HoneyNet

Forums: 

:( Hola nuevamente.

Estoy realizando una prueba de una HoneyNet usando un HoneyWall CdRom, el cual me descargue de la página oficial. Estoy interesado en obtener información de como puedo utilizarla como un HoneyNet de 3ra generación "Sebek".
Cualquier consejo es mmmuy bien recibido.

Proyecto HoneyNet Ecuador

Hola Roberto

Actualmente existe un proyecto Honeynet Capítulo Ecuador, el primero en el País, al cual pertenezco. Nuestro grupo experimentó con dos generaciones de Honeynet, y con deferentes arquitecturas, ahora tenemos dos honeynets de 3ra Generacion, una virtual y una híbrida.

Sobre el tema del Sebek, hemos instalado sebek en un servidor Ubuntu y en una pc con windows XP.

Te invito a que revises nuestro sitio el cual en esta semana va a estar subiendo y actualizando información sobre la configuración y los datos recogidos por nuestras Honeynets a lo largo del 2008

Saludos

Jorge Avilés Monroy

Proyecto Honeynet Ecuador
www.honeynet.ec

Jorge Avilés Monroy

Proyecto Honeynet Ecuador
www.honeynet.ec

Necesito ayuda con el servidor Sebek

Saludos Cordiales...Soy nuevo por aqui me llamo Gustavo Estrella, estoy tratando de implementar un Honeynet para motivos de estudio.

Bueno les cuento mi problema Estoy en el proceso de instalacion de una Honeynet, con 2 maquina virtuales una WinXP y otra Linux(Ubuntu)
Ya he instalado el cliente en Xp, pero se me han presentado problemas con el Servidor(Ubuntu).

Realmente no se que hacer para completar el proceso de instalacion en Ubuntu, y necesito ayuda para saber como hacerlo.

De antemano muchas gracias

Y cuales son los problemas

Imagen de Root Bit

Y cuales son los problemas que se te han presentado en Ubuntu ???

Asumo que estaras tratando de instalar honeywall que es la distribucion que te ayuda a crear una honeynet, de ser asi nuestros amigo del honeynet ecuador veo que han publicado una presentacion en

http://www.slideshare.net/rosibel86/instalacin-y-configuracion-honeywall-roo-v14-presentation

Revisala haber si te ayuda

There are only 10 types people in the world:
Those who understand binary and those who don't

Saludos otra vez..Bueno voy a

Saludos otra vez..Bueno voy a tratar de explicarles lo que estoy haciendo..
He estado utilizando unas guias que encontre en honeynet.org, ahi me recomendaron usar Sebek (que en resumen se puede decir que es un keylogger) ya que para eso lo quiero usar. He creado 2 maquinas virtuales como mencione antes Cliente(XP) y Server que me hara de Honeywall Gateway(Ubuntu 10.04 desktop), ya descargue los ficheros de instalacion de Sebek tanto para win32 cliente como para linux server.

Ya instale el cliente en Xp (esta es la maquina trampa) y esta configurada, el problema viene ahora en Ubuntu. He descargado Sebekd-3.0.3.tar.gz.
Trato de instalar, usando el tipico proceso (./configure, make, sudo make install) hasta ahi creo que voy bien. Me pidio que descargue unas librerias que hacian falta (LIBPCAP) ya lo hice y volvi a compilarlo, instalo y todo bien.

Pero al momento de ejecutar para verificar su funcionamiento, me salio este error
////////////////////////////////////////////////////////////////////////////////////
///gustavo@servidor1:/usr/local/bin$ sbk_extract -i eth0 -p 1101 | sbk_ks_log.pl/// (esta es mi linea de ejecucion)
///socket: Operation not permitted: Operation not permitted/////////////////////// (este es el error)
/////////////////////////////////////////////////////////////////////////////////
No entiendo a que se deba, no se si estoy haciendo algo mal?. Por favor de verdad que necesito ayuda me estoy rompiendo la cabeza
en pensar que es lo que hago mal...Gracias.

Resulto!!!!

Hey muchisimas gracias :)
Resulto bien usar el SUDO claro mi user no tenia permisos como superusuario o root, asi que use el sudo
y listo. Ahora ya funka.

Gracias!! Este es muy buen foro