sad:ubuntu:p13
Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| sad:ubuntu:p13 [2018/01/17 17:49] – José Manuel Guallar | sad:ubuntu:p13 [2019/01/04 13:18] (actual) – editor externo 127.0.0.1 | ||
|---|---|---|---|
| Línea 37: | Línea 37: | ||
| root@ubuntu12:/# | root@ubuntu12:/# | ||
| </ | </ | ||
| + | |||
| {{: | {{: | ||
| ====== Actualización del indice de paquetes ====== | ====== Actualización del indice de paquetes ====== | ||
| - | |||
| <code bash> | <code bash> | ||
| Línea 59: | Línea 59: | ||
| verificamos que se está ejecutando \\ | verificamos que se está ejecutando \\ | ||
| <code bash> | <code bash> | ||
| - | root@ubuntu12:/# | + | root@ubuntu12:/# |
| </ | </ | ||
| **ps -eaf**, muestra todos los procesos.\\ | **ps -eaf**, muestra todos los procesos.\\ | ||
| Línea 67: | Línea 67: | ||
| **ver los ficheros en el host** | **ver los ficheros en el host** | ||
| + | <code bash> | ||
| root@ubuntu12:/# | root@ubuntu12:/# | ||
| root@ubuntu12:/ | root@ubuntu12:/ | ||
| - | observamos | + | </ |
| + | |||
| + | Observamos | ||
| **denyhosts.conf ** que es el fichero de configuración \\ | **denyhosts.conf ** que es el fichero de configuración \\ | ||
| **hosts.allow** es el fichero donde añadimos los ordenadores que no restringimos el acceso \\ | **hosts.allow** es el fichero donde añadimos los ordenadores que no restringimos el acceso \\ | ||
| Línea 77: | Línea 80: | ||
| **Observamos si el script de denyhosts se encuenta en init.d** | **Observamos si el script de denyhosts se encuenta en init.d** | ||
| + | |||
| <code bash> | <code bash> | ||
| root@ubuntu12:/ | root@ubuntu12:/ | ||
| Línea 82: | Línea 86: | ||
| </ | </ | ||
| - | 03 | + | {{: |
| **nivel de ejecución** | **nivel de ejecución** | ||
| Línea 94: | Línea 98: | ||
| ====== Detenemos el servicio y volvemos a arrancarlo con / | ====== Detenemos el servicio y volvemos a arrancarlo con / | ||
| + | |||
| <code bash> | <code bash> | ||
| root@ubuntu12:/ | root@ubuntu12:/ | ||
| Línea 99: | Línea 104: | ||
| root@ubuntu12:/ | root@ubuntu12:/ | ||
| </ | </ | ||
| + | |||
| No devuelve nada, el servicio está parado | No devuelve nada, el servicio está parado | ||
| + | |||
| <code bash> | <code bash> | ||
| root@ubuntu12:/ | root@ubuntu12:/ | ||
| root@ubuntu12:/ | root@ubuntu12:/ | ||
| </ | </ | ||
| + | |||
| Ahora nos devuelve 1 linea porque el servicio está ejecutandose | Ahora nos devuelve 1 linea porque el servicio está ejecutandose | ||
| - | 04 | + | {{: |
| ====== Parar e iniciar el servico squid3 con el comando " | ====== Parar e iniciar el servico squid3 con el comando " | ||
| Línea 121: | Línea 129: | ||
| root@ubuntu12:/ | root@ubuntu12:/ | ||
| </ | </ | ||
| - | este comando parara el demonio | + | Este comando parara el demonio |
| <code bash> | <code bash> | ||
| root@ubuntu12:/ | root@ubuntu12:/ | ||
| Línea 133: | Línea 141: | ||
| root@ubuntu12:/ | root@ubuntu12:/ | ||
| </ | </ | ||
| - | + | {{: | |
| - | 05 | + | |
| Abrimos el BackTrack y miramos la conectividad con el Ubuntu por medio de ssh | Abrimos el BackTrack y miramos la conectividad con el Ubuntu por medio de ssh | ||
| + | <code bash> | ||
| + | root@ubuntu12:/ | ||
| + | </ | ||
| - | ssh student@192.168.153.47 " | + | {{: |
| - | 06 | + | |
| Chequeamos el archivo auth.log de Ubuntu | Chequeamos el archivo auth.log de Ubuntu | ||
| - | grep " | + | <code bash> |
| + | root@ubuntu12:/ | ||
| + | </ | ||
| - | 07 | + | {{: |
| Instalamos y ejecutamos BruteSSH.py contra el sistema UBUNTU | Instalamos y ejecutamos BruteSSH.py contra el sistema UBUNTU | ||
| - | cd / | + | <code bash> |
| - | En BackTrack, los programas de descifrado de contraseñas generalmente se encuentran en este directorio. | + | root@bt:/## |
| - | ls -l | + | </ |
| - | ls -l | grep -i brute | + | |
| - | 08 | + | En BackTrack, los programas de descifrado de contraseñas generalmente se encuentran en este directorio. |
| + | <code bash> | ||
| + | root@ubuntu12:/ | ||
| + | root@ubuntu12:/ | ||
| + | </ | ||
| + | {{: | ||
| - | vamos al navegador y nos descargamos bruessh-0.5.tar.bz2 y nos lo descargamos en / | + | vamos al navegador y nos descargamos |
| - | 09 | + | {{: |
| Unzip brutessh-0.5.tar.bz2 | Unzip brutessh-0.5.tar.bz2 | ||
| Línea 172: | Línea 187: | ||
| </ | </ | ||
| - | 10 | + | {{: |
| Para preparar el fichero de fuerza bruta vamos a crear un fichero con las 50 primeras password de John the Ripper para generar suficiente trafico, es suficiente para que nos bloquee | Para preparar el fichero de fuerza bruta vamos a crear un fichero con las 50 primeras password de John the Ripper para generar suficiente trafico, es suficiente para que nos bloquee | ||
| + | <code bash> | ||
| root@bt:/ | root@bt:/ | ||
| + | </ | ||
| Ya no necesitamos el fichero | Ya no necesitamos el fichero | ||
| + | <code bash> | ||
| root@bt:/ | root@bt:/ | ||
| - | ls -la | + | root@bt:/ |
| root@bt:/ | root@bt:/ | ||
| + | </ | ||
| - | 11 | + | {{: |
| - | Como usar BruteSSH | + | ======Como usar BruteSSH |
| - | root@bt:/ | + | <code bash> |
| - | + | root@bt:/ | |
| - | 12 | + | </ |
| + | {{: | ||
| Vamos a usar BrueSSH contra DenyHosts | Vamos a usar BrueSSH contra DenyHosts | ||
| + | <code bash> | ||
| root@bt:/ | root@bt:/ | ||
| - | + | </ | |
| - | 13 | + | {{: |
| Ahora vamos a testear si Ubuntu a bloqueado al BackTrack o no :?::?::?: | Ahora vamos a testear si Ubuntu a bloqueado al BackTrack o no :?::?::?: | ||
| + | <code bash> | ||
| root@bt:/ | root@bt:/ | ||
| - | + | </ | |
| - | ahora intentamos telnet por el puerto 22 | + | Ahora intentamos telnet por el puerto 22 |
| + | <code bash> | ||
| root@bt:/ | root@bt:/ | ||
| + | </ | ||
| ;-);-) | ;-);-) | ||
| - | 14 | + | |
| + | {{: | ||
| Ahora toca analizar el Ubuntu y en particular el archivo de deny.host | Ahora toca analizar el Ubuntu y en particular el archivo de deny.host | ||
| - | '' | + | '' |
| <code bash> | <code bash> | ||
| root@ubuntu12:/ | root@ubuntu12:/ | ||
sad/ubuntu/p13.1516211359.txt.gz · Última modificación: (editor externo)
