martes, 19 de enero de 2010

Laboratiorio virtual.

Se instala un dc llamado dc.*****.lab y un exchange llamado exchange.*****.lab.

Se crean dos ou's llamadas monos y gorilas, con tres usuarios cada una denominados:

mono1-mono2-mono3
gorila1-gorila2-gorila3

El pass para los usuarios de la ou monos es "mono" y para los usuarios de gorila "gorila".

Se crea una ou llamada grupos y dentro de ella un grupo llamado "Vpn" para tests de vpn al cual pertenecen mono1 y gorila1.

Se incorpora a gorila1 en el grupo de administradores.

Error de sid en server clonados.

Al clonar un disco con un server 2003 y luego intentar unirle al dominio, da el siguiente error:

El nombre o Id. de seguridad (SID) del dominio especificado no coincide con la informacion de confianza para este dominio.

La solucion:

http://support.microsoft.com/kb/314828

Con la herramienta:

http://download.chip.eu/en/download_getfile_en_2023605.html?s=http://dl01.chip.eu&f=/15481/New_Sid.zip&t=4b557aca&sign=c69e862c650459914fbbfc1a29fe4d00&dl_type=dl_hs

Ejecutamos, reiniciamos y listo.l

domingo, 17 de enero de 2010

Script instalacion ncrack.


sudo su
cd ~

wget http://nmap.org/ncrack/dist/ncrack-0.01ALPHA.tar.gz
tar -xzf ncrack-0.01ALPHA.tar.gz
cd ncrack

./configure
make
make install

cp ncrack /usr/bin
cp ncrack-services /usr/bin
chmod +x /usr/bin/ncrack

cd ~
rm -r ncrack
rm ncrack-0.01ALPHA.tar.gz

Openvas en ubuntu karmic V1 (desde repos).

Instalamos los paquetes:

apt-get install -y openvas-server openvas-client

Creamos los certificados de servidor:

openvas-mkcert

Añadimos un usuario:

openvas-adduser

Los plugins hay que instalarlos a manita... no se muy bien porque... ¿bug?

apt-get install -y libglib2.0-dev openvas-server-dev
cd ~/Escritorio
wget http://wald.intevation.org/frs/download.php/588/openvas-plugins-1.0.7.tar.gz
./configure
make
make install
mv /usr/local/lib/openvas/plugins/ /var/lib/openvas/

Edito: Es mejor redirigir el directorio de plugins para que al actualizar no tengamos problemas, asi que hay que editar:

nano /etc/openvas/openvasd.conf

y cambiar las entradas pertinentes.

Para actualizar:

openvas-nvt-sync

Arrancamos el demonio:

/etc/init.d/openvas-server start #(Tarda un ratito, ya que carga los plugins)

Y arrancamos el cliente:

openvas-client

Reedito: algunos buenos complementos:

apt-get install -y w3af nikto ovaldi pnscan netdiag

Nessus en Ubuntu karmic.

Prerequisitos: repositorios universe y multiverse.

Terminal:
sudo apt-get install nessus
sudo apt-get install nessusd
sudo nessus-adduser
sudo ln -fs /etc/init.d/nessusd /etc/rc2.d/S20nessusd
sudo /etc/init.d/nessusd start
sudo gedit /usr/share/applications/Nessus.desktop

Editar el archivo con estos datos:

[Desktop Entry]
Name=Nessus
Comment=Nessus
Exec=nessus
Icon=/usr/share/pixmaps/nessus.xpm
Terminal=false
Type=Application
Categories=Application;System;

Ejecutar desde Aplicaciones -> Herramientas del sistema.