Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
|
ids-maltrail [2022/07/15 13:32] lino_de_la_munoza_munoz |
ids-maltrail [2022/07/15 13:53] (actual) lino_de_la_munoza_munoz |
||
|---|---|---|---|
| Línia 1: | Línia 1: | ||
| ====== pràctica-ids-maltrail ====== | ====== pràctica-ids-maltrail ====== | ||
| + | |||
| + | {{tag> ids #FpInfor #Ciber #CiberMp03 #Ceti #CetiMp03}} | ||
| Utilització de l’ids maltrail com a detector d’intrussions i afegirem opcions de bloqueig a les deteccions a traves d’un script que recull del log de l’ids. | Utilització de l’ids maltrail com a detector d’intrussions i afegirem opcions de bloqueig a les deteccions a traves d’un script que recull del log de l’ids. | ||
| Línia 154: | Línia 156: | ||
| </ | </ | ||
| + | |||
| + | |||
| + | |||
| + | Realitzem la redirecció a un fitxer.data per tenir les ip’s | ||
| + | <file bash comanda-ips-exportades> | ||
| + | fecha=$(date +%F) | ||
| + | echo $fecha | ||
| + | A=ip-ids.$fecha | ||
| + | echo $A | ||
| + | cat / | ||
| + | |||
| + | </ | ||
| + | |||
| + | Finalment podem intergrar-ho amb iptables per tal d’afegir-les directament a partir del fitxer generat. | ||
| + | |||
| + | <file bash comanda-ips-ids-iptables> | ||
| + | fecha=$(date +%F) | ||
| + | echo $fecha | ||
| + | A=ip-ids.$fecha | ||
| + | echo $A | ||
| + | #cat / | ||
| + | #no poso sql pq de vegades son alumnes als serveis interns. | ||
| + | cat / | ||
| + | |||
| + | |||
| + | for ip in $(cat $A); do | ||
| + | echo $ip | ||
| + | #comprovem si la ip està ja dintre del tallafocs, grep -w nomes per aquesta paraula, si no està l' | ||
| + | GG=$(/ | ||
| + | if [ ! $GG ] ; then | ||
| + | / | ||
| + | / | ||
| + | / | ||
| + | / | ||
| + | |||
| + | |||
| + | echo ' | ||
| + | fi | ||
| + | #echo 'ja estava' | ||
| + | done; | ||
| + | echo ' | ||
| + | |||
| + | </ | ||
| + | |||
| + | |||
| + | \\ | ||
| + | |||
| + | ===== EXERCICI ===== | ||
| + | <WRAP todo> | ||
| + | - Afegir a crontab l' | ||
| + | - L' | ||
| + | - nmap x.x.x.x -A -T4 -sV --script vuln -p 80, | ||
| + | - {{: | ||
| + | - {{: | ||
| + | </ | ||
| + | |||
| + | \\ | ||