viernes, 17 de junio de 2011

Servidor Proxy Squid.

Squid.
Squid es un servidor proxy cache para clientes web,permitiendo el acceso a Internet he creando listas de accesos y filtros de denegación.

Proxy.
Un servidor proxy o también llamado servidor de trafico básicamente es un equipo o host intermediario entre Internet y una red interna,que cumple diferentes funciones tales como :filtros de contenidoreglas de accesocache webcomunicación anónima.

Los servidores proxy ayudan a mejorar el rendimientoen Internet ya que almacenan una copia de las páginasweb más utilizadas. Cuando un explorador solicita unapágina web almacenada en la   caché del servidor proxy,el servidor proxy la da, lo que resulta más rápido queconsultar la Web. Los servidores proxy también ayudana mejorar la seguridad, ya que filtran algunos  software malintencionado.

Instalacion.

Descargar el paquete Squid.



Configuración básica (Denegación por contenido he ip).

Para la configuración de Squid siempre se utilizara el directorio /etc/squid/squid.conf, allí sera donde se configuraran todos los para metros para nuestro servidor proxy.



 Establecemos el puerto de escucha para nuestro servidor.


Establecemos la cantidad de memoria dedicada para almacenar los datos mas solicitados.
















Los siguientes parámetros le indicamos a squid que mantenga los niveles del espacio del área de intercambio o también conocido como swap.
















Este parámetro es útil para indicar a squid que contengan ciertos caracteres no deben almacenarse en cache. También se puede incluir sitios hotmail o pagina locales en su red.
















este parámetro es el nombre de equipo, el nombre debe ser igual a los ficheros /etc/hosts y /etc/sysconfig/network. Este parámetro no tiene que ver nada con el fichero de configuracion de squid, tendremos que agregar esto sirve por si nuestro servicio de squid no quiera iniciar.
















Este parámetro establece el tamaño que deseamos que tenga la cache en el disco.
Se puede incrementar dependiendo como quiera el administrador hay se establece 900MB de cache con 16 directorio subordinados y 256 niveles por cada uno.


















Este parámetro define en donde se almacenaran los mensajes del comportamiento de la cache de squid


Ahora pasaremos a la creación de nuestras acl y filtros.
















Lo que nos muestra la anterior imagen es:

acl lan src 192.168.1.0/24: Especificación de toda nuestra red.
acl ip src "/etc/squid/ip":Especificar la ruta del archivo donde están escritas las ip a denegar.
acl sitios url_regex "/etc/squid/denegación":Especificar la ruta del archivo donde están escritas las palabras y url a denegar.

http_access deny sitios:Este filtro quiere decir denegar la acl sitios.
http_access deny ip:Este filtro quiere decir denegar la acl ip.
http_access allow lan:Este filtro quiere decir permitir la acl lan.

Y por ultimo Especificamos nuestro filtro para nustro servidor.















Nota:
Los filtro y acl los puse al final del archivo.
Si quieren que las acl y filtros salgan bien hago lo justo como lo cree o pueden documentarse mas sobre como crear filtros y acl.

Ahora pasaremos a la creación de nuestros archivos de denegación he ip.



















Ya por ultimo deberemos configurar nuestras tarjetas de red,recuerde que el servidor proxy debe contener dos tarjetas de red una externa(Internet) y otra interna(lan).
Y reiniciar servicios.
















Pruebas de denegación de contenido he ip.
Nota:nuestra maquina cliente debe estar en nuestra red interna y debe estar en el mismo rango de direcciones.

Denegacion contenido.













Denegación por ip.












Denegación por hora.

Hay que tener muy encuanta que para realizar esta practica deberemos tener bien sincronizada la hora en nuestras maquinas .

Ahora vamos a hacer filtro por días y horas.
S-sunday
M-monday
T-tuesday
W-wednesday
H-thursday
F-friday
A-saturday

















15:17 hora de inicio.
15:18 hora de finalizacion.

Reiniciamos el squid y hacemos pruebas.




















PROXY CON AUTENTICACION DE USUARIOS LOCALES.

Creamos un archivo el cual contendrá las claves de los usuarios locales y le damos los permisos pertinentes.






Ahora crearemos el usuario con u respectiva contraseña.







Ya solo bastara enlazar el squid con nuestro archivo de claves en el squid.conf y crear las respectivas acl,filtros y reiniciar.







Prueba de autenticacion con usuario local.





















Espero que les sirva, hasta una próxima oportunidad.
DIOS LOS BENDIGA.
Creado por:Maicol Muñoz
Correo:maicolmq@misena.edu.co

viernes, 27 de mayo de 2011

Hack de redes Wifi, protocolo WEP.

Para la implemenatacion de romper contraseñas WEP deberemos tener una maquina con distribución linux.
Debían.
Centos.
Red-hat.
Ubuntu.

En nuestro caso utilizare Back track que es una distribución de GNU/linux en formato liveCD,diseñado para todo el campo de la seguridad informática, ademas lleva pre instalado la aplicación aircrack.

Aircrack es una aplicación que nos da la oportunidad de recuperar o descubrir claves WEP  y claves WPA-PSK .

Implemenatacion.

Para distribuciones linux diferentes a Back track, lo podremos descargar así: 
yum install aircrack-ng 
apt-get install aircrack-ng 

Antes de comenzar con el hack de WEP mostrare los comandos a utilizar:
Aircrack-ng: (Descifra la Clave de los vectores de inicio).
Airodump-ng: (Escanea las redes y captura vectores de inicio).
Aireplay-ng :(Inyecta tráfico para elevar la captura de vectores de Inicio).
Airmon-ng: (Logra poner la tarjeta inalámbrica en modo Monitor, para poder capturar e inyectar vectores).


Abrimos una terminar y verificamos que nuestra tarjeta de red si es compatible con la inyección de paquetes,para eso ejecutamos:

Airmon-ng.

Ya sabiendo que nuestra tarjeta de red es compatible deberemos crear nuestra subinterfaz que sera la que realizara el trabajo de inyección de paquetes, ejecutamos el comando mas el nombre de la tarjeta de red:

Airmon-ng stop (nombre interfaz de red)
Airmon-ng start (nombre interfaz de red)

Para verificar que se haya creado nuestra subinterfaz ejecutamos de nuevo:

Airmon-ng.

La detectamos fácilmente gracias a que este se llama mon0.

Ahora para hacer el escaneo de redes ejecutamos:

Airodump-ng mon0.

Ya escanea una buena cantidad de redes ejecutamos ctrl+c para detener el escaneo.
Para seguir con nuestro hack deberemos tener encuanta la información del escaneo:

Bssid:Mac de la access point.
CH:Canal por el que trabaja la red wifi atacar.
RXQ:Potencia de frecuencia de la red wifi atacar.


Ahora para comenzar con la inyección de paquetes ejecutamos:

Airodump-ng -w (nombre red) -c (canal) --bssid (mac access point) mon0.

Ahora abrimos otra consola y ejecutamos:

Aireplay -ng -1 0 -a (mac access point) -h (mac de nuestro equipo) mon0.

Y en otra terminal ejecutamos:

Aireplay -ng -3 -b (mac access point) -h (mac de nuestro equipo) mon0.

Estos dos anteriores comando son para aumentar la captura he inyección de datos.
Una de las cosas que me sucedió es que los ejecute y no aumentaba la captura ni la inyección de datos, esto sucede por que es posible que nuestra tarjeta de red sea muy débil o no este diseñada para la inyección de datos.

Aircrack  está diseñada para trabajar con tarjetas inalambricas cuyo chip es Atheros y con algunas de chip Railink sin necesidad de configurarlas. Aunque se ha logrado usar la suite en otros chips, con configuraciones especiales en Linux.

Mi solución para dicho error es tratar de forzar la tarjeta de red ejecutando constantemente los comandos Aireplay hasta que logre aumentar la captura he inyección de datos.
Ademas de lo anterior es bueno que con un cliente externo (celular,equipo portatil) atacáramos por fuerza bruta la access point, así no sepamos la clave colocamos cualquiera he intentamos autenticarnos con ella,con esto se forza a la acces point en la inyección de datos. 

Ya solucionado el error deberemos esperar que la inyección de paquetes (beacons) sea mayor o igual  a 30.000 y la captura de datos (#data) sea mayor a 500.000.

Si nuestra captura adopta dichas características ya podremos utilizar nuestro ultimo comando,abrimos otra consola y ejecutamos:

Aircrack -ng (nombre de red).cap.

Esto lo que hace es analizar los datos de captura en un diccionario propio del aircrack.
Muchas o la mayoría de veces nos arroja una clave cifrada, pero en algunas ocasiones nos la da en texto plano.

Algunas veces no nos arroja la clave por que necesita aun mas captura de datos así  que lo podremos dejar otros 5000 mas #data.

Listo ya con la clave podremos acceder a la red wifi.

MISIÓN CUMPLIDA.

Espero que les sirva,hasta una proxima oportunidad.
Dios los bendiga.
Creado por :Maicol Muñoz
Correo: maicolmq@misena.edu.co