configuracion e instalacion roo v1.4

63
INSTALACIÓN DEL HONEYWALL

Upload: mayra-pazmino

Post on 13-Jun-2015

1.335 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Configuracion e Instalacion Roo V1.4

INSTALACIÓN DEL HONEYWALL

Page 2: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Page 3: Configuracion e Instalacion Roo V1.4

INGRESAR COMO ROOTHoneynet Ecuadorwww.honeynet.ec

Page 4: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

INICIO DE LA CONFIGURACIÓN DEL HONEYWALL

Page 5: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Page 6: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Use la tecla para seleccionar Reconfigure System

Page 7: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Use la tecla para aceptar Rwarning: configuration subsystem wil be rebuilt

Page 8: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla para seleccionar Interview, y luego presionar Enter:

Page 9: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Page 10: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Consulte la direccion IP y escribala usando primero la tecla Delete para borrar 10.0.0.20 , luego ingrese la dirección IP correcta y presione Enter :

Page 11: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Page 12: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter

Page 13: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Ingrese la direccion broadcast de la LAN. Presione la tecla Tab para seleccionar Ok y luego presione la tecla Enter :

Page 14: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla y luego la tecla Enter

Page 15: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 16: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 17: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Ingrese la dirección IP de la interface de administración: Esta es la dirección IP de la 3ra interfaz de la tarjeta de red. Nos podremos conectar a esta dirección para ingresar al sitio web de la administración del Honeywall. Este sitio web nos permitirá controlar la Honeywall y revisar la actividad de la red.

Page 18: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 19: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Ingrese una default gateway para la interfaz de administracion y luego presion la tecla Enter:

Page 20: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Ingrese una default gateway para la interfaz de administracion y luego presion la tecla Enter:

Si usted desea podria personalizar el nombre de su Honeywall . Finalmente presione la tecla Enter

Page 21: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 22: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Ingresar las direcciones IPs de los servidores DNS. Si usted tiene mas de una direccion de servidor DNS ingresar un espacio entre las direcciones, al terminar presione la tecla Tab y finalemente la tecla Enter:

Page 23: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Seleccione Yes y presione la tecla Enter:

Page 24: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Seleccione Yes y presione la tecla Enter:

Page 25: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Seleccione Yes y presione la tecla Enter:

Page 26: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Seleccione Yes y presione la tecla Enter:

Page 27: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 28: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Crear una contraseña para root (Se recomienda 14 o mas caracteres), y presione la tecla Enter:

Page 29: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Crear una contrasena para root (Se recomienda 14 o mas caracteres), y presione la tecla Enter:

Confirmar la contrasena de root y presionar la tecla Enter

Page 30: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 31: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 32: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Repita la creacion de la contrasena para el usuario consola del roo (linea de comando) y presione Enter:

Page 33: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 34: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

El puerto 443 será usado con la encriptación SSL (https) cuando tu accedes a la administración web del Honeywall y luego presiona Enter:

Page 35: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Ingrese una direccion IP que nos permita conectarnos a la web de la administracion de la Honeywall y presiones Enter:

Page 36: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Firewall restrictions ayudara a prevenir troyanos y malware. Presione la tecla Enter:

Page 37: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Ingrese la lista de puertos TCP necesarios separados por un espacio en blanco, y luego presione Enter:

Page 38: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Ingrese la lista de puertos UDP necesarios para la red separados por un espacio en blanco y luego presione la tecla Enter:

Page 39: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 40: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Se recomienda usar hour, finalmente presione la tecla Enter:

Page 41: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 42: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 43: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 44: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presione la tecla Enter:

Page 45: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Habilitar el snor-inline: Evita que el tráfico malicioso llegue a su red. Asegurese de seleccionar Yes y luego presiones Enter:

Page 46: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Blacklist o lista negra es una lista donde se registran las direcciones IPs que generan spam de forma voluntaria o involuntaria. Asegurese de seleccionar Yes y luego presiones Enter:

Page 47: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Whitelist o lista blanca, aqui se detalla la direcciones IPs fijadas por el usuario que nunca y bajo ningún concepto los mensajes provenientes de éstas deben ser detectadas y consideradas por el sistema como Spam. Asegurese de seleccionar Yes y luego presiones Enter:

Page 48: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Disable "Strict" Capture Filtering: use la tecla para seleccionar Yes y luego presione la tecla Enter: 

Page 49: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Fencelist es la herramienta más importante para asegurar las redes de producción. Su aplicación crea reglas en el firewall que bloquee todo el tráfico a determinados objetivos. Asegurese de seleccionar Yes y luego presiones Enter: 

Page 50: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Enable Fence list filtering: use la tecla para seleccionar Yes y luego presione la tecla Enter: 

Page 51: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Roach motel mode: Si se habilita Roach motel mode, un atacante podría facilmente detectar su Honeywall y posteriormente atacarlo, por eso es aconsejable desactivar el bloqueo de todo el tráfico saliente de honeypots. Seleccionar No y luego presionar la tecla Enter: 

Page 52: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presiones la tecla Enter: 

Page 53: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Use la tecla para seleccionar Yes y luego presione la tecla Enter

Page 54: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Ingrese la lista de los Honeypots:

Page 55: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Use la tecla para seleccionar Yes y luego presione la tecla Enter:

Page 56: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Page 57: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Page 58: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Presiones la tecla Enter: 

Page 59: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Use la tecla para seleccionar Yes y luego presione la tecla Enter: 

Page 60: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Ingrese el correo electrónico deseado:

Page 61: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Use la tecla para seleccionar Yes y luego presione la tecla Enter:

Page 62: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Usted puede modificar la dirección IP destino de los paquetes del Sebek a otro Honeywall, o a otra dirección IP en su red de área local. Ingrese la dirección IP y luego presione la tecla Enter:

Page 63: Configuracion e Instalacion Roo V1.4

Honeynet Ecuadorwww.honeynet.ec

Use la tecla para seleccionar Accept and Log