jueves, 25 de abril de 2019

Instalacion Openvas 9 en Kali

Hoy trataremos el tema  de como instalar OpenVas en la distribución Gnu/Linux Kali en su versión 2019.1

Version Kali 2019.1
Esta practica la realice en una maquina virtual en virtualbox; en la pagina web de kali, se puede descargar una imagen .ova ya configurada. También posee imágenes para VMware. Dejo por aqui el link de descarga:

https://www.offensive-security.com/kali-linux-vm-vmware-virtualbox-image-download/

Ya todo listo con nuestra virtual de Kali, procedemos a instalar y configurar el OpenVas. Lo primero es abrir una terminal y actualizar todo el Kali. Ya todo actualizado, ejecutamos el siguiente comando:

# apt-get install openvas

Una vez instalado, procedemos a realizar la instalación y  configuración ejecutando el siguiente comando:

# openvas-setup

Este proceso se demora bastante. Una vez finalizado te mostrara un password (ver imagen)
openvas-setup

con el cual es que vas acceder vía web (el usuario por defecto es admin); pero este password lo podemos modificar y colocar el que deseamos, para eso ejecutamos el comando:

# openvasmd --user=admin --new-password=clavenueva

En cambio si queremos crear un nuevo usuario, ejecutamos este otro comando:

openvasmd --create-user=kali --new-password=clavenueva

Vamos a verificar si en verdad están escuchando el administrador de Openvas, el escaner y los servicio de GSAD, utilizando el comando netstat:

# netstap -tlpn

netstap -tlpn
Ya verificado, procedemos a iniciar el OpenVas:

NOTA: luego de ejecutar por primera vez el comando openvas-setup y este alla finalizado, no hace falta ejecutar el comando openvas-start ya que el mismo esta iniciado.

# openvas-start

[*] Opening Web UI (https://127.0.0.1:9392) in: 5... 4... 3... 2... 1...


Username: admin
Password: clave nueva


Para actualizar las firmas de OpenVas, ejecutamos:
# openvas-feed-update 

Bueno hasta aquí ya tenemos nuestro OpenVas instalado y configurado. En una próxima entrada, tratare de explicar como utilizar la interfaz web Greenbone Security Assistan.


Referencias WEB:

https://www.kali.org/penetration-testing/openvas-vulnerability-scanning/
https://tools.kali.org/vulnerability-analysis/openvas



jueves, 6 de diciembre de 2018

Hardening SSH en Debian 9

Hace algunos años realice una publicacion sobre Hardening Servidores en Debian, esta vez voy hablar sobre Hardening en SSH, que es endurecer las politicas de configuracion del SSH.

Todo esta configuracion la realizaremos en un Debian 9 (stretch) con la version del ssh 7.4



 Antes de empezar recordemos de realizar una copia de seguridad a el archivo de configuracion del ssh; el cual esta en la siguiente ruta:

#cd /etc/ssh/

y el archivo a modificar seria: sshd_config

Ahora si manos a la obra, asi que utilizando el editor de texto vim procedemos a editar el archivo antes mencionado; y modificamos los siguientes parametros:
  • Port 22 # Puerto por defecto del ssh, cambiarlo por otro puerto.
  • LoginGraceTime 30 # cantidad de segundos en que la pantalla de login estará disponible.
  • PermitRootLogin no # deshabilitar el acceso directo como root.
  • MaxStartups 3 # cantidad de conexiones simultanea.
  • MaxSessions 2  # Especifica el número máximo de sesiones abiertas permitidas por conexión de red. El valor predeterminado es 10.
  • AllowUsers [username] # limitar el acceso de usuarios, solo agregar los usuarios permitido para hacer conexion.
  • IgnoreRhosts yes # no permite que SSH confíe en un host basado solo en su IP.
  • HostbasedAuthentication no # es igual que la opcion anterior.
  • PermitEmptyPasswords no # evita que los usuarios inicien sesión en SSH con una contraseña vacía, si se establece como tal.
  • X11Forwarding no # detiene la posibilidad de que el servidor envíe comandos de vuelta al cliente.
  • MaxAuthTries 3 # desconecta la conexión SSH después de 3 intentos de autorización fallidos.
  • Ciphers aes128-ctr,aes192-ctr,aes256-ctr # desactivar los cifrados débiles.
  • UsePAM yes # deshabilita la autenticación de contraseña y difiere la autorización al PAM basado en clave.
  • ClientAliveInterval 300 # cierra la sesión de usuarios inactivos después de 3 minutos.
  • ClientAliveCountMax 0 # cuántas veces el servidor comprueba si la sesión está activa antes de soltar.
  • Banner none # agregar un banner de advertencia para cuando se conecten via ssh. 
  • AddressFamily inet # deshabilitar ipv6.
  • LogLevel VERBOSE # registra la huella digital del usuario al iniciar sesión.
  • AllowTcpForwarding no # reenvío de puertos a través de SSH (SSH tunneling)
  • Compression no # Especifica si la compresión está habilitada después de que el usuario se haya autenticado correctamente. 
  • TCPKeepAlive no # Especifica si el sistema debe enviar mensajes de keepalive de TCP al otro lado.
  • AllowAgentForwarding no # Especifica si se permite el reenvío ssh-agent.

Despues de modificar el archivo, ejecutamos el siguiente comando para validar si tenemos algun error en la configuracion:

#sshd -t

Si no muestra nada, es que todo esta OK y procedemos a reiniciar el servicio de ssh:
 
#/etc/init.d/ssh restart





Esto seria todo, algo sencillo de realizar. 
Si algun otro conoce algun parametro que pueda ser agregado o modificado en la configuracion, bienvenido sea. 

Referencias WEB:

https://www.cyberciti.biz/tips/linux-unix-bsd-openssh-server-best-practices.html

https://www.cyberciti.biz/tips/checking-openssh-sshd-configuration-syntax-errors.html

https://www.process.st/server-security/

https://www.ssh.com/ssh/sshd_config/


martes, 4 de diciembre de 2018

Actualizacion Nagios 4.3.4 a Nagios 4.4.2


Este procedimiento de actualizacion se realizo en un Debian 9 (stretch):

PRETTY_NAME="Debian GNU/Linux 9 (stretch)"
NAME="Debian GNU/Linux"
VERSION_ID="9"
VERSION="9 (stretch)"
ID=debian
HOME_URL="https://www.debian.org/"
SUPPORT_URL="https://www.debian.org/support"
BUG_REPORT_URL="https://bugs.debian.org/"

NOTA: recordemos realizar un respaldo a los archivos que ya tenemos configurado del Nagios antes de ejecutar esta actualizacion. 

Procederemos actualizar la version del Nagios 4.3.4 a la ultima version actual estable a la fecha de hoy 04/12/2018, que seria la version Nagios 4.4.2; ver imagen:

 


Lo primero es descargar el archivo desde la pagina web de nagios https://www.nagios.org/downloads/nagios-core/
 
Ya descargado el archivo, procedemos a descomprimirlo con el siguiente comando:
#tar -zxf nagios-4.4.2.tar.gz
Procedemos acceder al directorio:
#cd nagios-4.4.2
Ahora viene la instalacion o actualizacion del Nagios, ejecutando los siguientes comandos:

#./configure --with-nagios-group=nagios --with-command-group=nagcmd --with-httpd_conf=/etc/apache2/sites-enabled/

#make all

#make install

#make install-init

#systemctl enable nagios

Ya ejecutados todos los comandos procedemos a validar la configuracion del Nagios, ejecutando el siguiente comando:

#/usr/local/nagios/bin/nagios -v /usr/local/nagios/etc/nagios.cfg

Si todo ha ido bien, no deberia mostrarnos ningun error:

Nagios Core 4.4.2
Copyright (c) 2009-present Nagios Core Development Team and Community Contributors
Copyright (c) 1999-2009 Ethan Galstad
Last Modified: 2018-08-16
License: GPL

Website: https://www.nagios.org
Reading configuration data...
Read main config file okay...
Read object config files okay...

Running pre-flight check on configuration data...

Checking objects...
Checked 158 services.
Checked 48 hosts.
Checked 8 host groups.
Checked 0 service groups.
Checked 5 contacts.
Checked 1 contact groups.
Checked 29 commands.
Checked 5 time periods.
Checked 0 host escalations.
Checked 0 service escalations.
Checking for circular paths...
Checked 48 hosts
Checked 0 service dependencies
Checked 0 host dependencies
Checked 5 timeperiods
Checking global event handlers...
Checking obsessive compulsive processor commands...
Checking misc settings...

Total Warnings: 0
Total Errors: 0

Things look okay - No serious problems were detected during the pre-flight check


ahora procedemos a reiniciar el Nagios:

#systemctl restart nagios

Verificamos el status del servicio de Nagios:

#systemctl status nagios

nagios.service - Nagios Core 4.4.2
Loaded: loaded (/lib/systemd/system/nagios.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2018-11-19 14:56:20 -03; 9min ago


Accedemos via web y observamos que esta corriendo la version actualizada: 


Hasta aqui llegamos, nada complicado; pero recuerden siempre realizar respaldo antes de cualquier cambio a alguna aplicacion o archivo del servicio en ejecucion.


Referencia WEB: