elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 ... 31
11  Seguridad Informática / Seguridad / fwsnort no consigo hacerlo funcionar en: 3 Marzo 2018, 13:08 pm
buenas estoy intentando hacer funcionar FWSNORT en debian 8 jessie y no me traduce las reglas, que para ello es su proposito que comandos tengo que lanzar.

he hecho un fwsnort --help y he consultado la web oficial del proyecto fwsnort pero sin resultado

lo instale desde apt-get install fwsnort

si creo manualmente el /et/fwsnort/fwsnort.sh con reglas IPTABLES para que me detecte alguna firma de mestasploitable, funciona en iptables PERO YO LO QUE QUIERO ES QUE ME TRADUZCA las reglas alojadas en /etc/fwsnort/snort_rules/

he hecho un fwsnort --update-rules y me las ha descargado pero cuando lanzo:

Código
  1. root@debian-sergio:/etc/fwsnort/snort_rules# fwsnort
  2. [+] Testing /sbin/iptables for supported capabilities...
  3. =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
  4.    Snort Rules File          Success   Fail      Total    
  5.  
  6. [+] emerging-all.rules        0         16869     16869    
  7.                              =============================
  8.                              0         16869     16869    
  9.  
  10. [+] No rules parsed.
  11.  
  12. [+] Logfile: /var/log/fwsnort/fwsnort.log
  13. [-] No Snort rules could be translated, exiting
  14.  

alguien que le haya funcionado el FWSNORT una ayuda por favor he probado casi todos los comandos de FWSNORT y NADA

alguien experto en la materia ya que hay pocos

VALE GENTE LO HE SOLUCIONADO SE VE que tenia que utilizar otra version de fwsnort -V porque habia un bug, he instalado: fwsnort v1.6.7 -------(by Michael Rash)  por eso no me funcionaba.


AHORA OTRA COSA COMO CARGO MAS RULES DE SNORT como lo hariais poe que solo saca esto (5,59% de las reglas las detecta cosa que tendria que detectar 70% mas o menos:

Código
  1.  
  2. root@debian-sergio:/etc/fwsnort/snort_rules# fwsnort
  3. [+] Testing /sbin/iptables for supported capabilities...
  4. =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
  5.    Snort Rules File          Success   Fail      Total    
  6.  
  7. [+] app-detect.rules          0         2         2        
  8. [+] attack-responses.rules    16        1         17        
  9. [+] backdoor.rules            65        11        76        
  10. [+] bad-traffic.rules         9         3         12        
  11. [+] blacklist.rules           0         0         0        
  12. [+] botnet-cnc.rules          0         0         0        
  13. [+] browser-chrome.rules      0         0         0        
  14. [+] browser-firefox.rules     0         15        15        
  15. [+] browser-ie.rules          0         1184      1184      
  16. [+] browser-other.rules       0         6         6        
  17. [+] browser-plugins.rules     0         31        31        
  18. [+] browser-webkit.rules      0         0         0        
  19. [+] chat.rules                29        1         30        
  20. [+] content-replace.rules     0         0         0        
  21. [+] ddos.rules                18        14        32        
  22. [+] dns.rules                 19        2         21        
  23. [+] dos.rules                 9         7         16        
  24. [+] emerging-all.rules        0         16869     16869    
  25. [+] experimental.rules        0         0         0        
  26. [+] exploit-kit.rules         0         491       491      
  27. [+] exploit.rules             36        46        82        
  28. [+] file-executable.rules     0         13        13        
  29. [+] file-flash.rules          0         1477      1477      
  30. [+] file-identify.rules       0         977       977      
  31. [+] file-image.rules          0         99        99        
  32. [+] file-java.rules           0         112       112      
  33. [+] file-multimedia.rules     0         53        53        
  34. [+] file-office.rules         0         426       426      
  35. [+] file-other.rules          0         239       239      
  36. [+] file-pdf.rules            0         456       456      
  37. [+] finger.rules              13        1         14        
  38. [+] ftp.rules                 21        49        70        
  39. [+] icmp-info.rules           65        28        93        
  40. [+] icmp.rules                18        4         22        
  41. [+] imap.rules                1         37        38        
  42. [+] indicator-compromise.rules0         26        26        
  43. [+] indicator-obfuscation.rules0         38        38        
  44. [+] indicator-scan.rules      0         2         2        
  45. [+] indicator-shellcode.rules 0         0         0        
  46. [+] info.rules                8         2         10        
  47. [+] local.rules               0         0         0        
  48. [+] malware-backdoor.rules    0         107       107      
  49. [+] malware-cnc.rules         0         2732      2732      
  50. [+] malware-other.rules       0         299       299      
  51. [+] malware-tools.rules       0         12        12        
  52. [+] misc.rules                42        18        60        
  53. [+] multimedia.rules          4         6         10        
  54. [+] mysql.rules               3         0         3        
  55. [+] netbios.rules             11        419       430      
  56. [+] nntp.rules                0         13        13        
  57. [+] oracle.rules              3         295       298      
  58. [+] os-linux.rules            0         15        15        
  59. [+] os-mobile.rules           0         3         3        
  60. [+] os-other.rules            0         38        38        
  61. [+] os-solaris.rules          0         3         3        
  62. [+] os-windows.rules          0         326       326      
  63. [+] other-ids.rules           3         0         3        
  64. [+] p2p.rules                 18        0         18        
  65. [+] phishing-spam.rules       0         0         0        
  66. [+] policy-multimedia.rules   0         0         0        
  67. [+] policy-other.rules        0         7         7        
  68. [+] policy-social.rules       2         0         2        
  69. [+] policy-spam.rules         0         0         0        
  70. [+] policy.rules              20        1         21        
  71. [+] pop2.rules                2         2         4        
  72. [+] pop3.rules                6         21        27        
  73. [+] porn.rules                21        0         21        
  74. [+] protocol-dns.rules        0         1         1        
  75. [+] protocol-finger.rules     0         0         0        
  76. [+] protocol-ftp.rules        0         0         0        
  77. [+] protocol-icmp.rules       0         0         0        
  78. [+] protocol-imap.rules       0         2         2        
  79. [+] protocol-nntp.rules       0         0         0        
  80. [+] protocol-other.rules      0         4         4        
  81. [+] protocol-pop.rules        0         1         1        
  82. [+] protocol-rpc.rules        0         0         0        
  83. [+] protocol-scada.rules      0         10        10        
  84. [+] protocol-services.rules   0         0         0        
  85. [+] protocol-snmp.rules       0         1         1        
  86. [+] protocol-telnet.rules     0         1         1        
  87. [+] protocol-tftp.rules       0         0         0        
  88. [+] protocol-voip.rules       0         2         2        
  89. [+] pua-adware.rules          0         24        24        
  90. [+] pua-other.rules           0         4         4        
  91. [+] pua-p2p.rules             0         0         0        
  92. [+] pua-toolbars.rules        0         3         3        
  93. [+] rpc.rules                 37        91        128      
  94. [+] rservices.rules           13        0         13        
  95. [+] scada.rules               0         0         0        
  96. [+] scan.rules                14        4         18        
  97. [+] server-apache.rules       0         23        23        
  98. [+] server-iis.rules          0         0         0        
  99. [+] server-mail.rules         0         9         9        
  100. [+] server-mssql.rules        0         1         1        
  101. [+] server-mysql.rules        0         1         1        
  102. [+] server-oracle.rules       0         2         2        
  103. [+] server-other.rules        0         210       210      
  104. [+] server-samba.rules        0         8         8        
  105. [+] server-webapp.rules       0         220       220      
  106. [+] shellcode.rules           21        0         21        
  107. [+] smtp.rules                14        45        59        
  108. [+] snmp.rules                17        0         17        
  109. [+] specific-threats.rules    0         0         0        
  110. [+] spyware-put.rules         0         0         0        
  111. [+] sql.rules                 42        4         46        
  112. [+] telnet.rules              13        2         15        
  113. [+] tftp.rules                9         2         11        
  114. [+] virus.rules               0         1         1        
  115. [+] voip.rules                0         0         0        
  116. [+] web-activex.rules         0         0         0        
  117. [+] web-attacks.rules         46        0         46        
  118. [+] web-cgi.rules             348       2         350      
  119. [+] web-client.rules          9         16        25        
  120. [+] web-coldfusion.rules      35        0         35        
  121. [+] web-frontpage.rules       35        0         35        
  122. [+] web-iis.rules             112       7         119      
  123. [+] web-misc.rules            300       28        328      
  124. [+] web-php.rules             115       11        126      
  125. [+] x11.rules                 2         0         2        
  126.                              =============================
  127.                              1644      27779     29423    
  128.  
  129. [+] Generated iptables rules for 1644 out of 29423 signatures: 5.59%
  130.  
  131. [+] Logfile: /var/log/fwsnort/fwsnort.log
  132. [+] iptables script (individual commands): /var/lib/fwsnort/fwsnort_iptcmds.sh
  133.  
  134.  
  135.    Main fwsnort iptables-save file: /var/lib/fwsnort/fwsnort.save
  136.  
  137.    You can instantiate the fwsnort policy with the following command:
  138.  
  139.    /sbin/iptables-restore < /var/lib/fwsnort/fwsnort.save
  140.  
  141.    Or just execute: /var/lib/fwsnort/fwsnort.sh
  142.  
  143.  
  144.  
12  Seguridad Informática / Hacking / problema con IPS(snorby,barnyard2,snort,mysql) en: 28 Febrero 2018, 11:11 am
buenas gente tengo el siguiente problema con IPS(snorby,barnyard2,snort,mysql)

en /var/log/snort/ tengo esto parece que no arroja ningun evento:
Código
  1. -rw-r--r--  1 root  adm      0 feb 28 07:43 alert
  2. -rw-r--r--  1 snort snort    0 feb 28 03:01 barnyard2.waldo
  3. -rw-r-----  1 snort snort    0 feb 28 05:41 snort.log
  4. -rw-------  1 root  adm      0 feb 28 07:46 snort.log.1519800367
  5. -rw-------  1 root  adm      0 feb 28 07:48 snort.log.1519800516
  6. -rw-------  1 root  adm      0 feb 28 07:52 snort.log.1519800741
  7. -rw-------  1 root  adm      0 feb 28 09:32 snort.log.1519806731
  8. -rw-------  1 root  adm      0 feb 28 09:56 snort.log.1519808201
  9. -rw-------  1 snort adm      0 feb 28 10:03 snort.log.1519808582
  10. -rw-------  1 snort adm      0 feb 28 10:25 snort.log.1519809913
  11. -rw-------  1 snort adm      0 feb 28 10:27 snort.log.1519810021
  12. -rw-------  1 snort adm      0 feb 28 10:29 snort.log.1519810149
  13.  
  14.  
  15.  

si hago /etc/init.d/snort restart me da fallo entonces hago journalctl -xe y me arroja lo siguiente:
Código
  1. journalctl -xe
  2. feb 28 11:07:55 servidor1 snort[19035]: |     1 byte states : 1.02
  3. feb 28 11:07:55 servidor1 snort[19035]: |     2 byte states : 14.05
  4. feb 28 11:07:55 servidor1 snort[19035]: |     4 byte states : 0.00
  5. feb 28 11:07:55 servidor1 snort[19035]: +----------------------------------------------------------------
  6. feb 28 11:07:55 servidor1 snort[19035]: [ Number of patterns truncated to 20 bytes: 1039 ]
  7. feb 28 11:07:55 servidor1 snort[19035]: afpacket DAQ configured to inline.
  8. feb 28 11:07:55 servidor1 snort[19035]: FATAL ERROR: Can't initialize DAQ afpacket (-1) - afpacket_daq_initialize: Invalid interface specification: '
  9. feb 28 11:07:55 servidor1 snort[19027]: Starting Network Intrusion Detection System : snort (enp3s0 using /etc/snort/snort.conf ...ERROR: failed (che
  10. feb 28 11:07:55 servidor1 systemd[1]: snort.service: Control process exited, code=exited status=1
  11. feb 28 11:07:55 servidor1 systemd[1]: Failed to start LSB: Lightweight network intrusion detection system.
  12. -- Subject: Unit snort.service has failed
  13. -- Defined-By: systemd
  14. -- Support: https://www.debian.org/support
  15. --
  16. -- Unit snort.service has failed.
  17. --
  18. -- The result is failed.
  19. feb 28 11:07:55 servidor1 systemd[1]: snort.service: Unit entered failed state.
  20. feb 28 11:07:55 servidor1 systemd[1]: snort.service: Failed with result 'exit-code'.
  21.  
13  Programación / Desarrollo Web / problema con jquery en: 21 Febrero 2018, 16:12 pm
Saludos desde españa tengo el siguiente problema en jquery y nose si es por la cache o que es.

Cuando cargo una web a.php me carga bien, cuando voy a una pagina b.php tambien pero cuando de b.php aprieto atras en el navegador para ir a la pagina a.php, esta ultima no carga los efectos jquery.

¿A que se debe esto? He borrado la cache del navegador, pero mis usuarios tienen que poder tirar para atras e cada web y que se cargue su correspondiente jquery. MALDITO ATRAS  >:D , AYUDA POR FAVOR

este es el codigo:

Código
  1. <script async src="https://ajax.googleapis.com/ajax/libs/jquery/3.1.1/jquery.min.js"></script>
  2. <link rel="stylesheet" href="https://ajax.googleapis.com/ajax/libs/jqueryui/1.12.1/themes/smoothness/jquery-ui.css">
  3. <script src="https://ajax.googleapis.com/ajax/libs/jqueryui/1.12.1/jquery-ui.min.js"></script>
  4.  

Código
  1. $("#ac123").accordion();
  2.  
14  Seguridad Informática / Seguridad / Re: Antivirus en: 6 Febrero 2018, 03:13 am
Yo te recomiendo que no heches el dinero a la basura por que cualquier antivirus gratuito te detectara el 25% de los virus que circulan por internet y uno de pago sea el que sea, repito sea el que sea solo te detectara el 45% de los virus que circulan por internet, y tirando por alto.


Si estaras mas seguro con uno de pago pero no llegaran ni al 50% de deteccion real, los demas intrusos te los comes con patatas.

Lo mejor que hay es tener unas politicas de seguridad razonables a nivel tecnico + antivirus de pago + firewall + IPS/IDS y si lo tienes todo mas o menos decente no necesitaras un SIEM jajja

Yo por ejemplo utilizo 2 tecnicas que me funcionan mejor que un antivirus de pago, que se aplican en 5 minutos y funcionan mucho mejor

Pero esos trucos solo lo saben 4 de cada 5 informaticos. Jajaja

Por cierto aqui tienes mi web para +info: https://www.tecasoft.com
15  Seguridad Informática / Seguridad / Re: Consulta, creo que me hackearon en: 6 Febrero 2018, 03:05 am
Quitate el windows 7, windows 8 o windows 10 y instalate un LINUX actualizado desde su pagina oficial te resultara mas comodo y sin dolores de cabeza, puedes elegir Ubuntu (linux) u otra distribucion la que mas te guste.

CUIDADIN CON LOS 0day
16  Seguridad Informática / Seguridad / Re: ¿Posibilidad de que me hackeen? en: 6 Febrero 2018, 03:01 am
Si te cambias a un LINUX encontraras menos problemas de seguridad lo digo por experiencia.

TENDRAS MENOS 0DAYs
17  Seguridad Informática / Seguridad / Re: RED DE UNA EMPRESA en: 6 Febrero 2018, 03:00 am
ENCONTRANDO UN 0DAY jajjaaj
18  Seguridad Informática / Seguridad / Re: Sospecho que un hacker o cracker espía mi máquina. Ayuda por favor!! en: 6 Febrero 2018, 02:49 am
Aqui tienes los tipos de ataque que te pueden estar sucediendo:

https://www.owasp.org/index.php/Category:Vulnerability

Si necesitas +info aqui me puedes contactar:

https://www.tecasoft.com

PRUEBA CON:

configurar tu router
configurar wifi
cerrar puertos
utilizar IPS/IDS
Utilizar algun antirootkit
Utilizar Antivirus
Utilizar politicas de seguridad
Utilizar y analizar los logs en: /va/log/
Utilizar SNORT
Utilizar OSSEC
etc.....
19  Sistemas Operativos / GNU/Linux / ERROR 1126 (HY000) at line 29: Can't open shared library 'lib_mysqludf_sys.so' ( en: 5 Febrero 2018, 17:51 pm
Buenas gente necesito instalar esto:

https://github.com/ElevenPaths/WPM-Wordpress-in-Paranoid-Mode

y el script me saca esto:

ERROR 1126 (HY000) at line 29: Can't open shared library 'lib_mysqludf_sys.so' (errno: 11, cannot open shared object file: No such file or directory)

mi sistema es:

Linux debian-server 4.9.0-5-amd64 #1 SMP Debian 4.9.65-3+deb9u2 (2018-01-04) x86_64 GNU/Linux

he intentado configurar de forma automatica y manual desde:

https://github.com/mysqludf/lib_mysqludf_sys

PERO SIN RESULTADO

alguna ayuda por favor
20  Programación / Desarrollo Web / Re: [Solucionado] .htaccess rewrite quitar / a mis direcciones web en: 6 Diciembre 2017, 22:32 pm
aqui esta la solucion:

Código
  1. RewriteEngine on
  2. #Listar directorio bloqueado
  3. Options All -Indexes
  4.  
  5. RewriteBase /
  6.  
  7. #Barra slash (/)
  8. DirectorySlash Off
  9. # quitar extension .php
  10. RewriteCond %{REQUEST_FILENAME}\.php -f
  11. RewriteRule ^(.*)$ $1.php
  12.  
  13.  
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 ... 31
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines