martes, abril 17, 2007

Ni honeypot ni nada

Ayer y hoy he estado intentando configurar el Honeypot virtual, labor imposible. No había manera de configurarle la red, es mas ni siquiera tiene el comando ifconfig. Probé a cambiar la configuración del vmware, pero nada no servía para nada, cualquier cosa que ejecutara que tuviera que ver con la red la respuesta era "network is unreachable". Hice de todo, pero no, nada. Luego me puse a mirar la documentación del honeynet project, y estoy en ello, hay una serie de documentos llamados "Know Your Enemies", seria que ha sido traducida completamente al español, hay muchos documentos interesantes, creo que los leeré todos, porque tampoco son muy largos. Ahora mismo me estoy leyendo uno que se llama "Conoce a tu enemigo: Aprender con VMware". Que explica como montar una honeynet virtual con 5 honeypots. No he terminado de leerlo, pero sospecho que el problema que tengo sea algo relativo a la configuración del firewall del honeypot. Seguiré leyendo el documento a ver si encuentro algo que esclarezca la situación, también voy a ver el archivo de configuración del firewall: rc.firewall, lo miraré. También se me ocurre mirar la salida del comando dmesg, así como el archivo de configuración de la red, y ya que estamos voy a ver si tiene el comando lshw, que lista todo el hardware. Y bueno ahora mismo no se me ocurre otra cosa, voy a probar eso que os he dicho a ver si me funciona algo.

Bueno también comentaros que mañana aquí va a haber huelga general en 13 municipios de la Bahía de Cádiz, en protesta por el cierre de Delphi (una empresa de Puerto Real), así que nada no voy al instituto, y creo que no iré a ninguna parte, así que espero tener tiempo para hacer pruebas, ya os contaré.

Otra cosa, sobre la fonera no hay ningún avance, he intentado algo, pero no me he puesto en serio con ella, ya lo haré mas adelante, ahora me he decidido a seguir adelante el proyecto del honeypot. En cuanto al otro proyecto, el de probar LFS, Gentoo o Arch Linux, pues tambien lo dejare pasar para mas adelante.

Por último el libro no me ha llegado todavía, mañana no creo que lo haga porque aquí no va a trabajar nadie. Seguramente me llegara el Jueves, o quizás el Viernes, no sé, espero que llegue pasado mañana.

Saludos ;-)

2 comentarios:

Unknown dijo...

Saludos Neobius, ahora que tuve un tiempo para leer tu blog de corrido, te pregunto: Si logras instalar el Honeynet o honeypot , como resultado, lo que te servirá son los datos de alguien que quiera hackear tu red? Podrás seguir la pista a un hacker? o algo así? Ah..y feliz descanso del colegio y éxitos en tus experimentos.

Neobius dijo...

Hola Jospi, pues si, mas o menos esa es la idea cazar hackers, no es que yo ahora mismo tenga alguno en mi red, pero si monto el honeypot sera una maquina atractiva para un atacante porque sera "facil" de hackear, intentara atacarla y yo luego podre seguirle la pista, desde donde me ataco, que hizo en la maquina, si intento atacar mis maquinas reales, si fue una peronsa real o fue un bot, no se a mi eso me resulta muy interesante.

Y bueno descanso del colegio, no he ido, pero esta tarde tengo que estudiar matematicas, porque he perdido 2 semanas de clase por mi viaje a Badajoz y no tengo los apuntes, como el examen es el viernes esta tarde me voy a casa de un colega a estudiar :'-(

Saludos y gracias por leerme, da mucho ánimo este feedback :-) por lo menos tengo un pequeño compromiso contigo que estas siguiendo la historia.

Saludos ;-)