.20 , luego ingrese la dirección IP correcta y presione Enter :
  • 13. Ingrese la direccion broadcast de la LAN. Presione la tecla Tab para seleccionar Ok y luego presione la tecla Enter :
  • 14. Presione la tecla y luego la tecla Enter
  • 17. Ingrese la dirección IP de la interface de administración: Esta es la dirección IP de la 3ra interfaz de la tarjeta de red. Nos podremos conectar a esta dirección para ingresar al sitio web de la administración del Honeywall. Este sitio web nos permitirá controlar la Honeywall y revisar la actividad de la red.
  • 19. Ingrese una default gateway para la interfaz de administracion y luego presion la tecla Enter:
  • 20. Ingrese una default gateway para la interfaz de administracion y luego presion la tecla Enter: Si usted desea podria personalizar el nombre de su Honeywall . Finalmente presione la tecla Enter
  • 22. Ingresar las direcciones IPs de los servidores DNS. Si usted tiene mas de una direccion de servidor DNS ingresar un espacio entre las direcciones, al terminar presione la tecla Tab y finalemente la tecla Enter:
  • 23. Seleccione Yes y presione la tecla Enter:
  • 24. Seleccione Yes y presione la tecla Enter:
  • 25. Seleccione Yes y presione la tecla Enter:
  • 26. Seleccione Yes y presione la tecla Enter:
  • 28. Presione la tecla Enter: Crear una contraseña para root (Se recomienda 14 o mas caracteres), y presione la tecla Enter:
  • 29. Crear una contrasena para root (Se recomienda 14 o mas caracteres), y presione la tecla Enter: Confirmar la contrasena de root y presionar la tecla Enter
  • 32. Repita la creacion de la contrasena para el usuario consola del roo (linea de comando) y presione Enter:
  • 34. El puerto 443 será usado con la encriptación SSL (https) cuando tu accedes a la administración web del Honeywall y luego presiona Enter:
  • 35. Ingrese una direccion IP que nos permita conectarnos a la web de la administracion de la Honeywall y presiones Enter:
  • 36. Firewall restrictions ayudara a prevenir troyanos y malware. Presione la tecla Enter:
  • 37. Ingrese la lista de puertos TCP necesarios separados por un espacio en blanco, y luego presione Enter:
  • 38. Ingrese la lista de puertos UDP necesarios para la red separados por un espacio en blanco y luego presione la tecla Enter:
  • 40. Se recomienda usar hour, finalmente presione la tecla Enter:
  • 45. Habilitar el snor-inline: Evita que el tráfico malicioso llegue a su red. Asegurese de seleccionar Yes y luego presiones Enter:
  • 46. Blacklist o lista negra es una lista donde se registran las direcciones IPs que generan spam de forma voluntaria o involuntaria. Asegurese de seleccionar Yes y luego presiones Enter:
  • 47. Whitelist o lista blanca, aqui se detalla la direcciones IPs fijadas por el usuario que nunca y bajo ningún concepto los mensajes provenientes de éstas deben ser detectadas y consideradas por el sistema como Spam. Asegurese de seleccionar Yes y luego presiones Enter:
  • 48. Disable "Strict" Capture Filtering: use la tecla para seleccionar Yes y luego presione la tecla Enter:
  • 49. Fencelist es la herramienta más importante para asegurar las redes de producción. Su aplicación crea reglas en el firewall que bloquee todo el tráfico a determinados objetivos. Asegurese de seleccionar Yes y luego presiones Enter:
  • 50. Enable Fence list filtering: use la tecla para seleccionar Yes y luego presione la tecla Enter:
  • 51. Roach motel mode: Si se habilita Roach motel mode, un atacante podría facilmente detectar su Honeywall y posteriormente atacarlo, por eso es aconsejable desactivar el bloqueo de todo el tráfico saliente de honeypots. Seleccionar No y luego presionar la tecla Enter:
  • 53. Use la tecla para seleccionar Yes y luego presione la tecla Enter
  • 54. Ingrese la lista de los Honeypots:
  • 55. Use la tecla para seleccionar Yes y luego presione la tecla Enter:
  • 59. Use la tecla para seleccionar Yes y luego presione la tecla Enter:
  • 60. Ingrese el correo electrónico deseado:
  • 61. Use la tecla para seleccionar Yes y luego presione la tecla Enter:
  • 62. Usted puede modificar la dirección IP destino de los paquetes del Sebek a otro Honeywall, o a otra dirección IP en su red de área local. Ingrese la dirección IP y luego presione la tecla Enter:
  • 63. Use la tecla para seleccionar Accept and Log