Ir al contenido principal

Pentest y Auditoría de Seguridad en la Empresa. Backtrack 5 R1 (II) CONFIGURACIÓN DE RED

En el artículo anterior habíamos realizado una instalación básica de Backtrack 5 R1, ahora es el momento de comenzar a configurar nuestro sistema para que podamos trabajar correctamente con él.
Una de las primeras configuraciones que vamos a abordar es la parte relativa a la red, se pueden dar varios escenarios, de momento empezaremos con los más simples:

Configurar nuestra dirección ip manualmente para la sesión en curso.
Imaginemos que hemos llegado a una empresa, tenemos nuestro Backtrack 5 R1 instalado y estamos preparados para realizar nuestra auditoría...pero cuando intentamos comenzar a realizar nuestro pentest nos damos cuenta que no llegamos a ningún lugar de la red, uhmmm, veamos, resulta que Backtrack se inicia en modo silencioso, de manera que para no ser detectado nada más encenderse, no tiene ninguna configuración por "defecto". Supongamos que queremos que tenga los siguientes datos configurados.

   Dirección ip -  192.168.1.50
   Puerta de enlace predeterminada - 192.168.1.1
   DNS server - 8.8.8.8

En la configuración anterior estamos asumiendo que no tenemos ningún problema para acceder a los DNS de google.

Para poder configurar dichos datos deberemos ejecutar los siguientes comandos.

root@bt:~# ifconfig eth0 192.168.1.50
root@bt:~# route add default gw 192.168.1.1
root@bt:~# echo nameserver 8.8.8.8 > /etc/resolv.conf


Con estos comandos y en la secuencia aquí indicada, podremos tener acceso a la red en la que estamos, no os olvidéis que esta configuración desaparecerá una vez que reiniciemos el Sistema, pero ¿qué pasa si quiero que esta configuración la queremos dejar digamos de manera permanente?
Configurar nuestra dirección ip manualmente de manera permanente.

Tomaremos como datos de entrada los mismos que en el caso anterior, en este caso ejecutaremos los siguientes comandos:

Editamos el archivo de configuración

root@bt:~#vi /etc/network/interfaces

Y modificamos los parámetros que queremos que tenga nuestra máquina.

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet static
        address 192.168.1.50
        netmask 255.255.255.0
        network 192.168.1.0
        broadcast 192.168.1.255
        gateway 192.168.1.1

Cerramos el editor vi << ESC >>



root@bt:~# wq:

Una vez que hemos cerrado el archivo ejecutaremos los siguientes comandos:

root@bt:~# update-rc.d networking defaults
root@bt:~# /etc/init.d/networking restart
Con esto tenemos nuestra configuración de red lista.
En el siguiente artículo seguiremos configurando nuestro BACKTRACK 5 R1 para que se adapte a nuestras necesidades.

Fuentes: http://www.backtrack-linux.org

Comentarios

Entradas populares de este blog

Moodledata en Moodle 2.0

¿Cómo modificar configuración de apache en Plesk para solucionar el problema de instalación de Moodle 2.0 a la hora de definir el parámetro de la ubicación de Moodledata.?   A menudo me he encontrado con este problema y con innumerables "soluciones" incorrectas en multitud de páginas, aquí está la solución correcta, probada y funcionando. Lo primero que has de tener es acceso ssh a tu máquina con permisos de administración. A continuación sigue los siguientes pasos, sustituyendo los parámetros necesarios que correspondan a tu dominio. Crea un archivo vhost.conf en la siguiente ruta /var/www/vhosts/dominio.com/conf/ o si es un subdominio /var/www/vhosts/dominio.com/subdomains/subdomain/conf/ Este es el error que suele salir "open_basedir restriction" lo que queremos es poner "fuera" de httpdocs la carpeta moodledata para no tener problemas de seguridad. <Directory /var/www/vhosts/dominio.com/httpdocs> php_admin_flag engine on php...

Backtrack 5 R1 (I) INSTALACIÓN

Hoy en día la seguridad en la mayoría de las Empresas queda subscrita prácticamente a la compra de algún Antivirus y en el mejor de los casos a que el Firewall de los equipos esté activado, puede que existan algunas que tengan un Directorio Activo con el que centralizar la Gestión de Usuarios y  alguna GPO con más o menos acierto, si bien es cierto que hubo un momento en el que probablemente éstas medidas eran suficientes para la gran mayoría de las empresas, hoy en día no lo es. En las innumerables ocasiones en las que he realizado un Pentest a alguna empresa que ha contratado mis servicios como Consultor en Seguridad, he utilizado innumerables " programas " y  " distros " opensource con resultados dispares. Una de las " Distros ", que utilizo en la actualidad es Backtrack, actualmente está en la versión 5 R1, esta distribución basada en Ubuntu y con soporte para arquitecturas de 32 y 64 bits, incluye en sus repositorios oficiales el código fuente com...