lunes, 15 de noviembre de 2010

FreeNAS Miguel Angel Sigüenza

Trabajo sobre FreenNAS



¿Qué es FreeNAS?

FreeNAS es un sistema operativo basado en FreeBSD que proporciona servicios de almacenamiento en red. NAS son las siglas en inglés de Almacenamiento Conectado en Red (Network-Attached Storage).

Este sistema operativo gratuito, open-source y software libre (basado en licencia Licencia BSD) permite convertir un ordenador personal en un soporte de almacenamiento accesible desde red, por ejemplo para almacenamientos masivos de información, música, backups, etc.


Preparación de la máquina virtual con VMware Workstation

Abriremos VMware Server, menú "File" - "New" - "Virtual Machine":

 

Y escogeremos la versión que deseamos instalar. En nuestro caso FreeBSD y le damos a Siguiente>.

A continuación, nos aparecerá la siguiente imagen, donde pondremos el nombre de la máquina virtual el cual deseemos y su ruta de localización.

 
Si le damos a siguiente, nos aparecerá la siguiente pantalla en la cual, en nuestro caso, escogeremos la Ip Fija:


Una vez realizado el paso anterior, pasaremos a asignar el disco duro a la máquina, cuya capacidad asignaremos de 4 GB de disco duro.


Una vez le damos a Finalizar, se nos creará la máquina virtual:


Una vez creada la máquina virtual, procederemos a que se instale el Sistema Operativo FreeBSD, en el cual para ello nos vamos a la máquina creada para la instalación del SO, y le damos a editar la configuración, donde tendremos que seleccionar "Use ISO image", y escogeremos la imagen ISO de FreeNAS, para que se ejecute desde dicha imagen como se muestra en la imagen, y le damos a la pestaña de aceptación Ok.



Ahora, arrancaremos la máquina virtual, haciendo clic en Start Virtual Machine y para comprobar que nos arranca correctamente nos deberá aparecer a la izquierda el siguiente emblema indicando su funcionamiento:


Una vez arrancada la máquina, FreeNAS comenzará a instalarse automáticamente como indica la imagen siguiente:


FreeNAS se cargará en memoria, no realizará modificaciones en el sistema. Una vez cargado nos mostrará un sencillo menú (Console setup). Desde este menú podremos configurar unas opciones básicas:
  • 1) Assign interfaces: asignar las interfaces de red que serán usadas por FreeNAS.
  • 2) Set LAN IP address: establecer la IP, máscara de subred, puerta de enlace y DNS de la tarjeta de red.
  • 3) Reset WebGUI password: resetear la contraseña de acceso a la interfaz de administración web, del usuario "admin".
  • 4) Reset to factory defaults: resetear el equipo FreeNAS a la configuración por defecto de fábrica.
  • 5) Ping host: realizar ping a un equipo.
  • 6) Sheell: acceso al shell de comandos FreeBSD.
  • 7) Reboot system: reiniciar el equipo.
  • 8) Shutdown system: apagar el equipo.
  • 9) Install/Upgrade to hard drive/flash device, etc: instalar definitivamente el sistema FreeNAS en el equipo.
Por ejemplo, si tenemos varias interfaces de red pulsaremos "1" e INTRO para seleccionar el interfaz de red que queramos usar, si sólo tenemos una no es necesario indicarla:


 Si hemos pulsado "1" nos mostrará una ventana como la siguiente, en nuestro caso seleccionaremos "em0" y pulsaremos "Cancel":

Le damos a Auto detection, y guardaremos los cambios y saldremos al menú anterior:
 

En el menú, pulsaremos ahora "2" para indicar la IP de nuestro equipo NAS, este dato es importante. Nos indicará si queremos que la dirección IP se asigne automáticamente mediante DHCP (si tenemos algún equipo o dispositivo que sea servidor DHCP activado), en nuestro caso no usaremos DHCP, pulsaremos "No":


 AjpdSoft Instalación de FreeNAS

 Introduciremos la IP que queramos para nuestro NAS (en nuestro caso 192.168.1.165) y pulsaremos "OK":

 
  
Seleccionaremos la máscara de subred:

 AjpdSoft Instalación de FreeNAS
Indicaremos la puerta de enlace o gateway (si lo tenemos, la IP del router o dispositivo que nos proporciona conexión a Internet):

AjpdSoft Instalación de FreeNAS

 Introduciremos el servidor de DNS:


 Si queremos configurar IPv6 pulsaremos "Yes" en la siguiente ventana, en caso contrario pulsaremos "No":

AjpdSoft Instalación de FreeNAS

De esta forma nuestro equipo con FreeNAS ya será administrable vía web desde cualquier otro equipo de la red.

Instalación definitiva de FreeNAS en un equipo

Si se tratata de un equipo físico sería suficiente con configurar el arranque en la BIOS para que lo haga desde el CD, introduciríamos el LiveCD de FeeNAS y arrancaríamos desde él. En nuestro caso hemos trabajado desde una imagen ISO.

Una vez cargado nos mostrará un sencillo menú (Console setup). Pulsaremos "9" (Install/Upgrade to hard drive/flash device, etc.) e INTRO:


Seleccionaremos "3 Install 'full' OS on HDD + DATA + SWAP partition":


Nos indicará los pasos que realizará para instalar FreeNAS con la opción elegida anteriormente, los pasos son:

1. Crear partición 1 MBR, usando UFS, para sistema operativo FreeBSD.

2. Crear partición 2 MBR, usando UFS, para datos.

3. Crear partición 3, de tipo Swap (intercambio).

4. Personalizar opciones, instalar paquetes adicionales de FreeBSD.


Nos avisará de que los datos que haya actualmente en las particiones seleccionadas serán eliminados.
Pulsaremos "OK" para continuar.

Seleccionaremos el CD/DVD origen de la instalación (donde estén los ficheros de instalación de FreeNAS):


Indicaremos el tamaño para la partición del sistema operativo FreeBSD, es suficiente con 500MB, en nuestro caso seleccionaremos 2500MB:




Si queremos añadir la partición Swap pulsaremos "Yes" en el siguiente mensaje:

  

AjpdSoft Instalación definitiva de FreeNAS en un equipo

Asignaremos una partición Swap como muestra la imagen:




Creación de un nuevo Disco Duro

Hacemos clic sobre Har Disk y le asignamos un espacio de disco y le damos a continuar el cual aparecerá la ventana superior realizando el proceso de creación de un nuevo disco, en nuestro caso, de 4 GB.

Una vez creado, accedemos a iniciar el Sistema Operativo, FreeBSD, y nos aparecerá la siguiente pantalla:



y pulsamos la opción Shell (6ª Opción), en la cual nos especificará mediante la siguiente orden si los cambios realizados a la Ip, se han configurado y guardado correctamente:


Administración y configuración de FreeNAS

Algunas opciones de configuración y administración de FreeNAS

Desde cualquier equipo de la red, abriremos un navegador (como Mozilla Firefox) e introduciremos la siguiente URL:

http://192.168.1.165:80

(donde 192.168.1.165 será la IP que hayamos establecido para FreeNAS en la instalación, si no hemos establecido ninguna, la de defecto será la 192.168.1.250)
Nos mostrará la ventana de WebGUI, introduciremos el usuario "admin" y la contraseña "freenas" (por defecto) y pulsaremos "Login":


Y tendremos acceso al menú de configuración y administración del NAS, podremos modificar y establecer todas las configuraciones que deseemos:


Desde el menú "Sistema" - "Avanzado" podremos configurar opciones avanzadas como la configuración del proxy de la red (si lo hay), memoria de intercambio (swap), scripst de comando, programar tareas (cron), configurar fichero rc.conf, configurar fichero sysctl.conf, etc.:
En esta ventana de WebGUI, pulsaremos el botón "+" para añadir el nuevo disco duro a FreeNAS:

Introduciremos los siguientes datos para el nuevo disco duro:
  • "Disco": seleccionaremos el disco duro añadido a la máquina virtual (o conectado físicamente).
  • Descripción: texto que diferencie este disco duro del resto.
  • Modo de transferencia: Auto.
  • Tiempo de espera para parra el disco duro: Siempre activo.
  • Gestión avanzada de energía: Desactivado.
  • Nivel acústico: Desactivado.
  • S.M.A.R.T.: desmarcado.
  • Sistema de archivos preformateadio: Unformated.
Pulsaremos "Añadir":

 Pulsaremos en "Aplicar Cambios" para conectar el disco duro añadido:

A continuación formatearemos el disco duro, para ello accederemos al menú "Discos" - "Formatear", introduciremos los siguientes datos:
  • Disco: seleccionaremos el disco duro añadido anteriormente.
  • Sistema de archivos: seleccionaremos el sistema de archivo que se aplicará al disco duro, el recomendado es UFS (Unix File System), que es el nativo de FreeBSD (sistema operativo que utiliza FreeNAS).
  • Etiqueta del volumen: introduciremos un texto que identifique el disco duro.
Pulsaremos en "Formatear el disco".

Si todo es correcto mostrará una ventana como esta:
Salida del comando:

kern.geom.debugflags: 0 -> 16
Borrar el MBR y la tabla de partición...
1+0 records in
1+0 records out
512 bytes transferred in 0.004900 secs (104485 bytes/sec)
Creando partición...
Creando sistema de archivos con 'Soft Updates'...
newfs: bad volume label. Valid characters are alphanumerics.
kern.geom.debugflags: 16 -> 0
Finalizado!


A continuación, para que el disco duro esté disponible para almacenamiento de datos, tendremos que montarlo. Para ello accederemos al menú "Discos" - "Punto de montaje". Pulsaremos el botón + (Añadir punto de montaje)

Seleccionaremos los siguientes datos:
  • Tipo: Disco.
  • Disco: seleccionaremos el disco añadido y formateado.
  • Tipo de partición: Partición GPT.
  • Número de partición: 1.
  • Sistema de archivos: UFS.
  • Nombre del punto de montaje "hd2".
  • Sólo lectura: marcaremos este check sólo en el caso que queramos que los datos del disco no sean modificables.
  • Comprobación del sistema de archivos: marcaremos este check para que se compruebe la integridad del sistema de archivos al arrancar.
  • Propietario: seleccionaremos "root".
Pulsaremos "Añadir":

 Si todo es correcto, en "Estado", mostrará "OK":


 Desde el menú "Discos" - "Administración", podremos ver nuestro disco duro montado con su número de serie asignado:



Activar servicio CIFS/SMB en FreeNAS para acceso al disco duro desde otros equipos de la red

Una vez añadido, formateado y montado un disco duro, no podremos usarlo por equipos de la red hasta que no activemos alguno de los servicios que incluye FreeNAS: CIFS, SMB, FTP, SSH, NFS (Network File System), AFP, etc..


A continuación activaremos el servicio CIFS/SMB, para ello, desde la consola de administración WebGUI, accediendo con un navegador a la IP del equipo FreeNAS, accederemos al menú "Servicios" - CIFS/SMB, e introduciremos los siguientes datos:
  • Autentificación: elegiremos el método de validación, los permitidos por FreeNAS son: usuario local (usuario del sistema FreeNAS), anónimo, LDAP (si hemos activado este método de autentificación) o Active Directory, que será el método elegido en nuestro caso.
  • Nombre NetBIOS: nombre que tendrá el servidor FreeNAS en la red, hostname, en nuestro caso nasajpdsoft.
  • Grupo de trabajo: grupo de trabajo de red al que pertenecerá el equipo FreeNAS en el entorno CIFS/SMB.
Una vez introducidas las opciones que deseemos para el servicio CIFS/SMB, pulsaremos en "Guardar y reiniciar" para activarlo:

A continuación, para que este servicio pueda ser utilizado por otros equipos de la red, deberemos compartir una o varias carpetas en los discos duros que deseemos de FreeNAS, para que estén disponibles para el resto de los equipos de nuestra red LAN. Para ello pulsaremos en el menú "Servicios" - "CIFS/SMB" - "Elemento compartido"
 Una vez introducidos los datos de la carpeta compartida pulsaremos "Añadir".

Pulsaremos el botón "Aplicar cambios" para crear la carpeta compartida definitivamente:

Terminando con el tutorial, crearemos un usuario, para que el usuario que se encuentre en el otro equipo, vamos a crear un usuario visible con una contraseña, para que cuando accedamos desde el otro equipo nos requiera de contraseña, como muestra la imagen a continuación, nuestra configuración, la hemos configurado de acuerdo a la imagen:


Una vez realizado el paso anterior, pulsamos en añadir.

Accedemos a visualizar los grupos de trabajos de la red, donde podremos visualizar el que hemos creado, ya sea desde nuestro equipo, como cualquier otro equipo de la misma red:
Si al usuario que hemos creado anteriormente le hemos asignado anteriormente una contraseña, al acceder desde otro equipo para visualizar o crear información nos solicitará la contraseña.

Por último, podremos acceder desde otro equipo introduciendo la contraseña, en el cual nos permitirá crear, como ejemplo, una carpeta para que el resto de usuarios puedan modificarla y visualizarla.
Por ejemplo, una carpeta en el grupo mostrado en la imagen superior:

Con éste último paso, terminamos el tutorial de utilización del Sistema Operativo FreeNAS.

miércoles, 10 de noviembre de 2010

martes, 26 de octubre de 2010

Trabajo sobre Nessus

Trabajo sobre Nessus

En primer lugar, accederemos a nessus introducciendo nuestro Username y password, creados anteriormente en la aplicación instalada de Nessus Manager, como muestra la siguiente imagen:


Una vez iniciado, la dirección será localhost: (nuestro puerto donde instalasemos el programa Nessus)
Añadimos una política , haciendo clic como muestra la siguiente imagen, en Add:

A continuación, hemos asignado un nombre a la política, cuya visibilidad será privada, y hemos incluido una descripción de la política.

Ahora, asignamos unas funciones que queremos que nos analize el Scan, al igual que hemos asignado como muestra en la parte derecha de la imagen, los tipos de puertos que queremos analizar posteriormente con el Scanner.

En este caso, los credenciales los dejamos por defecto, ya que no queremos asignarle ninguna clave.

Elegimos el perfil del objetivo o target a escanear eligiendo uno o varios o todos los plugins, en este caso el plugin de Apache 2.2 < 2.2.14 Multiple vulnerabilities


Y procedemos a la creación de la política creada por nosotros mismos.

Para comprobar que se ha realizado correctamente, nos debe aparecer como en la siguiente imagen, la policies creada anteriormente:


A continuación, procederemos a crear el Scan como muestra la imagen:


En la imagen anterior nos muestra el nombre que le hemos asignado al Scan, la política a la que lo hemos asociado anteriormente, la cual es la política que creamos  antes.
En  Scan Targets en este ejemplo, he realizado un Scanner a mi dirección Ip para comprobar el número de puertos, y los cuales puedo visualizar si están abiertos o cerrados.

En la imagen anterior se puede visualizar el escaneo que ha realizado relacionado con mi dirección IP


En la imagen superior, podemos observar que existen un total de 99 puertos, de los cuales existen 38 puertos abiertos.

Si queremos mas información sobre qué tipo de puertos o nombres de los puertos tenemos a nivel de red, podemos hacer doble clic para ver una lista detallada como muestra la siguiente imagen:

En el cual nos especifican el número del puerto en primer lugar, y a continuación, el tipo de protocolo, el nombre del puerto, el total de cada puerto y el número de puertos abiertos según cada  protocolo.

En el caso de querer obtener otros tipos de puertos,por ejemplos los puertos que tenemos en el equipo, en vez de descargarnos los plugins de un servidor web como es el caso de nuestro ejemplo, crearíamos los mismos pasos explicados anteriormente, con la diferencia de descargarnos los plugins de Window.

Para verlo más facilmente, realizo unas capturas de pantalla a continuación para poder ver la diferencia con repecto al otro ejemplo:


Una vez instalado dichos plugins, realizamos los mismos pasos explicados anteriormente, donde el Scan lo asociaremos con la politica creada a partir de los plugins anteriores.
Para comprobar que todo ha funcionado correctamente, debemos de realizar un Scanner a nuestra dirección IP en nuestro caso, en el cual me ha detectado los puertos del equipo, especificando los puertos abiertos, número de puertos, etc:



Como último paso, explicar que podemos descargarnos nuestro analisis realizado antes, haciendo clic sobre Download Report, y nos aparecerá la siguiente imagen en la cual le damos a submit(aceptar) y se nos guardará:

miércoles, 13 de octubre de 2010

Trabajo sobre John The Ripper

Tutorial de John The ripper


John the Ripper es un programa de criptografía que aplica fuerza bruta para descifrar contraseñas. Es capaz de romper varios algoritmos de cifrado.
Es una herramienta de seguridad muy popular, ya que permite a los administradores del sistema comprobar que las contraseñas de los usuarios son suficientemente buenas.

En primer lugar descargaremos de la página oficial de John the ripper el programa: http://www.openwall.com/

A continuación nos descargaremos un parche el cual se guardará en un documento de texto, el cual podemos descargarnos desde la dirección: www.openwall.com.

Una vez tenemos descargado los 2 elementos, procedemos al tutorial:

El primer paso será entrar en terminal, el cual entraremos como administrador:

Una vez situado como administrador, nos situamos en el escritorio, una vez situado en el escritorio, nos introducimos en la carpeta del programa John The Ripper, descomprimida posteriormente.
En nuestro caso, nuestra versión de John The Ripper ha sido 1.7.3.1 en la cual nos debemos de meter:


Una vez dentro de la carpeta anteriormente citada (v1.7.3.1), copiamos el parche descargado anteriormente en documento de texto, y la copiamos en la carpeta de John the Ripper:

A continuación, para poder activar el parche, debemos de introducir la siguiente linea de comando tal y como indica la siguiente imagen (patch -Np1 -i john.patch):


El siguiente paso será meternos en la carpeta SRC situada dentro de la carpeta de John Ripper, y seguidamente insertamos el comando MAKE:


Ejecutando la orden MAKE, nos aparecerán una serie de comprobaciones en la cual debemos de copiar la que corresponda con nuestro Sistema Operativo, en este caso, como muestra la siguiente imagen, nuestro Linux es el siguiente:
Una vez finalizada la larga lista de comprobaciones que realizamos, insertamos la orden MAKE, y a continuación pegamos  el sistema operativo propio que habíamos copiado en el paso anterior, todo esto desde la carpeta SRC:

Despues de hacer el paso anterior, nos aparecerá una serie de operaciones internas nuevamente, donde al aacabar, saldremos atrás dela carpeta SRC mediante el comando CD .. y nos introduciremos en la carpeta RUN.
En dicha carpeta, introduciremos los siguientes valores : ./unshadow /etc/passwd /etc/shadow > misclaves, las cuales  sirven para mostrar las contraseñas encryptadas:

Si todo está correctamente no nos deberá de dar ningun error.
A continuación, para que comience la búsqueda ejecutamos la orden ./john misclaves y le damos a enter.
En mi caso me ha acertado a la primera, siendo la señalada en la siguiente imagen:

martes, 5 de octubre de 2010

Trabajo Sobre Brutus AT2

¿Qué es brutus?
Brutus AET2, es un potente crakeador que nos permite crakear varios tipos de servidores, entre ellos: HTTP, ftp, POP3, telnet, SMB (netbios), netbus, custom (mas servidores a mallores).

 
Partes de Brutus AET2

Target
En la parte de arriba podemos encontrar el “target” en este sitio debemos de introducir la ip/host nuestra

Type

Al lado de “target” esta “type” aquí tenemos que seleccionar el tipo de servidor

Connection options

 
Puerto: Aquí introduciremos el puerto por el que vallamos a crakear, según el tipo de
servidor tendremos que utilizar un puerto

Connections: Aquí seleccionaremos el numero de conexiones que queremos

TimeOut: Aquí introduciremos cada cuanto tiempo queremos que el brutus haga una
reconexion (desconectarse y volverse a conectar), si ponemos mucho tiempo el
servidor nos desconectara.

Use proxy: si queremos ocultar nuestra ip a la hora de crakear podemos usar un proxy,
en este caso marcamos la casilla y después en “define” ponemos la dirección del proxy.

Options 
 
Según el tipo de servidor que elijamos tendremos unas opciones u otras, estas opciones sirven para que podamos expecificar mas sobre el servidor a crakear

Authentification options

Use username: si no necesitamos ningún usuario para acceder al servidor entonces
dejaremos esta casilla desmarcada, si necesitamos un usuario pues la dejaremos marcada
(normalmente siempre se necesita usuarios)

User File: en caso de que no sepamos cual es el usuario, pondremos la dirección de un
diccionario para que el programa valla probando con los users que hay en el diccionario,
si sabemos el user pues marcamos la casilla “single user” y escribimos el nombre del
user

Pass Mode: aquí seleccionaremos el modo que queremos usar para crakear la
contraseña.

Información
En la parte de debajo de todo se nos muestra la información:

Positive Authentication Results: aquí se nos muestran todas las contraseñas obtenidas

General information loggin area: aquí se nos muestra toda la informacio del loggin de
programa.

Aplicado a la Práctica


En este caso, hemos puesto en Target la dirección de donde queremos introducir la IP, en este caso en vez de poner la IP, hemos puesto la dirección hotmail.es, ya que el programa se encarga solo de transformar dicha dirección.


Hemos dejado todo por defecto, exceptuando que tenemos que marcar la casilla de : 

Single Player


Donde nos pide UserID, introducimos el usuario de donde queremos obtener la dirección, en mi caso me creé un correo hotmail el cual sería miguelbrutus@hotmail.es


Y por ultimo hay que elegir un tipo de modo de Pass, ya sea una lista de palabras o con la fuerza bruta.
Donde pone PASS FILE, llevaremos la dirección del diccionario que más nos apetezca para que realice la búsqueda de la contraseña a través de ese diccionario.


Por ultimo le damos a aceptar, y tras una serie de procesos y un poco de suerte, nos averiguará la contraseña que queremos averiguar, en mi caso la pass era brutus: