<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Muchikon</title>
	<atom:link href="http://muchikon.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://muchikon.wordpress.com</link>
	<description>step by step uuuu baby gonna get to your world</description>
	<lastBuildDate>Sat, 14 May 2011 01:01:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='muchikon.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Muchikon</title>
		<link>http://muchikon.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://muchikon.wordpress.com/osd.xml" title="Muchikon" />
	<atom:link rel='hub' href='http://muchikon.wordpress.com/?pushpress=hub'/>
		<item>
		<title>&gt;LightSquid en Debian</title>
		<link>http://muchikon.wordpress.com/2011/04/08/lightsquid-en-debian/</link>
		<comments>http://muchikon.wordpress.com/2011/04/08/lightsquid-en-debian/#comments</comments>
		<pubDate>Fri, 08 Apr 2011 14:41:00 +0000</pubDate>
		<dc:creator>muchikon</dc:creator>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[lightsquid]]></category>
		<category><![CDATA[wheezy]]></category>

		<guid isPermaLink="false">http://muchikon.wordpress.com/2011/04/08/lightsquid-en-debian</guid>
		<description><![CDATA[&#62; Pasos para instalar Lightsquid 1. Descargar el archivo lightsquid-1.8.tgz en # cd /var/www/# mkdir lightsquid# cd lightsquid# tar -xzf lightsquid-1.8.tgz# mv lightsquid-1.8 lightsquid en /var/www/lightsquid/lightsquid#chmod +x *.cgi#chmod +x *.pl Cambiando permisos en lightsquid chown -R www-data.www-data * 2. Ahora vamos a configurar el apache2 # nano /etc/apache2/sites-available/default Agregamos estas lineas AddHandler cgi-script .cgi AllowOverride [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=859&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&gt;<a href="http://lightsquid.sourceforge.net/"><img src="http://muchikon.files.wordpress.com/2011/04/selecci25c325b3n_030.png?w=227" border="0" /></a></p>
<p>Pasos para instalar Lightsquid </p>
<p>1. Descargar el archivo lightsquid-1.8.tgz en <br /># cd /var/www/<br /># mkdir lightsquid<br /># cd lightsquid<br /># tar -xzf lightsquid-1.8.tgz<br /># mv lightsquid-1.8 lightsquid</p>
<p>en /var/www/lightsquid/lightsquid<br />#chmod +x *.cgi<br />#chmod +x *.pl</p>
<p>Cambiando permisos en lightsquid</p>
<p>chown -R www-data.www-data *</p>
<p>2. Ahora vamos a configurar el apache2 </p>
<p># nano /etc/apache2/sites-available/default</p>
<p>Agregamos estas lineas</p>
<p>   AddHandler cgi-script .cgi<br />   AllowOverride All<br />   AuthType Basic                 <br />   AuthName &#8220;Lightsquid Secured&#8221;<br />   AuthUserFile /etc/apache2/lightpass<br />   require valid-user</p>
<p>Luego creamos el usuario para que pueda ver la pagina.<br /># htpasswd -c /etc/apache2/lightsquid usuario</p>
<p>Reiniciamos el servicio<br /># /etc/init.d/apache2 restart</p>
<p>3.- Instalamos las librerias GD<br /># apt-get install libgd-gd2-perl</p>
<p>4.- Modificamos las variables del archivo:<br /># nano /var/www/lightsquid/lightsquid/lightsquid.cfg </p>
<p><span style="font-style:italic;">#path to additional `cfg` files<br />$cfgpath             =&#8221;/var/www/lightsquid/lightsquid&#8221;;<br />#path to `tpl` folder<br />$tplpath             =&#8221;/var/www/lightsquid/lightsquid/tpl&#8221;;<br />#path to `lang` folder<br />$langpath            =&#8221;/var/www/lightsquid/lightsquid/lang&#8221;;<br />#path to `report` folder<br />$reportpath          =&#8221;/var/www/lightsquid/lightsquid/report&#8221;;<br />#path to access.log<br />$logpath             =&#8221;/var/log/squid&#8221;;<br />#path to `ip2name` folder<br />$ip2namepath         =&#8221;/var/www/lightsquid/lightsquid/ip2name&#8221;;</span></p>
<p>5.- Agregamos esta linea al crontab -e</p>
<p>*/10 * * * * /var/www/lightsquid/lightsquid/lightparser.pl </p>
<p><a href="http://muchikon.files.wordpress.com/2011/04/selecci25c325b3n_028.png"><img src="http://muchikon.files.wordpress.com/2011/04/selecci25c325b3n_028.png?w=300" border="0" /></a></p>
<p>Fuente:</p>
<p><a href="http://lightsquid.sourceforge.net/">http://lightsquid.sourceforge.net/</a><br /><a href="http://es.scribd.com/doc/30479848/Procedimiento-para-la-Instalacion-de-Light-Squid">http://es.scribd.com/doc/30479848/Procedimiento-para-la-Instalacion-de-Light-Squid</a><br /><a href="http://www.agix.com.au/blog/2010/09/restricting-access-to-apache-via-username-password/">http://www.agix.com.au/blog/2010/09/restricting-access-to-apache-via-username-password/</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muchikon.wordpress.com/859/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muchikon.wordpress.com/859/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muchikon.wordpress.com/859/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muchikon.wordpress.com/859/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muchikon.wordpress.com/859/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muchikon.wordpress.com/859/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muchikon.wordpress.com/859/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muchikon.wordpress.com/859/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muchikon.wordpress.com/859/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muchikon.wordpress.com/859/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muchikon.wordpress.com/859/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muchikon.wordpress.com/859/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muchikon.wordpress.com/859/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muchikon.wordpress.com/859/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=859&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muchikon.wordpress.com/2011/04/08/lightsquid-en-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dc6c249441d388d57548b2f5b849fd3a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muchikon</media:title>
		</media:content>

		<media:content url="http://muchikon.files.wordpress.com/2011/04/selecci25c325b3n_030.png?w=227" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/04/selecci25c325b3n_028.png?w=300" medium="image" />
	</item>
		<item>
		<title>&gt;OpenVPN en Squeeze</title>
		<link>http://muchikon.wordpress.com/2011/03/28/openvpn-en-squeeze/</link>
		<comments>http://muchikon.wordpress.com/2011/03/28/openvpn-en-squeeze/#comments</comments>
		<pubDate>Mon, 28 Mar 2011 02:58:00 +0000</pubDate>
		<dc:creator>muchikon</dc:creator>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[squeeze]]></category>

		<guid isPermaLink="false">http://muchikon.wordpress.com/2011/03/28/openvpn-en-squeeze</guid>
		<description><![CDATA[&#62; Configurando un OpenVPN Roadwarrior Primero lo primero: # aptitude install openvpn Vamos al directorio donde estan los certificados easy-rsa #cd /usr/share/doc/openvpn/examples/easy-rsa/2.0/ Creamos los certificados para el CA #. ./vars #./clean-all #./build-ca Creando el certificado para el server #./build-key-server server Creamos el certificado para el cliente #./build-key cliente Construimos el diffie hellman #./build-dh Las llaves [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=851&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&gt;<a href="http://openvpn.net/"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_004.png?w=232" border="0" /></a></p>
<p>Configurando un OpenVPN Roadwarrior</p>
<p>Primero lo primero:</p>
<p># aptitude install openvpn</p>
<p>Vamos al directorio donde estan los certificados easy-rsa <br />#cd /usr/share/doc/openvpn/examples/easy-rsa/2.0/</p>
<p>Creamos los certificados para el CA</p>
<p>#. ./vars</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0251.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0251.png?w=300" border="0" /></a></p>
<p>#./clean-all</p>
<p>#./build-ca</p>
<p>Creando el certificado para el server</p>
<p>#./build-key-server server</p>
<p>Creamos el certificado para el cliente</p>
<p>#./build-key cliente</p>
<p>Construimos el diffie hellman</p>
<p>#./build-dh</p>
<p>Las llaves creadas estan en la carpeta keys</p>
<p>#cd /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/</p>
<p>#ls -al</p>
<p>ca.key ca.crt server.key server.csr server.crt cliente.key client.crt cliente.csr</p>
<p>Tenemos lo siguiente</p>
<p>ca.key-&gt; debe estar en el Server CA<br />client.crt-&gt; debe estar en el cliente<br />client.key-&gt; debe estar en el cliente<br />server.crt-&gt; debe estar el server OPENVPN<br />server.key-&gt; debe estar el server OPENVPN<br />ca.crt-&gt; Debe estar en el server y en todos los clientes.</p>
<p>Vamos a modificar el archivo server.conf que esta en:</p>
<p>#cd /usr/share/doc/openvpn/examples/sample-config-files/</p>
<p># nano server.conf<br />port 1194<br />proto udp<br />dev tun<br />ca /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/ca.crt<br />cert /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/server.crt<br />key /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/server.key<br />dh /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/dh1024.pem<br />server 10.8.0.0 255.255.255.0<br />ifconfig-pool-persist ipp.txt<br />push &#8220;route 192.168.1.0 255.255.255.0&#8243;<br />;push &#8220;redirect-gateway def1&#8243;<br />push &#8220;dhcp-option DNS 192.168.1.1&#8243;<br />client-to-client<br />keepalive 10 120<br />comp-lzo<br />persist-key<br />persist-tun<br />status openvpn-status.log<br />log /var/log/openvpn.log<br />log-append /var/log/openvpn.log<br />verb 3</p>
<p>Despues de modificarlo copiarlo a /etc/openvpn&#8221; directory</p>
<p>#cp server.conf /etc/openvpn/</p>
<p>Iniciamos el servicio</p>
<p># /etc/init.d/openvpn start</p>
<p>configurar el iptables con las reglas basicas</p>
<p>Si ya se tiene un firewall se debe adicionar estas reglas</p>
<p>iptables -A INPUT -i tun0 -j ACCEPT<br />iptables -A FORWARD -i tun0 -j ACCEPT</p>
<p>Con eso se tiene la parte del server, pero falta el cliente<br />Si es un winbug que es el comun de los casos se hace lo siguiente:</p>
<p>Se instala el cliente openvpn:</p>
<p>http://openvpn.se/download.html</p>
<p>Despues de instalar openvpn cliente, poner los archivos en la carpeta config</p>
<p>Creamos el archivo cliente.ovpn con el contenido</p>
<p>*****<br />client<br />dev tun<br />proto udp<br />remote ipdelserver 1194<br />resolv-retry infinite<br />nobind<br />persist-key<br />persist-tun<br />ca “C:\\Archivos de programa\\OpenVPN\\config\\ca.crt”<br />cert “C:\\Archivos de programa\\OpenVPN\\config\\cliente.crt”<br />key “C:\\Archivos de programa\\OpenVPN\\config\\cliente.key”<br />comp-lzo<br />verb 4<br />*****</p>
<p>Creamos la interface del openvpn en el winbugs</p>
<p>Inicio &#8211;&gt; todos los programas &#8211;&gt; OpenVPN &#8211;&gt; Add a new TAP-win32 virtual ethernet adapter</p>
<p>En la capeta:</p>
<p>C:\Archivos de programa\OpenVPN\config</p>
<p>Debemos tener los archivos</p>
<p>cliente.ovpn, cliente.crt, cliente.key y ca.crt</p>
<p>Luego recien vamos al icono en la parte inferior, le damos click derecho y conect, te debe salir verde como en la figura sino cuestion de mirar los logs</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_005.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_005.png?w=140" border="0" /></a></p>
<p>PD: Siempre es bueno mirar los logs en el cliente y en el server para detectar posibles inconvenientes.</p>
<p>Fuente:</p>
<p><a href="http://openvpn.net/index.php/open-source/documentation/howto.html">http://openvpn.net/index.php/open-source/documentation/howto.html</a><br /><a href="http://cihan.me/how-to-setup-openvpn-server-on-debian-lenny/">http://cihan.me/how-to-setup-openvpn-server-on-debian-lenny/</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muchikon.wordpress.com/851/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muchikon.wordpress.com/851/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muchikon.wordpress.com/851/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muchikon.wordpress.com/851/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muchikon.wordpress.com/851/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muchikon.wordpress.com/851/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muchikon.wordpress.com/851/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muchikon.wordpress.com/851/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muchikon.wordpress.com/851/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muchikon.wordpress.com/851/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muchikon.wordpress.com/851/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muchikon.wordpress.com/851/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muchikon.wordpress.com/851/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muchikon.wordpress.com/851/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=851&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muchikon.wordpress.com/2011/03/28/openvpn-en-squeeze/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dc6c249441d388d57548b2f5b849fd3a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muchikon</media:title>
		</media:content>

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_004.png?w=232" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0251.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_005.png?w=140" medium="image" />
	</item>
		<item>
		<title>&gt;Ntop en Wheezy</title>
		<link>http://muchikon.wordpress.com/2011/03/28/ntop-en-wheezy/</link>
		<comments>http://muchikon.wordpress.com/2011/03/28/ntop-en-wheezy/#comments</comments>
		<pubDate>Mon, 28 Mar 2011 00:14:00 +0000</pubDate>
		<dc:creator>muchikon</dc:creator>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[ntop]]></category>
		<category><![CDATA[wheezy]]></category>

		<guid isPermaLink="false">http://muchikon.wordpress.com/2011/03/28/ntop-en-wheezy</guid>
		<description><![CDATA[&#62;Ntop es una famosa herramienta para visualizar el trafico en tiempo real Actualmente se encuentra en los repositorios de Wheezy lo instalamos # aptitude install ntop Luego te pide un pass para el admin Y listo ya tienes el ntop: http://laipdentop:3000 Luego de un rato te muestra el trafico Ahora si desean que pida password [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=848&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&gt;<a href="http://www.ntop.org/"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_002.png?w=112" border="0" /></a><br />Ntop es una famosa herramienta para visualizar el trafico en tiempo real</p>
<p>Actualmente se encuentra en los repositorios de Wheezy lo instalamos</p>
<p># aptitude install ntop</p>
<p>Luego te pide un pass para el admin</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_003.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_003.png?w=300" border="0" /></a></p>
<p>Y listo ya tienes el ntop:</p>
<p>http://laipdentop:3000</p>
<p>Luego de un rato te muestra el trafico</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_001.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_001.png?w=300" border="0" /></a></p>
<p>Ahora si desean que pida password al inicio de abrir la pagina solo basta ir a <br />Admin -&gt; Configure -&gt; protect URLs y abajo hacer clic en &#8220;Add URL&#8221;<br />No añadir nada dejarlo en blanco<br />Seleccionar el usuario puede der el admin<br />luego click en el boton &#8220;Add URL&#8221;</p>
<p>Ahora cuando vayas al link</p>
<p>http://laipdentop:3000</p>
<p>Saldra una ventana para que pongas el user y pass</p>
<p>Fuente:</p>
<p><a href="http://www.ntopsupport.com/faq.html">http://www.ntopsupport.com/faq.html</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muchikon.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muchikon.wordpress.com/848/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muchikon.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muchikon.wordpress.com/848/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muchikon.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muchikon.wordpress.com/848/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muchikon.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muchikon.wordpress.com/848/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muchikon.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muchikon.wordpress.com/848/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muchikon.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muchikon.wordpress.com/848/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muchikon.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muchikon.wordpress.com/848/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=848&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muchikon.wordpress.com/2011/03/28/ntop-en-wheezy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dc6c249441d388d57548b2f5b849fd3a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muchikon</media:title>
		</media:content>

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_002.png?w=112" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_003.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_001.png?w=300" medium="image" />
	</item>
		<item>
		<title>&gt;PostgreSQL server failed to start</title>
		<link>http://muchikon.wordpress.com/2011/03/23/postgresql-server-failed-to-start/</link>
		<comments>http://muchikon.wordpress.com/2011/03/23/postgresql-server-failed-to-start/#comments</comments>
		<pubDate>Wed, 23 Mar 2011 15:38:00 +0000</pubDate>
		<dc:creator>muchikon</dc:creator>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[postgresql]]></category>
		<category><![CDATA[wheezy]]></category>

		<guid isPermaLink="false">http://muchikon.wordpress.com/2011/03/23/postgresql-server-failed-to-start</guid>
		<description><![CDATA[&#62;El problema inicial para variar era que no se podia iniciar el servicio del postgresql, lo que paso fue lo siguiente: Tenia configurado el network-manager de gnome y por ello comente todo el contenido de /etc/network/interfaces No podia hacer ping al localhost y me salia este mensaje cada vez que queria levantar el servicio Starting [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=847&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&gt;El problema inicial para variar era que no se podia iniciar el servicio del postgresql, lo que paso fue lo siguiente:</p>
<p>Tenia configurado el network-manager de gnome y por ello comente todo el contenido de /etc/network/interfaces</p>
<p>No podia hacer ping al localhost y me salia este mensaje cada vez que queria levantar el servicio<br />
<br /><span style="font-style:italic;"><br />
<br />Starting PostgreSQL 9.0 database server: mainThe PostgreSQL server failed to start. Please check the log output: 2011-03-23 10:31:36 PET LOG: no se pudo enlazar al socket IPv4: No se puede asignar la direcci?n solicitada 2011-03-23 10:31:36 PET HINT: ?Hay otro postmaster corriendo en el puerto 5432? Si no, aguarde unos segundos y reintente. 2011-03-23 10:31:36 PET WARNING: no se pudo crear el socket de escucha para &lt;&gt; 2011-03-23 10:31:36 PET FATAL: no se pudo crear ning?n socket TCP/IP &#8230; failed!</span></p>
<p>Solucion:</p>
<p>Agregar en el /etc/network/interfaces</p>
<p><span style="font-style:italic;">auto lo<br />
<br />iface lo inet loopback</span></p>
<p>Listo con ello ya se puede levantar el servicio</p>
<p>Habilitar acceso remoto al Postgresql</p>
<p>nano /etc/postgresql/9.0/main/postgresql.conf</p>
<p><span style="font-style:italic;">listen_addresses = &#8216;*&#8217;</span></p>
<p>nano /etc/postgresql/9.0/main/pg_hba.conf</p>
<p><span style="font-style:italic;">host all all  0.0.0.0/0 md5</span></p>
<p>Reiniciar el servicio y listo</p>
<p>Desde otra ubicacion<br />
<br /># psql -h ipexterna -U usario -W</p>
<p>Listo</p>
<p>Saludos</p>
<p>Fuente:<br />
<br /><a href="http://ubuntuforums.org/showthread.php?t=1612198"><br />
<br />http://ubuntuforums.org/showthread.php?t=1612198</a></p>
<p><a href="http://kb.mediatemple.net/questions/1237/How+do+I+enable+remote+access+to+my+PostgreSQL+server%3F">http://kb.mediatemple.net/questions/1237/How+do+I+enable+remote+access+to+my+PostgreSQL+server%3F</a><br /></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muchikon.wordpress.com/847/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muchikon.wordpress.com/847/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muchikon.wordpress.com/847/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muchikon.wordpress.com/847/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muchikon.wordpress.com/847/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muchikon.wordpress.com/847/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muchikon.wordpress.com/847/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muchikon.wordpress.com/847/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muchikon.wordpress.com/847/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muchikon.wordpress.com/847/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muchikon.wordpress.com/847/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muchikon.wordpress.com/847/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muchikon.wordpress.com/847/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muchikon.wordpress.com/847/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=847&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muchikon.wordpress.com/2011/03/23/postgresql-server-failed-to-start/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dc6c249441d388d57548b2f5b849fd3a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muchikon</media:title>
		</media:content>
	</item>
		<item>
		<title>&gt;Drivers HP dv6 en Debian Wheezy &amp; candy tools</title>
		<link>http://muchikon.wordpress.com/2011/03/23/drivers-hp-dv6-en-debian-wheezy-candy-tools/</link>
		<comments>http://muchikon.wordpress.com/2011/03/23/drivers-hp-dv6-en-debian-wheezy-candy-tools/#comments</comments>
		<pubDate>Wed, 23 Mar 2011 01:14:00 +0000</pubDate>
		<dc:creator>muchikon</dc:creator>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[dv6]]></category>
		<category><![CDATA[hp]]></category>

		<guid isPermaLink="false">http://muchikon.wordpress.com/2011/03/23/drivers-hp-dv6-en-debian-wheezy-candy-tools</guid>
		<description><![CDATA[&#62;Para el conky solo basta seguir los pasos de este link http://gnome-look.org/content/show.php/CONKY-colors?content=92328 En caso del compiz # aptitude install compiz compizconfig-settings-manager compiz-fusion-plugins-main compiz-gnome compiz-gtk# aptitude install fusion-icon Ir a Sistema -&#62; Preferencias -&#62; aplicaciones al inicioY poner los datosNombre: compizcomando: compiz &#8211;replace El Network manager: http://wiki.debian.org/NetworkManager Para setear levantar el wifi # aptitude install wireless-tools# [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=846&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&gt;Para el conky solo basta seguir los pasos de este link</p>
<p><a href="http://gnome-look.org/content/show.php/CONKY-colors?content=92328">http://gnome-look.org/content/show.php/CONKY-colors?content=92328</a></p>
<p>En caso del compiz</p>
<p># aptitude install compiz compizconfig-settings-manager compiz-fusion-plugins-main compiz-gnome compiz-gtk<br /># aptitude install fusion-icon</p>
<p>Ir a Sistema -&gt; Preferencias -&gt; aplicaciones al inicio<br />Y poner los datos<br />Nombre: compiz<br />comando: compiz &#8211;replace</p>
<p>El Network manager:</p>
<p><a href="http://wiki.debian.org/NetworkManager">http://wiki.debian.org/NetworkManager</a></p>
<p>Para setear levantar el wifi</p>
<p># aptitude install wireless-tools<br /># aptitude install firmware-b43-lpphy-installer<br /># iwconfig</p>
<p>Listo wifi up</p>
<p>Para levantar el sonido en una HP dv6 </p>
<p>Basta hacer como root:</p>
<p># alsctl init </p>
<p>Y hace la magia del sonido  </p>
<p>Fuente:<br /><a href="http://forums.debian.net/viewtopic.php?f=7&amp;t=42350">http://forums.debian.net/viewtopic.php?f=7&amp;t=42350</a></p>
<p><a href="http://wiki.debian.org/bcm43xx">http://wiki.debian.org/bcm43xx</a></p>
<p><a href="http://wiki.debian.org/Compiz">http://wiki.debian.org/Compiz</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muchikon.wordpress.com/846/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muchikon.wordpress.com/846/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muchikon.wordpress.com/846/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muchikon.wordpress.com/846/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muchikon.wordpress.com/846/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muchikon.wordpress.com/846/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muchikon.wordpress.com/846/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muchikon.wordpress.com/846/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muchikon.wordpress.com/846/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muchikon.wordpress.com/846/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muchikon.wordpress.com/846/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muchikon.wordpress.com/846/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muchikon.wordpress.com/846/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muchikon.wordpress.com/846/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=846&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muchikon.wordpress.com/2011/03/23/drivers-hp-dv6-en-debian-wheezy-candy-tools/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dc6c249441d388d57548b2f5b849fd3a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muchikon</media:title>
		</media:content>
	</item>
		<item>
		<title>&gt;Sagan 0.1.8 con Barnyard2 support en Snorby 2.2.5</title>
		<link>http://muchikon.wordpress.com/2011/03/18/sagan-0-1-8-con-barnyard2-support-en-snorby-2-2-5/</link>
		<comments>http://muchikon.wordpress.com/2011/03/18/sagan-0-1-8-con-barnyard2-support-en-snorby-2-2-5/#comments</comments>
		<pubDate>Fri, 18 Mar 2011 00:53:00 +0000</pubDate>
		<dc:creator>muchikon</dc:creator>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[sagan]]></category>
		<category><![CDATA[snorby]]></category>
		<category><![CDATA[wheezy]]></category>

		<guid isPermaLink="false">http://muchikon.wordpress.com/2011/03/18/sagan-0-1-8-con-barnyard2-support-en-snorby-2-2-5</guid>
		<description><![CDATA[&#62; Es una herramienta para visualizar los logs en realtime, ademas usa una serie de reglas (tipo snort) para detectar anomalias en la red. Ademas existen varios front ends para snort que pueden ser usados por sagan como es el Snorby, Base, Sguil, etc .. En este caso vamos a usar Snorby Vamos con los [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=843&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&gt;<a href="http://sagan.softwink.com/"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0341.png?w=300" border="0" /></a></p>
<p>Es una herramienta para visualizar los logs en realtime, ademas usa una serie de reglas (tipo snort) para detectar anomalias en la red.</p>
<p>Ademas existen varios front ends para snort que pueden ser usados por sagan como es el Snorby, Base, Sguil, etc .. En este caso vamos a usar Snorby</p>
<p>Vamos con los paquetes necesarios, primero actualizamos<br /># aptitude update<br /># aptitude upgrade</p>
<p>Necesitamos el paquete PCRE<br />aptitude install libpcre3-dev libpcre3</p>
<p>Paquetes opcionales:<br />Si deseas recibir alertas en tu correo<br /># aptitude install libesmtp-dev</p>
<p>Si deseas guardar la info en una base de datos mysql<br /># aptitude install libmysqlclient15-dev</p>
<p>Si deseas usar postgresql<br />#aptitude install postgresql-server-dev-8.4</p>
<p>Security Information Management System<br />#aptitude install libprelude-dev </p>
<p>Log normalizing library<br />#aptitude install liblognorm-dev</p>
<p>Para este caso vamos a usar el mysql</p>
<p>*************<br />Bajamos el sagan http://sagan.softwink.com/download</p>
<p>La version actual es la 0.1.8 con soporte unified2</p>
<p>Compilamos e instalamos<br /># ./configure &#8211;disable-postgresql<br /># make &amp;&amp; make install</p>
<p>Ahora sigue la configuracion del syslog-ng, si no lo tenemos lo instalamos de los repositorios<br /># aptitude install syslog-ng</p>
<p>Ahora sagan tiene dos formas de tratar los datos entrantes, por medio de FIFO o program mode:</p>
<p>- FIFO (First In/First Out),<br />Syslog-ng envia los eventos al archivo /var/run/sagan.fifo, de este modo Sagan logra leer este archivo.</p>
<p>Para ello se debe crear el archivo<br />mkfifo /var/run/sagan.fifo<br />ls -l /var/run/sagan.fifo <br />prw&#8212;&#8212;- 1 root root 0 mar 17 17:56 /var/run/sagan.fifo</p>
<p>Debemos modificar el syslog-nd.conf, y añadir las lineas correspondientes segun el archivo ejemplo de la pagina de sagan http://sagan.softwink.com/syslog-ng-fifo.txt</p>
<p>- Program mode<br />significa que Sagan tomara los eventos via standard input (stdin) </p>
<p>Igualmente reemplazamos el archivo syslog-ng.conf o usamos el dado por la pagina del autor<br />http://sagan.softwink.com/syslog-ng-program.txt</p>
<p>En mi caso escogo el modo FIFO y renombro el syslog-ng.conf que viene por default y uso el archivo ejemplo syslog-ng.conf de la pagina sagan.</p>
<p>Ahora vamos a modificar el archivo de configuracion sagan.conf, que debe estar en <br />/usr/local/etc/sagan.conf</p>
<p>Modificamos <br />sagan_host 192.168.0.2 &#8211;&gt; poner la ip de la PC</p>
<p>Si deseamos loggearnos a una base de datos snort;<br /># [Required if logging to a Snort database]</p>
<p>; sagan_hostname sagan<br />; sagan_interface syslog<br />; sagan_filter none<br />; sagan_detail 1</p>
<p>; maxdb_threads 50<br />; output database: log, mysql, user=sagan password=secret dbname=snort_db host=192.168.0.1</p>
<p>#Vamos a usar el Unified2 output plugin<br />output unified2: filename sagan.log, limit 128</p>
<p>En mi caso comente lo siguiente<br />porque al ejecutar el sagan me salia violacion de segmento:</p>
<p>#normalize: cisco, $RULE_PATH/cisco-normalize.rulebase<br />#normalize: openssh, $RULE_PATH/openssh-normalize.rulebase<br />#normalize: smtp, $RULE_PATH/smtp-normalize.rulebase<br />#normalize: dns, $RULE_PATH/dns-normalize.rulebase<br />#normalize: imap, $RULE_PATH/imap-normalize.rulebase</p>
<p>Reglas de Sagan<br />Para poder usar las reglas dadas por sagan hay que descargarlo de:<br /><a href="http://sagan.softwink.com/rules/sagan-rules-current.tar.gz">http://sagan.softwink.com/rules/sagan-rules-current.tar.gz</a></p>
<p>Y copiamos los archivos a la ruta definida por la variable $RULE_PATH<br />var RULE_PATH /usr/local/etc/sagan-rules</p>
<p>Creamos la carpeta sagan-rules y copiamos los archivos ahi</p>
<p>Creamos el usuario sagan luego, lo hacemos propietario de los archivo con el comando chown</p>
<p>debian:~# chown -R sagan.sagan /var/log/sagan<br />debian:~# chown -R sagan.sagan /var/run/sagan<br />debian:~# chown -R sagan.sagan /var/run/sagan.fifo</p>
<p>Configurando Barnyard2</p>
<p>Copiamos el archivo de ejemplo de la pagina de sagan</p>
<p><a href="https://wiki.softwink.com/bin/view/Main/Barnyard2HowTo">https://wiki.softwink.com/bin/view/Main/Barnyard2HowTo</a></p>
<p>Y modificamos la ultima linea con los datos respectivos de la base de datos.</p>
<p>creamos el archivo <br /># touch /var/log/barnyard2/barnyard2-sagan.waldo<br /># chown -R sagan.sagan /var/log/barnyard2/barnyard2-sagan.waldo</p>
<p>Ejecutamos sagan</p>
<p># /usr/local/bin/sagan</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0282.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0282.png?w=300" border="0" /></a></p>
<p>Ejecutamos el Barnyard2</p>
<p># /usr/local/bin/barnyard2 -c /usr/local/etc/barnyard2.conf -d /var/log/sagan -f sagan.log -w /var/log/barnyard2/barnyard2-sagan.waldo  -S /usr/local/etc/sagan-rules/sagan-sid-msg.map -C /usr/local/etc/sagan-rules/classification.config</p>
<p>Si todo sale bien sale un mensaje como este:</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0271.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0271.png?w=300" border="0" /></a></p>
<p>Despues de un rato vemos que aparece el sensor y los respectivos eventos</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0291.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0291.png?w=300" border="0" /></a></p>
<p>Vamos a la interface del snorby y vemos la aparicion de un sensor mas:</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0301.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0301.png?w=300" border="0" /></a></p>
<p>Vemos los eventos de ese sensor</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0321.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0321.png?w=300" border="0" /></a></p>
<p>Y los detalles</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0331.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0331.png?w=300" border="0" /></a></p>
<p>PD: A veces tenia el problema que al momento de ejecutar el barnyard2 me salia un mensaje como este:</p>
<p><span style="font-style:italic;">WARNING: Can&#8217;t extract timestamp extension from &#8216;sagan.log&#8217;using base &#8216;sagan.log&#8217;<br />Waiting for new data<br />WARNING: Can&#8217;t extract timestamp extension from &#8216;sagan.log&#8217;using base &#8216;sagan.log&#8217;</span></p>
<p>Esto sucede porque hay un sagan.log que tiene informacion acerca del funcionamiento de sagan y el unified2 tambien se llama sagan.log.</p>
<p>Para solucionarlo modificamos el archivo sagan.conf en la parte de unified2<br />output unified2: filename <span style="font-weight:bold;">sagan.u2</span>, limit 128</p>
<p>Y el comando quedaria asi:<br /># /usr/local/bin/barnyard2 -c /usr/local/etc/barnyard2.conf -d /var/log/sagan -f sagan.u2 -w /var/log/barnyard2/barnyard2-sagan.waldo  -S /usr/local/etc/sagan-rules/sagan-sid-msg.map -C /usr/local/etc/sagan-rules/classification.config</p>
<p>Ahora si no habria conflictos de ningun tipo</p>
<p>Fuente:<br /><a href="https://wiki.softwink.com/bin/view/Main/ChampClark">Help from Champ Clark III Sagan&#8217;s creator</a><br /><a href="https://wiki.softwink.com/bin/view/Main/SaganHOWTO">https://wiki.softwink.com/bin/view/Main/SaganHOWTO</a><br /><a href="http://muchikon.blogspot.com/2010/07/sagan-en-debian.html">http://muchikon.blogspot.com/2010/07/sagan-en-debian.html</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muchikon.wordpress.com/843/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muchikon.wordpress.com/843/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muchikon.wordpress.com/843/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muchikon.wordpress.com/843/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muchikon.wordpress.com/843/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muchikon.wordpress.com/843/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muchikon.wordpress.com/843/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muchikon.wordpress.com/843/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muchikon.wordpress.com/843/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muchikon.wordpress.com/843/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muchikon.wordpress.com/843/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muchikon.wordpress.com/843/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muchikon.wordpress.com/843/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muchikon.wordpress.com/843/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=843&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muchikon.wordpress.com/2011/03/18/sagan-0-1-8-con-barnyard2-support-en-snorby-2-2-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dc6c249441d388d57548b2f5b849fd3a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muchikon</media:title>
		</media:content>

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0341.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0282.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0271.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0291.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0301.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0321.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0331.png?w=300" medium="image" />
	</item>
		<item>
		<title>&gt;OpenFPC 0.5 con Snorby 2.2.5</title>
		<link>http://muchikon.wordpress.com/2011/03/17/openfpc-0-5-con-snorby-2-2-5/</link>
		<comments>http://muchikon.wordpress.com/2011/03/17/openfpc-0-5-con-snorby-2-2-5/#comments</comments>
		<pubDate>Thu, 17 Mar 2011 13:33:00 +0000</pubDate>
		<dc:creator>muchikon</dc:creator>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[openfpc]]></category>
		<category><![CDATA[snorby]]></category>
		<category><![CDATA[wheezy]]></category>

		<guid isPermaLink="false">http://muchikon.wordpress.com/2011/03/17/openfpc-0-5-con-snorby-2-2-5</guid>
		<description><![CDATA[&#62; OpenFPC es basicamente un conjunto de herramientas que permite capturar el trafico de determinado evento y dartelo en formato *.pcap para su posterior analisis con el wireshark por ejemplo, vamos integrar esta opcion con el snorby. OpenFPC tiene muchas mas opciones las cuales pueden ser revisadas en su pagina oficial Actualizamos el sistema # [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=831&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&gt;<a href="http://code.google.com/p/openfpc/"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0252.png?w=228" border="0" /></a></p>
<p>OpenFPC es basicamente un conjunto de herramientas que permite capturar el trafico de determinado evento y dartelo en formato *.pcap para su posterior analisis con el wireshark por ejemplo, vamos integrar esta opcion con el snorby.</p>
<p>OpenFPC tiene muchas mas opciones las cuales pueden ser revisadas en su pagina oficial</p>
<p>Actualizamos el sistema</p>
<p># aptitude update<br /># aptitude upgrade<br /># aptitude install apache2 daemonlogger tcpdump tshark libarchive-zip-perl libfilesys-df-perl libapache2-mod-php5 mysql-server php5-mysql libdatetime-perl libdbi-perl libdate-simple-perl php5-mysql libterm-readkey-perl libdate-simple-perl</p>
<p>Vamos a descargar el openfpc de su pagina oficial<br /><a href="http://code.google.com/p/openfpc/downloads/list">http://code.google.com/p/openfpc/downloads/list</a></p>
<p># tar zxvf openfpc-0.5-281.tgz<br /># mv openfpc-0.5-281 /var/www/<br /># mv openfpc-0.5-281/ openfpc<br /># cd openfpc<br /># ./openfpc-install.sh install<br /># openfpc –action start</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0262.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0262.png?w=300" border="0" /></a></p>
<p># openfpc-client -a status</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_027.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_027.png?w=300" border="0" /></a></p>
<p>Habilitamos el openfpc en a interface de administracion de Snorby</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/openfpc.jpg"><img src="http://muchikon.files.wordpress.com/2011/03/openfpc.jpg?w=300" border="0" /></a></p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/openfpc2.jpg"><img src="http://muchikon.files.wordpress.com/2011/03/openfpc2.jpg?w=300" border="0" /></a></p>
<p>Fuente:</p>
<p><a href="http://leonward.wordpress.com/2010/12/06/insta-snorby-0-4-with-openfpc/">http://leonward.wordpress.com/2010/12/06/insta-snorby-0-4-with-openfpc/</a><br /><a href="http://www.openfpc.org/">http://www.openfpc.org/</a><br /><a href="http://code.google.com/p/openfpc/">http://code.google.com/p/openfpc/</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muchikon.wordpress.com/831/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muchikon.wordpress.com/831/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muchikon.wordpress.com/831/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muchikon.wordpress.com/831/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muchikon.wordpress.com/831/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muchikon.wordpress.com/831/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muchikon.wordpress.com/831/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muchikon.wordpress.com/831/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muchikon.wordpress.com/831/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muchikon.wordpress.com/831/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muchikon.wordpress.com/831/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muchikon.wordpress.com/831/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muchikon.wordpress.com/831/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muchikon.wordpress.com/831/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=831&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muchikon.wordpress.com/2011/03/17/openfpc-0-5-con-snorby-2-2-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dc6c249441d388d57548b2f5b849fd3a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muchikon</media:title>
		</media:content>

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0252.png?w=228" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_0262.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_027.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/openfpc.jpg?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/openfpc2.jpg?w=300" medium="image" />
	</item>
		<item>
		<title>&gt;Pulledpork en Debian Wheezy</title>
		<link>http://muchikon.wordpress.com/2011/03/17/pulledpork-en-debian-wheezy/</link>
		<comments>http://muchikon.wordpress.com/2011/03/17/pulledpork-en-debian-wheezy/#comments</comments>
		<pubDate>Thu, 17 Mar 2011 01:59:00 +0000</pubDate>
		<dc:creator>muchikon</dc:creator>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[pulledpork]]></category>
		<category><![CDATA[wheezy]]></category>

		<guid isPermaLink="false">http://muchikon.wordpress.com/2011/03/17/pulledpork-en-debian-wheezy</guid>
		<description><![CDATA[&#62; Vamos a configurar el pulledpork en el Snort Descargamos # wget http://pulledpork.googlecode.com/files/pulledpork-0.5.0.tar.gz# tar -zxf pulledpork-0.5.0.tar.gz &#38;&#38; cd pulledpork-0.5.0# cp pulledpork.pl /usr/sbin &#38;&#38; cp etc/*.conf /etc/snort Vamos a bajar las reglas del snort para ello necesitamos el oinkcodehttps://www.snort.org/account/oinkcode Ahora procedemos a modificar el archivo pulledpork.conf # nano /etc/snort/pulledpork.conf Comentamos lo referente a emergingthreatsModificamos la ruta:rule_url=http://www.snort.org/reg-rules/&#124;snortrules-snapshot-2900.tar.gz&#124;oinkcodeCambiamos:rule_path=/etc/snort/rules/snort.rulesrule_path=/etc/snort/rules/local.rulessid_msg=/etc/snort/sid-msg.mapconfig_path=/etc/snort/snort.confdistro=Debian-Lennysnort_version=2.9.0.4/etc/snort/enablesid.conf/etc/snort/disablesid.conf/etc/snort/modifysid.confY [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=823&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&gt;<a href="http://code.google.com/p/pulledpork/"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_038.png?w=300" border="0" /></a></p>
<p>Vamos a configurar el pulledpork en el Snort </p>
<p>Descargamos <br /># wget http://pulledpork.googlecode.com/files/pulledpork-0.5.0.tar.gz<br /># tar -zxf pulledpork-0.5.0.tar.gz &amp;&amp; cd pulledpork-0.5.0<br /># cp pulledpork.pl /usr/sbin &amp;&amp; cp etc/*.conf /etc/snort</p>
<p>Vamos a bajar las reglas del snort para ello necesitamos el oinkcode<br />https://www.snort.org/account/oinkcode</p>
<p>Ahora procedemos a modificar el archivo pulledpork.conf</p>
<p># nano /etc/snort/pulledpork.conf</p>
<p>Comentamos lo referente a emergingthreats<br />Modificamos la ruta:<br />rule_url=http://www.snort.org/reg-rules/|snortrules-snapshot-2900.tar.gz|oinkcode<br />Cambiamos:<br />rule_path=/etc/snort/rules/snort.rules<br />rule_path=/etc/snort/rules/local.rules<br />sid_msg=/etc/snort/sid-msg.map<br />config_path=/etc/snort/snort.conf<br />distro=Debian-Lenny<br />snort_version=2.9.0.4<br />/etc/snort/enablesid.conf<br />/etc/snort/disablesid.conf<br />/etc/snort/modifysid.conf<br />Y comentamos<br />#sostub_path=/usr/local/etc/snort/rules/so_rules.rules</p>
<p>Deshabilita las reglas de bloqueo (fwsam)<br /># echo pcre:fwsam /etc/snort/disablesid.conf</p>
<p>Modificamos <br /># nano /etc/snort/modifysid.conf </p>
<p>La ultima linea cambiarlo a (hay un error de tipeo):<br />302,429,1821 &#8220;$EXTERNAL_NET&#8221; &#8220;$HOME_NET&#8221; </p>
<p># pulledpork.pl -c /etc/snort/pulledpork.conf</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_039.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_039.png?w=300" border="0" /></a></p>
<p>Al final tenemos el mensaje de Fly piggy Fly !!!</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_040.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_040.png?w=300" border="0" /></a></p>
<p>Reiniciamos el servicio</p>
<p># /etc/init.d/snortbarn restart</p>
<p>Snort is on Fire !!!</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_042.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_042.png?w=295" border="0" /></a></p>
<p>Fuente:</p>
<p><a href="https://www.snort.org/docs">https://www.snort.org/docs</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muchikon.wordpress.com/823/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muchikon.wordpress.com/823/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muchikon.wordpress.com/823/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muchikon.wordpress.com/823/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muchikon.wordpress.com/823/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muchikon.wordpress.com/823/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muchikon.wordpress.com/823/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muchikon.wordpress.com/823/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muchikon.wordpress.com/823/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muchikon.wordpress.com/823/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muchikon.wordpress.com/823/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muchikon.wordpress.com/823/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muchikon.wordpress.com/823/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muchikon.wordpress.com/823/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=823&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muchikon.wordpress.com/2011/03/17/pulledpork-en-debian-wheezy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dc6c249441d388d57548b2f5b849fd3a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muchikon</media:title>
		</media:content>

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_038.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_039.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_040.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_042.png?w=295" medium="image" />
	</item>
		<item>
		<title>&gt;Snort 2.9.0.4 en Debian Wheezy con Barnyard2</title>
		<link>http://muchikon.wordpress.com/2011/03/16/snort-2-9-0-4-en-debian-wheezy-con-barnyard2/</link>
		<comments>http://muchikon.wordpress.com/2011/03/16/snort-2-9-0-4-en-debian-wheezy-con-barnyard2/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 22:53:00 +0000</pubDate>
		<dc:creator>muchikon</dc:creator>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[wheezy]]></category>

		<guid isPermaLink="false">http://muchikon.wordpress.com/2011/03/16/snort-2-9-0-4-en-debian-wheezy-con-barnyard2</guid>
		<description><![CDATA[&#62; Vamos con la instalacion de un IDS famoso &#8220;Snort&#8221;, con barnyard en base de datos mysql. Actualizamos# aptitude update# aptitude upgrade Instalamos las dependecias # aptitude install apache2 libapache2-mod-php5 libwww-perl mysql-server mysql-common mysql-client php5-mysql libnet1 libnet1-dev libpcre3 libpcre3-dev autoconf libcrypt-ssleay-perl libmysqlclient-dev php5-gd php-pear libphp-adodb php5-cli libtool libssl-dev gcc-4.4 g++ automake gcc make flex bison [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=820&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&gt;<a href="http://www.snort.org/"><img src="http://1.bp.blogspot.com/-MsaXHDUSDVE/TYFACJLdslI/AAAAAAAAA3k/pLcMDzTKOkA/s320/Selecci%25C3%25B3n_036.png" border="0" /></a></p>
<p>Vamos con la instalacion de un IDS famoso &#8220;Snort&#8221;, con barnyard en base de datos mysql.</p>
<p>Actualizamos<br /># aptitude update<br /># aptitude upgrade</p>
<p>Instalamos las dependecias</p>
<p># aptitude install apache2 libapache2-mod-php5 libwww-perl mysql-server mysql-common mysql-client php5-mysql libnet1 libnet1-dev libpcre3 libpcre3-dev autoconf libcrypt-ssleay-perl libmysqlclient-dev php5-gd php-pear libphp-adodb php5-cli libtool libssl-dev gcc-4.4 g++ automake gcc make flex bison apache2-doc ca-certificates vim</p>
<p>Instalamos los prerequisitos</p>
<p>libpcap, libdnet, and DAQ.</p>
<p>Install libpcap:<br /># cd /usr/src<br /># wget http://www.tcpdump.org/release/libpcap-1.1.1.tar.gz<br /># tar -zxf libpcap-1.1.1.tar.gz &amp;&amp; cd libpcap-1.1.1<br /># ./configure &#8211;prefix=/usr &#8211;enable-shared<br /># make &amp;&amp; make install</p>
<p>Install libdnet:<br /># cd /usr/src<br /># wget http://libdnet.googlecode.com/files/libdnet-1.12.tgz<br /># tar -zxf libdnet-1.12.tgz &amp;&amp; cd libdnet-1.12<br /># ./configure &#8211;prefix=/usr &#8211;enable-shared<br /># make &amp;&amp; make install</p>
<p>Install DAQ:</p>
<p># cd /usr/src<br /># wget http://www.snort.org/dl/snort-current/daq-0.5.tar.gz<br /># tar -zxf daq-0.5.tar.gz &amp;&amp; cd daq-0.5</p>
<p>DAQ necesita ser parchado para reconocer el parametro &#8220;buffer_size&#8221;.</p>
<p># vi /usr/src/daq-0.5/os-daq-modules/daq_pcap.c<br />En la linea line 219 reemplazar:</p>
<p>context-&gt;buffer_size = strtol(entry-&gt;key, NULL, 10);<br />con:<br />context-&gt;buffer_size = strtol(entry-&gt;value, NULL, 10);</p>
<p># ./configure<br /># make &amp;&amp; make install</p>
<p>Actualizamos la ruta del &#8220;shared library&#8221;<br /># echo &gt;&gt; /etc/ld.so.conf /usr/lib &amp;&amp; ldconfig</p>
<p>Bajamos e instalamos el snort<br /># wget http://www.snort.org/dl/snort-current/snort-2.9.0.4.tar.gz -O snort-2.9.0.4.tar.gz<br /># tar -zxf snort-2.9.0.4.tar.gz &amp;&amp; cd snort-2.9.0.4<br /># ./configure &#8211;with-mysql &#8211;enable-dynamicplugin &#8211;enable-perfprofiling &#8211;enable-ipv6 &#8211;enable-zlib &#8211;enable-reload<br /># make &amp;&amp; make install</p>
<p>Creamos las carpetas<br /># mkdir /etc/snort /etc/snort/rules /var/log/snort /var/log/barnyard2 /usr/local/lib/snort_dynamicrules</p>
<p>Buscamos la regla para usuarios registrados<br />https://www.snort.org/snort-rules/?#rules</p>
<p>Descomprimimos las reglas en el directorio de snort<br /># tar xvfz snortrules-snapshot-2903.tar.gz -C /etc/snort</p>
<p>agregamos el usuario y grupo snort, configuramos permisos y copiamos archivos<br /># groupadd snort &amp;&amp; useradd -g snort snort<br /># chown snort:snort /var/log/snort /var/log/barnyard2<br /># cp /usr/src/snort-2.9.0.4/etc/*.conf* /etc/snort<br /># cp /usr/src/snort-2.9.0.4/etc/*.map /etc/snort</p>
<p>Nota: No encontre con el snort el archivo &#8220;sid-msg.map&#8221; para configurar el barnyard2 por lo que me baje el archivo de <br />wget http://rules.emergingthreats.net/open/suricata/emerging.rules.tar.gz<br />Luego fui a la carpeta rules y copie el archivo.<br />cp sid-msg.map /etc/snort/</p>
<p>Creamos un acceso directo del snort<br />#ln -s /usr/local/bin/snort /usr/sbin/snort</p>
<p>Configuracion del archivo snort.conf</p>
<p># nano /etc/snort/snort.conf</p>
<p>Buscamos “RULE_PATH ../rules” y lo reemplazamos por:<br />var RULE_PATH /etc/snort/rules<br />Seguimos buscamos por “PREPROC_RULE_PATH ../preproc_rules”, y reemplazar por:<br />PREPROC_RULE_PATH /etc/snort/preproc_rules</p>
<p>Como vamos a usar el barnyard2 adicionamos en el archivo<br />output unified2: filename snort.log, limit 128</p>
<p>Buscamos:<br /># include $PREPROC_RULE_PATH/preprocessor.rules<br /># include $PREPROC_RULE_PATH/decoder.rules<br />Y lo descomentamos</p>
<p>Buscamos y lo comentamos quedando<br />#preprocessor normalize_ip4<br />#preprocessor normalize_tcp: ips ecn stream<br />#preprocessor normalize_icmp4<br />#preprocessor normalize_ip6<br />#preprocessor normalize_icmp6</p>
<p>Coonfiguramos el MySQL</p>
<p># mysql -u root -p #Pones el password<br />mysql&gt; create database snort;<br />mysql&gt; create user &#8216;snortuser&#8217;@'localhost&#8217; IDENTIFIED BY &#8216;pass&#8217;;<br />mysql&gt; grant all privileges on snort.* to &#8216;snortuser&#8217;@'localhost&#8217; with grant option;<br />mysql&gt; flush privileges;<br />mysql&gt; exit;</p>
<p>Ahora vamos a importar el esquema de la base de datos:<br />Vamos a la carpeta schema del directorio donde descomprimimos el snort<br /># cd schemas/<br /># mysql -p -u snortuser snort &lt; create_mysql<br />Enter password:</p>
<p># mysql -u root -p <br />Enter password:</p>
<p>mysql&gt; use snort;<br />mysql&gt; show tables; # deberiamos ver las tablas que importamos.<br />mysql&gt; exit;</p>
<p>Instalacion y configuracion del barnyard2</p>
<p># cd /usr/src<br /># wget http://www.securixlive.com/download/barnyard2/barnyard2-1.9.tar.gz<br /># tar -zxf barnyard2-1.9.tar.gz &amp;&amp; cd barnyard2-1.9<br /># ./configure &#8211;with-mysql<br /># make &amp;&amp; make install<br /># mv /usr/local/etc/barnyard2.conf /etc/snort<br /># nano /etc/snort/barnyard2.conf<br />Buscamos la linea #215 y lo cambiamos por: output alert_fast<br />Al final del archivo agregamos la conexion al mysql<br />output database: log, mysql, user=snortuser password=pass dbname=snort host=localhost</p>
<p>La prueba de fuego</p>
<p>Ejecutamos el snort<br /># /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth0</p>
<p>Ejecutamos el barnard2<br /># /usr/local/bin/barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.log -w /etc/snort/bylog.waldo -G /etc/snort/gen-msg.map -S /etc/snort/sid-msg.map -C /etc/snort/classification.config</p>
<p>Si todo sale bien con el barnyard tendran una imagen similar a esta:</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_034.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_034.png?w=300" border="0" /></a></p>
<p>Vemos que los datos estan siendo insertados en la base de datos</p>
<p># mysql -u root -p -D snort -e &#8220;select count(*) from event&#8221;</p>
<p>Script de inicio de snort y barnayard2</p>
<p># nano /etc/init.d/snortbarn<br />y copiamos el contenido</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />#! /bin/sh<br />#<br />### BEGIN INIT INFO<br /># Provides:            snortbarn<br /># Required-Start: $remote_fs $syslog mysql<br /># Required-Stop: $remote_fs $syslog<br /># Default-Start: 2 3 4 5<br /># Default-Stop: 0 1 6<br /># X-Interactive: true<br /># Short-Description: Start Snort and Barnyard<br />### END INIT INFO<br />. /lib/init/vars.sh<br />. /lib/lsb/init-functions<br />mysqld_get_param() {<br />      /usr/sbin/mysqld &#8211;print-defaults \<br />             | tr &#8221; &#8221; &#8220;\n&#8221; \<br />             | grep &#8212; &#8220;&#8211;$1&#8243; \<br />             | tail -n 1 \<br />             | cut -d= -f2<br />}<br />do_start()<br />{<br />      log_daemon_msg &#8220;Starting Snort and Barnyard&#8221; &#8220;&#8221;<br />      # Make sure mysql has finished starting<br />      ps_alive=0<br />      while [ $ps_alive -lt 1 ];<br />      do<br />      pidfile=`mysqld_get_param pid-file`<br />      if [ -f "$pidfile" ] &amp;&amp; ps `cat $pidfile` &gt;/dev/null 2&gt;&amp;1; then ps_alive=1; fi<br />      sleep 1<br />      done<br />      /sbin/ifconfig eth1 up<br />      /usr/local/bin/snort -q -u snort -g snort -c /etc/snort/snort.conf -i eth1 &amp;<br />      /usr/local/bin/barnyard2 -q -c /etc/snort/barnyard2.conf -d /var/log/snort -f snort.log -w /etc/snort/bylog.waldo \<br />      -G /etc/snort/gen-msg.map -S /etc/snort/sid-msg.map -C /etc/snort/classification.config 2&gt; /dev/nul &amp;<br />      log_end_msg 0<br />      return 0<br />}<br />do_stop()<br />{<br />      log_daemon_msg &#8220;Stopping Snort and Barnyard&#8221; &#8220;&#8221;<br />      kill $(pidof snort) 2&gt; /dev/nul<br />      kill $(pidof barnyard2) 2&gt; /dev/nul<br />      log_end_msg 0<br />      return 0<br />}<br />case &#8220;$1&#8243; in<br />  start)<br />      do_start<br />      ;;<br />  stop)<br />      do_stop<br />      ;;<br />  restart)<br />      do_stop<br />      do_start<br />      ;;<br />   *)<br />      echo &#8220;Usage: snort-barn {start|stop|restart}&#8221; &gt;&amp;2<br />      exit 3<br />      ;;<br />esac<br />exit 0<br />&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Lo hacemos ejecutable <br /># chmod +x /etc/init.d/snortbarn<br /># insserv -f -v snortbarn</p>
<p>Snort y Barnyard2 empezara autmaticamente al bootear</p>
<p>Nota: para hacerlo funcionar con el snorby, bastaria obviar la creacion de bd hecho en este jautu, porque con el snorby tambien lo creas.</p>
<p>Los datos de usuario y base de datos lo sacamos del archivo barnyard2.conf esos datos deben coincidir con los datos del archivo de snorby database.yml</p>
<p>Una vez echo eso e iniciar el worker, veras los datos procesados en el snorby</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_037.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_037.png?w=300" border="0" /></a></p>
<p>Fuente:</p>
<p><a href="http://www.snort.org/docs">http://www.snort.org/docs</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muchikon.wordpress.com/820/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muchikon.wordpress.com/820/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muchikon.wordpress.com/820/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muchikon.wordpress.com/820/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muchikon.wordpress.com/820/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muchikon.wordpress.com/820/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muchikon.wordpress.com/820/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muchikon.wordpress.com/820/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muchikon.wordpress.com/820/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muchikon.wordpress.com/820/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muchikon.wordpress.com/820/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muchikon.wordpress.com/820/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muchikon.wordpress.com/820/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muchikon.wordpress.com/820/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=820&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muchikon.wordpress.com/2011/03/16/snort-2-9-0-4-en-debian-wheezy-con-barnyard2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dc6c249441d388d57548b2f5b849fd3a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muchikon</media:title>
		</media:content>

		<media:content url="http://1.bp.blogspot.com/-MsaXHDUSDVE/TYFACJLdslI/AAAAAAAAA3k/pLcMDzTKOkA/s320/Selecci%25C3%25B3n_036.png" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_034.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_037.png?w=300" medium="image" />
	</item>
		<item>
		<title>&gt;Snorby 2.2.5 en Debian Wheezy</title>
		<link>http://muchikon.wordpress.com/2011/03/16/snorby-2-2-5-en-debian-wheezy/</link>
		<comments>http://muchikon.wordpress.com/2011/03/16/snorby-2-2-5-en-debian-wheezy/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 16:12:00 +0000</pubDate>
		<dc:creator>muchikon</dc:creator>
				<category><![CDATA[apache2]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[passenger]]></category>
		<category><![CDATA[snorby]]></category>
		<category><![CDATA[wheezy]]></category>

		<guid isPermaLink="false">http://muchikon.wordpress.com/2011/03/16/snorby-2-2-5-en-debian-wheezy</guid>
		<description><![CDATA[&#62; Snorby es un frontend para IDS como es el snort, mas info en su pagina oficial A continuacion los pasos para tener configurado el snorby, luego en otro post lo uniremos con el snort. Primero actualizar el sistema# aptitude update# aptitude upgrade Luego instalamos las paquetes necesariosaptitude install gcc g++ build-essential libssl-dev libreadline5-dev zlib1g-dev [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=818&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&gt;<a href="http://snorby.org"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_031.png?w=290" border="0" /></a></p>
<p>Snorby es un frontend para IDS como es el snort, mas info en su pagina oficial</p>
<p>A continuacion los pasos para tener configurado el snorby, luego en otro post lo uniremos con el snort.</p>
<p>Primero actualizar el sistema<br /># aptitude update<br /># aptitude upgrade</p>
<p>Luego instalamos las paquetes necesarios<br />aptitude install gcc g++ build-essential libssl-dev libreadline5-dev zlib1g-dev linux-headers-generic libsqlite3-dev libxslt-dev libxml2-dev imagemagick git-core libmysqlclient-dev mysql-server libmagickwand-dev default-jre</p>
<p>Bajamos el wkhtmltopdf</p>
<p># wget http://wkhtmltopdf.googlecode.com/files/wkhtmltopdf-0.10.0_rc2-static-i386.tar.bz2<br /># tar xvjf wkhtmltopdf-0.10.0_rc2-static-i386.tar.bz2<br /># cp wkhtmltopdf-i386 /usr/sbin/wkhtmltopdf</p>
<p>Bajamos el ruby</p>
<p># wget http://ftp.ruby-lang.org//pub/ruby/1.9/ruby-1.9.2-p0.tar.gz<br /># tar -xvzf ruby-1.9.2-p0.tar.gz<br /># cd ruby-1.9.2-p0<br /># ./configure<br /># make &amp;&amp; make install</p>
<p>Vemos la version:<br /># ruby -v<br />ruby 1.9.2p0 (2010-08-18 revision 29036) [i686-linux]</p>
<p>Instalamos los gems</p>
<p># gem install thor i18n bundler<br /># gem install tzinfo builder memcache-client rack rack-test erubis mail text-format<br /># gem install rack-mount &#8211;version=0.4.0<br /># gem install rails sqlite3-ruby</p>
<p>Instalando Snorby</p>
<p>git clone http://github.com/Snorby/snorby.git /var/www/snorby</p>
<p>Editamos los archivos de configuracion<br /># nano /var/www/snorby/config/database.yml<br /><span style="font-style:italic;">snorby: &amp;snorby<br />  adapter: mysql<br />  username: root<br />  password: poner el pass de root<br />  host: localhost</span></p>
<p>Editamos <br /># nano /var/www/snorby/config/snorby_config.yml<br /><span style="font-style:italic;">development:<br />  domain: localhost:3000<br />  wkhtmltopdf: /usr/sbin/wkhtmltopdf<br />  #wkhtmltopdf: /Users/mephux/.rvm/gems/ruby-1.9.2-p0/bin/wkhtmltopdf</p>
<p>test:<br />  domain: localhost:3000<br />  wkhtmltopdf: /usr/sbin/wkhtmltopdf</p>
<p>production:<br />  domain: localhost:3000<br />  wkhtmltopdf: /usr/sbin/wkhtmltopdf</span></p>
<p>Luego de modificar vamos con la configuracion del Snorby</p>
<p># cd /var/www/snorby<br /># bundle install<br /># bundle update activesupport<br /># bundle update railties<br /># bundle update rails<br /># rake snorby:setup</p>
<p>En el archivo inicial de database.yml</p>
<p>edit /var/www/snorby/config/database.yml pusimos el pass de root, ahora crearemos un usuario para esa base de datos</p>
<p># mysql -u root -p</p>
<p>creat user &#8216;snorbyuser&#8217;@'localhost&#8217; IDENTIFIED BY &#8216;pass&#8217;;<br />grant all privileges on snorby.* to &#8216;snorbyuser&#8217;@'localhost&#8217; with grant option;<br />flush privileges;</p>
<p>Ahora modificamos el archivo database.yml<br /><span style="font-style:italic;">snorby: &amp;snorby<br />  adapter: mysql<br />  username: snorbyuser<br />  password: pass<br />  host: localhost</span></p>
<p>Integracion de Snorby con el Apache2 Passenger</p>
<p>Instalamos las dependencias<br />aptitude install apache2 apache2-prefork-dev libapr1-dev libaprutil1-dev libopenssl-ruby libcurl4-openssl-dev</p>
<p># /etc/init.d/apache2 restart</p>
<p>Instalamos el modulo passenger</p>
<p># gem install &#8211;no-ri &#8211;no-rdoc &#8211;version 3.0.3 passenger</p>
<p>Instalamos el passenger modulo para apache2<br />Nos vamos al directorio<br /># cd /usr/local/lib/ruby/gems/1.9.1/gems/passenger-3.0.3/bin</p>
<p>En ese directorio ejecutamos</p>
<p># ./passenger-install-apache2-module -a</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_029.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_029.png?w=300" border="0" /></a></p>
<p>Creamos el archivo con el contenido<br /># nano /etc/apache2/mods-available/passenger.load </p>
<p><span style="font-style:italic;">LoadModule passenger_module /usr/local/lib/ruby/gems/1.9.1/gems/passenger-3.0.3/ext/apache2/mod_passenger.so</span></p>
<p>Creamos el archivo con el contenido<br /># nano /etc/apache2/mods-available/passenger.conf</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_025.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_025.png?w=300" border="0" /></a></p>
<p>Habilitamos los modulos<br /># a2enmod passenger<br /># a2enmod rewrite<br /># a2enmod ssl</p>
<p># /etc/init.d/apache2 restart</p>
<p>Integramos Snorby con Apache2</p>
<p>Creamos el archivo &#8220;snorby&#8221; dentro de /etc/apache2/sites-available :</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_026.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_026.png?w=300" border="0" /></a></p>
<p>Habilitando el website :</p>
<p># ln -s /etc/apache2/sites-available/snorby /etc/apache2/sites-enabled/snorby</p>
<p>Agregamos en el archivo /etc/apache2/ports.conf<br /><span style="font-style:italic;">NameVirtualHost *:90<br />Listen 90</span></p>
<p># /etc/init.d/apache2 restart</p>
<p>Finalmente tenemos la pagina de logueo</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_030.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_030.png?w=300" border="0" /></a></p>
<p>usuario: snorby@snorby.org<br />pass: snorby</p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_033.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_033.png?w=300" border="0" /></a></p>
<p><a href="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_032.png"><img src="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_032.png?w=300" border="0" /></a></p>
<p>PD1: Si tienes algun inconveniente seria bueno revisar el archivo /var/log/apache2/error.log<br />PD2: Tambien es bueno correr en modo consola con el <br /># rails s -e production<br />y ver la salida por si se presenta algun detalle<br />PD2: Verificar que todo el contenido de /var/www/snorby pertenezca a www-data<br />PD3: Thanks to mephux for the support through the snorby irc channel, very helpful</p>
<p>Saludos</p>
<p>Fuente:</p>
<p><a href="http://snorby.org/">http://snorby.org/</a><br /><a href="http://www.corelan.be/index.php/2011/02/27/cheat-sheet-installing-snorby-2-2-with-apache2-and-suricata-with-barnyard2-on-ubuntu-10-x/">http://www.corelan.be/index.php/2011/02/27/cheat-sheet-installing-snorby-2-2-with-apache2-and-suricata-with-barnyard2-on-ubuntu-10-x/</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/muchikon.wordpress.com/818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/muchikon.wordpress.com/818/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/muchikon.wordpress.com/818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/muchikon.wordpress.com/818/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/muchikon.wordpress.com/818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/muchikon.wordpress.com/818/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/muchikon.wordpress.com/818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/muchikon.wordpress.com/818/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/muchikon.wordpress.com/818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/muchikon.wordpress.com/818/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/muchikon.wordpress.com/818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/muchikon.wordpress.com/818/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/muchikon.wordpress.com/818/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/muchikon.wordpress.com/818/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=muchikon.wordpress.com&amp;blog=4666156&amp;post=818&amp;subd=muchikon&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://muchikon.wordpress.com/2011/03/16/snorby-2-2-5-en-debian-wheezy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/dc6c249441d388d57548b2f5b849fd3a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">muchikon</media:title>
		</media:content>

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_031.png?w=290" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_029.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_025.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_026.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_030.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_033.png?w=300" medium="image" />

		<media:content url="http://muchikon.files.wordpress.com/2011/03/selecci25c325b3n_032.png?w=300" medium="image" />
	</item>
	</channel>
</rss>
