Posts Tagged nmap

Configurando e instalando o Honeyd

O Honeyd é um daemon desenvolvido por Niels Provos para ser utilizado tanto em Windows quanto Unix. Ele funciona criando “hosts virtuais” os quais podem ser configurados para emular vários serviços diferentes como e-mail, SSH, Telnet, DNS, backdoors como o MyDoom, etc. Além de emular serviços, o Honeyd também pode enganar scanners de rede fingindo ser outro sistema operacional. Exemplo, você consegue emular um roteador Cisco, um Windows XP, Windows 2000, Windows Server 2003, Cisco IOS, OS/400, entre vários outros. Ele consegue isso utilizando o banco de dados de fingerprints do NMap. Para que  possa emular vários sistemas operacionais com maior veracidade, o Honeyd também permite que você utilize vários endereços IP e associe cada “host virtual” com um endereço IP diferente.

Instalação do Honeyd

A instalação do Honeyd é bem simples. Se você estiver usando algum BSD, utilize o ports para instalar e poupe um pouco de tempo não precisando resolver as dependências na mão. Se você vai compilar o Honeyd, o procedimento também não é muito complicado, mas é um pouco demorado. Faça o seguinte:

Leia o resto deste artigo »

, , , , , ,

Deixe um Comentário

Mini-check-list em serviços de rede

Algumas perguntas necessárias para poder configurar um servidor de rede:          

O programa instalado?
# dpkg -l | grep  [nome_do_serviço]

A porta está definida?
# cat /etc/services | grep [nome_do_serviço] Está configurado e inicializado?
# nano /etc/inetd.conf    Arquivo de configuração
# /etc/init.d/inetd start Inicializando o serviço de rede

Algumas vezes é necessário ler a documentação para saber se o serviço é um destes: padrão inet (/etc/inetd.conf), stand alone ou RPC Portmapper.

RPC
Chamada de Procedimento remota. São as rotinas de RPC que permitem os programas em C fazer chamadas a procedimento em outras máquinas pela network. Quando as pessoas falam sobre o RPC elas querem dizer freqüentemente sobre a variação do SUN da RPC.

RPC Potmapper
É um servidor que converte programas de RPC em números de TCP/IP (ou UDP/IP) números de protocolos para porta.

A porta está ativa?
# netstat -nlt | grep :[nº_porta]

Que processo roda na porta?
# fuser -v porta/tcp ; lsof -i ; netstat -nltd

A porta está disponível para conexões remotas?
# nmap -sT -n -A [ip_da_máquina]

Não se esqueça de verificar os serviços de login. Digite:
# last usuário

O arquivo onde é localizada as informações de usuários on-line, é o /var/log/utmp.

fonte : http://www.clubedohacker.com.br

, , ,

Deixe um Comentário

Seguir

Get every new post delivered to your Inbox.

Junte-se a 251 outros seguidores