Seguretat i Hacking a les xarxes de computadors

Deteccio d'un escaneig de ports

Data de venciment: Monday, 15 November 2004, 14:00 (9 dies 1 hora)
Qualificació màxima: 10

L'activitat d'avui consisteix en detectar mitjançant un sistema IDS l'escaneig de ports realitzat contra una màquina. Alhora ens servirà per a veure el funcionament d'un escaneig de ports i les diferents modalitats que se'n poden fer.

Descripció

Per a realitzar la practica necessitareu 2 pcs connectats entre ells. Llavors haureu de repartir la feina de diferents membres del grup (Com a maxim 4 persones, 2 per cada ordinador) per a realitzar les següents tasques:

- Els que treballin en l'ordinador 1, s'encarregaran de baixar-se un servidor web qualsevol d'internet (Apache, Tomcat, ...) i instal.lar-lo i engegar-lo.  Seria interessant que no li comenteu a la gent que es troba a l'alrte ordinador que heu instal.lat ja que ells hauran de descobrir-ho amb altres eines.

- Els que treballin en l'ordinador 2, us heu de baixar l'nmap i mirar-ne les diferents opcions d'scanneig que us proporciona. Mireu com es fa per veure tots els ports que estan oberts i com es fa tambe per descobrir quin servei corre a cadascun dels ports.

Un cop tingueu tots dos grups la vostra part realitzada, engegueu un snort i feu que us detecti els escannejos de ports realitzats contra la màquina del servidor web. Si la xarxa està correctament configurada, ambdues màquines haurien de veure l'escaneig.

Heu de descobrir quins son els parametres necessaris que s'han d'utilitzar en l'snort i en l'nmap per a realitzar les tasques que us hem descrit.

Un cop hagueu realitzat aquesta tasca, us podeu intercanviar els papers i tornar-ho a provar perque tots ho pugueu practicar.

Que cal entregar?

Heu d'entregar les comandes nmap utilitzades + la seva sortida, indicant quines opcions heu escollit, que fa cadascuna i quin resultat obteniu. També heu d'entregar el mateix per l'snort, la comanda usada, les opcions descrites i els resultats comentats (Podeu trobar-los dins els diferents fitxers de log que genera).

No s'ha tramès encara


Trameteu la vostra tasca per mitjà d'aquest formulari:


Heu entrat com Sergio Blanco Cuaresma (Sortida)