Mostrando las entradas con la etiqueta Debian. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Debian. Mostrar todas las entradas

lunes, 23 de noviembre de 2020

Configurando phpIPAM para administrar tres sbredes IPv4

 




En el siguiente video tutorial que les comparto en este Post, les brindo un laboratorio en phpIPAM donde aprenderán a realizar lo siguiente.


Crear una base de datos ordenada y estructurada para administrar 3 subredes IPv4 de un cliente.



Pasos para realizar el segundo laboratorio  Cómo configurar phpIPAM para administrar 3 subredes IPv4 de un cliente.


  • Crear 1 cliente con nombre OpenSuse Enterprise
  • Crear un folder raíz con el nombre Networks OpenSuse Enterprise
  • Crear 3 sub folder adicionales y asignarles como folder raíz Networks OpenSuse Enterprise.

  1. Network Oficina principal
  2. Network Sucursal A
  3. Network Sucursal B

  • Crear subred 172.16.2.0/24 y asociarla al folder Network Oficina Principal
  • Crear subred 172.16.3.0/24 y dividirla en 2 subredes prefijo /25
  • Asociar el primer prefijo /25 al folder Network Sucursal A
  • Asociar el segundo prefijo /25 al folder Network Sucursal B
  • Crear 3 dispositivos (Router)
  • Configurar cada router en su dirección IP de la subred que corresponda.
  • Configurar cada subred con su router correspondiente.
  • Configurar los DNS de Google que tiene pre configurado phpIPAM en las 3 subredes del cliente OpenSuse Enterprise.

Al final de esta pagina web les comparto el video tutorial en mi canal de YouTube explico paso a paso como realizar este laboratorio.


Mis Canales de YouTube.

http://www.youtube.com/c/PentestingSchool
http://www.youtube.com/c/ZonaLinux

Mis grupo de Facebook 

Grupo Zona Linux.

https://www.facebook.com/groups/zonalinux/

Grupo de Noticias de Tecnología, Ciberseguridad, etc.

https://www.facebook.com/groups/TechNewsHN/


Aquí les comparto el video tutorial, no olviden subscribirse y dar clic en la campanita para que estén notificados cada vez que comparta nuevo contenido.










miércoles, 18 de noviembre de 2020

Configurando phpIPAM para administrar 1 subred IPv4

 






En el siguiente video tutorial que les comparto en este Post, les brindo un laboratorio en phpIPAM donde aprenderán a realizar lo siguiente.


  • Crear clientes para administrar la información de las infraestructuras de redes de estos.
  • Crear carpetas o folder en las distintas secciones que tengamos creadas en phpIPAM.
  • Crear subredes IPv4 y asociarlas a carpetas o folder.
  • Reservar bloques IPv4 en una subred.
  • Crear dispositivos de red (Firewall, Router, Laptop, etc.).
  • Crear nuevos tipos de dispositivos que no trae  phpIPAM.
  • Asociar dispositivos de red a las direcciones IP de una subred.


Pasos para realizar el primer laboratorio  Cómo configurar phpIPAM para administrar 1 subred IPv4 de un cliente.


  1. Crear 1 cliente con nombre RedHat Enterprise.
  2. Crear folder raíz con el nombre Network RedHat Enterprise.
  3. Crear la Red 172.16.1.0/24 y asociarla  Network RedHat Enterprise
  4. Crear un bloque de 10  IP reservadas para Router, Switches.
  5. Crear un bloque de 10  IP reservadas para computadoras de Gerentes.
  6. Reservar un bloque de  IP para asignar mediante DHCP
  7. Crear 4 dispositivos (Laptop, Impresora Router WIFI).
  8. Crear un tipo de dispositivo llamado IMPRESORA.
  9. Asociar los dispositivos creados a las IP de la subred 172.16.1.0/24 .


Al final de esta pagina web les comparto el video tutorial en mi canal de YouTube explico paso a paso como realizar este laboratorio.



Mis Canales de YouTube.

http://www.youtube.com/c/PentestingSchool
http://www.youtube.com/c/ZonaLinux

Mis grupo de Facebook 

Grupo Zona Linux.

https://www.facebook.com/groups/zonalinux/

Grupo de Noticias de Tecnología, Ciberseguridad, etc.

https://www.facebook.com/groups/TechNewsHN/



Aquí les comparto el video tutorial, no olviden subscribirse y dar clic en la campanita para que estén notificados cada vez que comparta nuevo contenido.






martes, 17 de noviembre de 2020

Aprendiendo a usar phpIPAM

 






phpIPAM es una aplicación de gestión de direcciones IP web de código abierto. Su objetivo es proporcionar una gestión de direcciones IP ligera, moderna y útil. Es una aplicación basada en php con base de datos MySQL, que utiliza bibliotecas jQuery, ajax y HTML5 / CSS3.

 

Al final de esta pagina web les comparto el video tutorial en mi canal de YouTube donde pueden aprender a utilizar phpIPAM y realizar esta configuracion basica.


Configuración básica en phpIPAM


  1. Cambiar el título de la página web de la plataforma phpIPAM.
  2. Mostrar cuales son los temas de fondo que trae la plataforma phpIPAM.
  3. Subir una imagen a la plataforma phpIPAM como ejemplo de un logo.
  4. Ocultar el botón para realizar donaciones al proyecto phpIPAM.
  5. Editar el área de Secciones y eliminar la sección IPV6.
  6. Cambiar el nombre a la sección de Customer por otro nombre.
  7. Eliminar redes y vlan que trae por defecto pre configuradas phpIPAM.
  8. Eliminar el Widjet de redes favoritas del Dashboard del usuario Admin.


Características de phpIPAM.

 

·      IPv4/IPv6 IP address management

·      Section / Subnet management

·      Automatic free space display for subnets

·      Visual subnet display

·      Automatic subnet scanning / IP status checks

·      PowerDNS integration

·      NAT support

·      RACK management

 

·      Domain authentication (AD, LDAP, Radius)

·      Per-group section/subnet permissions

·      Device / device types management

·      RIPE subnets import

·      XLS / CVS subnets import

·      IP request module

·      REST API

·      Locations module

 

·      VLAN management

·      VRF management

·      IPv4 / IPv6 calculator

·      IP database search

·      E-mail notifications

·      Custom fields support

·      Translations

·      Changelogs 


Mis Canales de YouTube.

http://www.youtube.com/c/PentestingSchool
http://www.youtube.com/c/ZonaLinux

Mis grupo de Facebook 

Grupo Zona Linux.

https://www.facebook.com/groups/zonalinux/

Grupo de Noticias de Tecnología, Ciberseguridad, etc.

https://www.facebook.com/groups/TechNewsHN/


Aquí les comparto el video tutorial, no olviden subscribirse y dar clic en la campanita para que estén notificados cada vez que comparta nuevo contenido.









 

martes, 1 de septiembre de 2020

Aprendiendo a instalar phpIPAM en Docker Engine y Debian 10 Buster

 



Quiero compartirles un primer video tutorial donde explico Como implementar la plataforma de {php}IPAM, desde Docker Engine en Debian 10 Buster.

 

{php}IPAM es una plataforma de IP address management o administración de direccionamiento IP tanto para IPv4 como IPv6, es una herramienta muy útil para tener muy bien documentado todos los segmentos de redes que administramos ya sea propios o de clientes.

 

Si no saben Cómo instalar Debian en modo server, en este canal de YouTube encontrara el video tutorial Como instalar Debian 10 Buster en modo Server, así luego puede realizar la instalación de Docker Engine y {php}IPAM.


Mis Canales de YouTube.

http://www.youtube.com/c/PentestingSchool
http://www.youtube.com/c/ZonaLinux

Mis grupo de Facebook 

Grupo Zona Linux.

https://www.facebook.com/groups/zonalinux/

Grupo de Noticias de Tecnología, Ciberseguridad, etc.

https://www.facebook.com/groups/TechNewsHN/

 

Aquí les comparto el video tutorial, no olviden subscribirse y dar clic en la campanita para que estén notificados cada vez que comparta nuevo contenido.
















viernes, 27 de septiembre de 2019

Como configurar DNS Autoritativo


Configuración de un DNS Server Autoritativo con BIND9 en
 Debian 10 (Buster).



Por: JMurga



En el siguiente diagrama muestro como funcionaria un DNS interno como Autoritativo.




1) EL computador con IP 192.168.6.100  le pregunta al DNS 192.168.5.19 si sabe la IP de www.itsecurity-hn.com ?
  

2) Nuestro DNS interno tiene configurado  el fichero “named.conf.local” donde  lo declaramos autoritario para el  dominio “itsecurity-hn.com”, asi que siguiendo el proceso de búsqueda de la IP que consulto el Host 192.168.6.100, nuestro DNS se va al fichero de zona “db.itsecurity-hn” conulta el registro “A” para “WWW” y obtiene que la IP es “192.168.5.20” la cual es enviada al computador 192.168.6.100


3) Ya que el computador 192.168.6.100 conoce la dirección de www,itsecurity-hn.com, este hace la comunicación directa al web server via IP para obtener la pagina web de www.itsecurity-hn.com

4) El server web que tenemos en nuestra Intranet envía la página web al host 192.168.6.100 para que esta sea visualizada en el navegador.


Nota: Importante recalcar que estas consultas de DNS no se generan a Internet todo este trafico de consultas a el dominio itsecurity-hn.com es interno.


 RECOMENDACIÓN IMPORTANTE: 

Anteriormente enseñe como configurar un Servidor DNS recursivo en la Intranet, este DNS que les estoy enseñando a configurar ahora es un DNS  Autoritativo,  pero quiero recalcar que en este laboratorio estoy configurando tanto el  recursivo como autoritativo en un mismo servidor, aquí es muy importante que si ustedes pueden separar el Server DNS Autoritativo del Recursivo lo hagan, ya que como explique anteriormente por motivos de seguridad, el sistema de DNS es muy apetecido por los hacker para realizar ataques de envenenamiento de cache y ataques de DoS.


Si ustedes piensan implementar un DNS para un proveedor de servicios de Internet, lógicamente van a resolver dominios de clientes,  bajo este ecenario  les recomiendo que no instalen el DNS recursivo y autoritativo en el mismo servidor.


Imagínense que les hackean el  DNS que resuelve el dominio de un Banco, aquí el hacker hace envenenamiento de cache y redirección todo ese trafico web del banco para hacer Phishing y robar toda la información de los clientes del banco, esto seria catastrófico para el proveedor de servicios ISP, por que el Banco puede demandarlos por esa falla de seguridad que tuvieron.


Por eso es muy importante que todo aquel que quiere o es  Sysadmin aprenda a diseñar topologías de Red, ya que los ecenarios donde hagamos implementaciones nunca serán los mismos, y como expertos debemos recomendar implementación  manejando altos niveles de seguridad.


Bien ahora paso a enseñarles cómo se configura un  DNS Interno como Autoritativo.


Para acceder a los ficheros de configuración de BIND9 vamos a la siguiente ruta.




root@ns1:~# cd /etc/bind/

Listamos estando en el directorio /etc/bind/

root@ns1:/etc/bind# ls

 

  

Ahora editamos con nuestro editor de texto preferido el fichero named.conf.local
root@ns1:/etc/bind# vi named.conf.local

En la siguiente imagen definimos la zona la cual tendremos autoridad.

zona “Itsecurity-hn.com” {


DNS lo podemos implementar con redundancia donde habría un Master y Slave, en mi caso solo estoy implementando un DNS Server.

type master;


También agregamos el path de donde estar los ficheros de zona que contendrán los registros “A”, “NS”, “CNAME”, etc


file “/etc/bind/zonas/db.itsecurity-hn.com”;
};


Nota: con “//” puede agregar comentarios, también les recomiendo que no se olvide de los “;” o cerrar con  };”, ya que si por algún motivo le falta un  valor de estos, cuando reinicie el servidor de BIND9 este no levantara y le generara un error, yo en el video tutorial que subi a mi canal de YouTube genero errores para aprendan a corregirlos en caso que les pase.



También agregaremos la zona inversa como lo muestra la imagen, definiendo también los paramentros antes mencionados, para este laboratorio utilizo la red 192.168.5.0/24.
  
 


Ahora para llevar un mejor orden yo le recomiendo que cree un directorio para guardar los ficheros donde estarán todos los registros de la zona que nuestro server DNS tendrá autoridad para resolver, y que estos estén separados de los ficheros de configuracion.


root@ns1:/etc/bind# mkdir zonas

En la siguiente imagen al ejecutar ls –l nos muestra todos los ficheros de configuracion y también tenemos un directorio.

 


Como siguiente paso nos accedemos al directorio zonas para crear el fichero de la zona itsecuriti-hn.com y el fichero de zona inversa
root@ns1:/etc/bind# cd zonas

 Ahora creamos el fichero “db.itsecurity-hn.com” donde crearemos los registros “A”, “MX”, “NS”, “SOA”.


Nota: en la imagen ya esta agregado un registro “MX” y el “A” para el servidor de correo electrónico que les enseñare mas adelante como instalarlo, en el curso que que estoy impartiendo les muestro la implementación de una infraestructura con servicios de red y estos son: DNS, MAIL, WEB, hasta este punto ya tenemos configurado el server WEB, y estamos terminando como hacer la configuracion de server DNS.

root@ns1:/etc/bind# vi db.security-hn.com

 

Ahora creamos el fichero de la zona inversa, yo en este laboratorio uso la red 192.168.5.0/24, en su caso deben definir la red con el prefijo  que utilizan en su intranet.

root@ns1:/etc/bind# vi db.security-hn.com

Nota: en la siguiente imagen yo solo creo 3 registros “PTR” si ustedes crean un red con prefijo /24 deben crear los 254 PTR con el nombre que tenga cada host.



Ahora reinicie el servicio de DNS.

TIPS: Recuerde que hay 3 comandos con los que podemos reiniciar los servicios, esto ya queda a decisión de usted que comando usan.

#systemctl start|stop|restart bind9

#service bind9 start|stop|restart

#/etc/init.d/bind9 start|stop|restart 

 
Ahora Configure las propiedades del adaptador de red en un computador con Microsoft Windows y defina la IP del DNS Interno que configuro en su red LAN.



 

Y por último abra una ventana de MS-DOS y vacié el cache de los DNS de su Microsoft Windows con el comando.

ipconfig/flushdns
 


 


Ahora en su browser ya sea Google Chrome, Firefox, Opera, podrá escribir http://www.itsecurity-hn.com usando el DNS interno Autoritativo y este les enviara la dirección IP de este dominio para que puedan comunicarse con el server web donde esta alojada la pagina web y luego que la reciban la puedan visualizar. 


Solo  reforzando los 4 pasos que se sigue desde que damos enter en el web browser para  obtener la direccion IP de un dominio en nuestro DNS interno Autoritativo, aqui les dejo este diagrama, donde explico visualizando todo el proceso desde  la topologia de red comunmente utilizada en la red de una empresa.


En otros Post que voy a crear mas adelante explicare como implementar seguridad mediante “acl’s”, como hacer “chroot” del servicio BIND9, y como aplicar algunas sentencias en el fichero “named. conf.options” para eviar ser victimas de ataques de envenenamiento de cache o ataques de DoS.


Espero que este artículo les sea de su utilidad, pueden colaborar con el simple gesto de compartirlo ya sea en sus páginas Web, Foros o Redes Sociales.


Si tiene dudas o consultas no duden en hacérmelas saber, que para mí será un placer responderlas.






Instalando Kali Linux 2020.4 en Windows 10 (Parte 1)

  En este curso ustedes aprenderán lo siguiente   • Cómo instalar Kali Linux en Windows 10 mediante WSL1 y WSL2 . • Cómo actualizar Kali L...