Instalación, Configuracion y uso de SNORT en Kali Linux

Поделиться
HTML-код
  • Опубликовано: 7 ноя 2024
  • НаукаНаука

Комментарии • 105

  • @raulmartinezlara2862
    @raulmartinezlara2862 11 месяцев назад +1

    Hola, buenas noches. Muy interesantes todos los vídeos que publicas!!! Muchas gracias por compartir.
    Estaría interesante unos vídeos para ver el funcionamiento de Snort como IDS y como IPS. Gracias nuevamente.

  • @gato983fm
    @gato983fm 4 года назад

    Bueno, debo agradecer al Maestro (sí, con mayúscula) por otorgarnos ese conocimiento gratuitamente. Aunque soy periodista, desde niño me atrajo la informática, sobre todo el área de seguridad. No pude aprender en mi juventud, pues vivo en un pueblo casi en el olvido de Venezuela, lo que imposibilitó por muchos años el acceso a Internet y adquirir un equipo. Y aunque actualmente ejerzo mi profesión, es muy difícil pagar cursos de pentesting, pues ganando siete dólares al mes es extremadamente difícil.
    Por eso le agradezco esa enseñanza gratuita que nos transmite.
    ¡Gracias, Maestro!

  • @AriannaEuryaleMusic
    @AriannaEuryaleMusic 3 года назад +3

    Hola y gracias por el Tuto, aunque a mi me salieron varios errores y les comparto como los resolví. Si les salen errores al hacer ./config por falta de librerías, o en la compilacion "make" les sugiero que antes instalen las librerías necesarias con éste comando:
    sudo apt-get install -y gcc libpcre3-dev zlib1g-dev libluajit-5.1-dev \ libpcap-dev openssl libssl-dev libnghttp2-dev libdumbnet-dev \ bison flex libdnet autoconf libtool
    - La versión de Kali que yo uso es la 2020.4 - 64bits - en una Máquina dedicada

    • @Fz3r0_OPs
      @Fz3r0_OPs 2 года назад +1

      Gracias, tus comandos funcionaron también con un Kali 2022.2

  • @jhonsonpedroza3555
    @jhonsonpedroza3555 2 года назад

    muchas gracias instalado en kali 2022 toda una odisea toco hacer muchos pasos mas pero me sirvio mucho tu guia =)

  • @estaloncha319
    @estaloncha319 Год назад

    Primer video, aun no lo termino y ya estoy suscripto jajajaja Muy buen material, la verdad. Agradezco muchísimo este formato de videos en profundidad.

  • @soy300
    @soy300 3 года назад +1

    Esto es oro puro.
    Mis felicitaciones, crack.

  • @jorgito0
    @jorgito0 4 года назад +5

    Buen vídeo maestro, nos ha salvado la vida, usted es un genio

  • @nubiacortes981
    @nubiacortes981 4 года назад +7

    Muchas gracias por su video! la instalación fue muy sencilla gracias usted 10 de 10!

  • @raulmartinezlara2862
    @raulmartinezlara2862 4 года назад +3

    Hola. Muy buenos sus vídeos. Muchas gracias por compartir el conocimiento. Me uno a la petición de un vídeo para configurar Snort como IDS e IPS. También me gustaría saber como configurar Snort para que envíe los logs, a otra máquina (en la misma o diferente red,) que este corriendo un servidor de logs.
    Gracias. Un saludo.

  • @luislemus89
    @luislemus89 Год назад

    Excelente video, me ha servido mucho para una clase que llevo en mi maestría, gracias por compartir esta información, saludos.

  • @anatuchez7239
    @anatuchez7239 4 года назад +5

    Me ayudó muchísimo, yo si quiero un video para configurar IdS e IPS el snort, gracias!!!

    • @DavidPereira
      @DavidPereira  4 года назад +2

      Que bueno Ana, lo tendremos próximamente!!, muchas gracias por tu comentario; saludos!!

    • @rko_182
      @rko_182 4 года назад

      @@DavidPereira Gracias por el aporte profesor. me sumo a esa solicitud !!!! Saludos.

    • @video-tutorial-sena8704
      @video-tutorial-sena8704 3 года назад

      El video es genial,

  • @leidyjaramillo7074
    @leidyjaramillo7074 3 года назад

    Maestro en todo el sentido de la palabra.

  • @casilomas
    @casilomas 4 года назад +3

    Muchas gracias tenia 2 semanas tratando de instalarlo y me aparecia ese error , muchas gracias y tambien quiero un video para configurar IdS e IPS el snort, gracias!!

  • @dengex2260
    @dengex2260 4 года назад +1

    Profe todo lo que mostraste salio tal y como lo dijistes menos al final, al momento de instalar el snort cuando puse ./configure mw salio LuaJIT library not Found ahunque ya yo tenia esa libreria instalada, por favor me puedes ayudar con eso??

  • @gerardoguerrero9220
    @gerardoguerrero9220 4 года назад

    Muchas gracias por tan buen video, disculpe una consulta de donde saca los archivos .pcap que uso para sus pruebas de analisis de trafico

  • @AngelMarresEgoavil
    @AngelMarresEgoavil 2 года назад

    Hola, muchas gracias por tu video. Tengo una duda, en un red donde tengo un kali atacando con flooding a un servidor Windows Server(DNS) y un SNORT montado en ubuntu en el medio me ayudaría a detectar el ataque al DNS por el puerto 53 pero, Hablo respecto a la regla del minuto 45:42 ¿ Cómo sabe SNORT que ya se trata de un ataque y no una simple consulta de un ordenador al DNS?. Y cómo se podría configurar el SNORT en modo IPS para que tome acciones sobre el ataque y cuales son las limitaciones del SNORT respecto a este ataque.
    Gracias de antemano.

  • @jaimeaguilo
    @jaimeaguilo 4 года назад +2

    Me encanta... lo estaba esperando como agua de mayo. Un saludo y muchas gracias.
    P.D.: Hoy he recibido tu libro SEGURIDAD AL ALCANCE DE TODOS. :-)

  • @namorpomaro
    @namorpomaro 4 года назад +1

    Profe mil gracias por sus enseñanzas...

  • @jhonalexandermartinezromer6314
    @jhonalexandermartinezromer6314 4 года назад

    Super bueno, yo apoyo que haga un curso o video para la configuracion IdS e IPS el snort

  • @luisedwinaltamiranocochi3610
    @luisedwinaltamiranocochi3610 3 года назад

    Felicidades excelente explicación, te rogaría que hagas el video para el modo IDS, IPS

  • @rafaelesu
    @rafaelesu 3 года назад

    Gracias David por el video muy bien explicado, espero la segunda parte, saludos desde Perú

  • @vhngroup
    @vhngroup 4 года назад +1

    Muchas gracias profe David por compartir su excelente conocimiento.

  • @ghjdisturbed
    @ghjdisturbed 3 года назад

    Gracias por compartir tus conocimientos, muy bien explicado. Saludos

  • @bivipunk
    @bivipunk 3 года назад +1

    Excelente video ing

  • @Mane223Axolote
    @Mane223Axolote 4 года назад +2

    Lo esperado tanto este vídeo , gracias prof

    • @DavidPereira
      @DavidPereira  4 года назад +1

      Que bueno Emmanuel; espero te sea útil. Saludos!!!

    • @Mane223Axolote
      @Mane223Axolote 4 года назад +1

      @@DavidPereira a mi si me gustaría mucho un vídeo de como configurar como IPS y IDS prof ya di like y active campanita

  • @pedror9314
    @pedror9314 3 года назад

    Buen canal, he revisado varios de sus videos y el contenido es exelente.
    Que siga asi estimado!!

  • @quintad5027
    @quintad5027 2 года назад +1

    Muchas gracias muy buen video, a mí si me interesa el tema de Snort como IDS/IPS, le agradecería el video .

  • @marcelozezan8625
    @marcelozezan8625 3 года назад

    Gracias Prof. David.. exelente clase..

  • @NandoGeek
    @NandoGeek 4 года назад +1

    excelente explicación mi hermano lo felicito por tan buen canal , fuiste de mucha ayuda para un trabajo de mi especialización en seguridad. Suscrito👍

  • @castillamanolo1
    @castillamanolo1 3 года назад

    Muchas gracias por la información, muy didáctica. Quería hacer una pregunta en el minuto 18:55, me sale ERROR: Stat check on los dir failed: No such file or directory. Fatal Error, Quitting ..
    Apreciaría mucho su ayuda.

  • @alegarcialamazon
    @alegarcialamazon 4 года назад +1

    Excelente, lo venia esperando, muchas gracias. Se podria contar conun video para configurar IDS e IPS el snort?

    • @DavidPereira
      @DavidPereira  4 года назад +1

      Muchas gracias Alejandro; definitivamente vamos a hacerlo dentro de pocos dias;

  • @joseangelarreola9807
    @joseangelarreola9807 2 года назад +1

    Gracias por el aporte.

  • @jakepy3436
    @jakepy3436 4 года назад +1

    profe tengo curiosidad. En el campo de la informática forense cuales son las herramientas físicas osea lector disco duro a usb etc. Y como empezar en ese campo?

    • @DavidPereira
      @DavidPereira  4 года назад +2

      Hola Juan; son muchas; necesitas bloqueadores contra escritura, conectores y convertidores para discos duros, herramientas de borrado seguro, hardware de recuperación de datos, bolsas stronghold entre otros;

  • @SoloLucaaas
    @SoloLucaaas 4 года назад +1

    Buenas tardes queria saber si hay algun modo de poder contactarme con usted? Necesito ayuda

  • @Darkhack09
    @Darkhack09 3 года назад

    Muy buen video, muy util, espero la configuracion como ids e ips.

  • @TheMereMere82
    @TheMereMere82 Год назад

    Hola profesor, configuré mi snort pero no me esta reconociendo el filtro "content" de mis reglas, ¿debo habilitar algún preprocesador?

  • @adamvank626
    @adamvank626 4 года назад +1

    Gracias por la aportación Profe

    • @DavidPereira
      @DavidPereira  4 года назад

      Gracias por comentar Adam!!! Saludos!!

  • @elriver1987
    @elriver1987 4 года назад

    Muy buen video relamente muy poderosa herramienta, tenes el video de ids? O no lo sacaste todavía.

    • @DavidPereira
      @DavidPereira  4 года назад

      Hola; aún no lo he grabado; saludos!!

  • @lalix.trange5127
    @lalix.trange5127 Год назад

    de muchaa ayudaaa.
    Gracias por compartir.

  • @jonathangorxu
    @jonathangorxu 4 года назад

    Hola talvez algun tutorial de configurar snort en CentOS 8? me sale error al instalar... muchas gracias

  • @sistemmsn2
    @sistemmsn2 4 года назад

    Excelente video 👌 gracias, tienes un curso especializado de snort ?

  • @saulisuilugomartinez2921
    @saulisuilugomartinez2921 10 месяцев назад

    26:40 Uso de Snort utilizando el archivo por defecto
    39:41 Uso de reglas personalizadas

  • @kevinuribe2347
    @kevinuribe2347 4 года назад +1

    Sos goooooood

  • @fernandosalascarrion9189
    @fernandosalascarrion9189 4 года назад

    Gracias por su buen contenido profesor y estaria bien ver el uso de snort en IDS e IPS

    • @roymerromeroa.8009
      @roymerromeroa.8009 Год назад

      Si un video por favor explicando como utilizarlo como IDS e IPS

  • @cristiandavidpinedaoficial
    @cristiandavidpinedaoficial 2 года назад

    Hola buen día David, una ayuda como puedo solucionar el error Libpcap library version>=1.0.0 no found cuando voy a hacer la instalación ./configure del archivo daq.

  • @namorpomaro
    @namorpomaro 4 года назад

    profe si nos podria enseñar a utilizar el snort como IDS e IPS, por favor, mil gracias

  • @alejandrov1812
    @alejandrov1812 4 года назад +1

    Maestro muchas gracias por compartir su conocimiento saludos desde México 🇲🇽... me apasiona el mundo del ethical hacking y justo estoy buscando para iniciar mi maestría relacionada a esto,
    agradezco si me sugiere alguna recomendación en especial.

    • @DavidPereira
      @DavidPereira  4 года назад +1

      Mil gracias; un saludo afectuoso para ti; en Mexico tienes excelentes alternativas como el TEC de Monterrey y la Universidad de la Salle;

    • @alejandrov1812
      @alejandrov1812 4 года назад

      Muchas gracias maestro saludos afectuosos y nuevamente gracias por su contenido.

  • @ricardodelgado9125
    @ricardodelgado9125 4 года назад

    Maestro podria configurarlo el snort como un IDS Gracias

  • @richardorosco807
    @richardorosco807 Год назад

    Profe buenas tardes. Me está dando este error al intentar ejecutar el make para el snort "sp_rpc_check.c:32:10: fatal error: rpc/rpc.h: no such file or directory

  • @sofiamena8078
    @sofiamena8078 4 года назад +1

    Quiero saber si se puede hacer de mi celular

    • @DavidPereira
      @DavidPereira  4 года назад

      Hola Sofia; te refieres a instalar el snort?

  • @NicolasRamirezCruz
    @NicolasRamirezCruz 4 года назад +1

    Donde veo El Costco de curso

    • @DavidPereira
      @DavidPereira  4 года назад

      Si quieres me das un correo electrónico y te enviamos la información; muchas gracias por tu interés.

  • @rangermotovlogs117
    @rangermotovlogs117 10 месяцев назад

    Puede realizar un nuevo video con SNORT 3

  • @isaaccastillo1541
    @isaaccastillo1541 4 года назад

    Excelente

  • @alfonsoadamerueda9842
    @alfonsoadamerueda9842 4 года назад

    hola buenos días , si por fa haz un vídeo para configurar snort como ids o ips

  • @cesarzapata8064
    @cesarzapata8064 3 года назад

    Tuve un error al instalar, fue solucionado. No puedo ver el archivo de configuración en: /etc/snort/snort.conf

  • @TheFbarrera
    @TheFbarrera 4 года назад

    que version de kali uso

    • @DavidPereira
      @DavidPereira  4 года назад

      Yo uso Kali 2020.2

    • @TheFbarrera
      @TheFbarrera 4 года назад

      @@DavidPereira muchas gracias por entregar sus conocimientos a mi no se porque no me resulto

  • @jhonalexandermartinezromer6314
    @jhonalexandermartinezromer6314 4 года назад

    Buenas tardes, cuando termino la instalacion para ver el archivo snort.conf no se creo la carpeta snort

  • @sofiamena8078
    @sofiamena8078 4 года назад +1

    Lonw pasa es q yo mo tengo. Computador solo tengo un celjkar. Y9 sera q de ahi se puede ud me podria ayudar muchas gracias q dios lo bendiga

    • @DavidPereira
      @DavidPereira  4 года назад

      Para instalar snort en un celular tendrías que hacer muchas cosas, algo complejas y aún así no sería óptimo; te va mejor usando una nube gratuita; puedes probar una instancia gratuita de Google, Amazon o Alibaba; saludos!!

  • @yosefoliveira884
    @yosefoliveira884 4 года назад +1

    Thank you sir.

  • @fixstipmip908
    @fixstipmip908 3 года назад

    Muy buenos días, quiero hacer una regla para que snort detecte cuando alguien intente conectarse a mi red en SSH, pero que mande alerta sólo cuando la persona trata de conectarse infructuosamente pq no introduce correctamente el buen password.La regla que yo hise muestra todo el trafico, sea que me conect bien o sea que no me conecte pq no meto el buen password. Me podría ayudar por favor ? gracias

  • @edgardnizama5507
    @edgardnizama5507 4 года назад

    Excelente. Soy un suscriptor nuevo. #BASCPERU

  • @Fz3r0_OPs
    @Fz3r0_OPs 2 года назад +1

    Me estaba dando error en el último paso de la instalación ya en la carpeta de snort:
    sp_rpc_check.c:32:10: fatal error: rpc/rpc.h: No such file or directory
    32 | #include
    | ^~~~~~~~~~~
    Lo solucioné volviendo al paso de "configure" pero haciéndolo así:
    ./configure CPPFLAGS="-I/usr/include/tirpc"
    Después hacer el "make" y despues "sudo make install"
    Y listo! ya no arroja error.
    - Kali 2022.2

  • @came211
    @came211 4 года назад +1

    buenas tarde ing. a la hora de ejecutar ./configure me aparece el error de qe me falta la librería libpcap-1.9.1
    ya la he descargado descomprimido y metido en cd /lib, no se si no es la correcta ubicación pero cuando regreso a la instalación del daq me sigue marcando el mismo error.
    le agradezco de antemano y quedo en espera de su comentario porfavor, saludos

    • @DavidPereira
      @DavidPereira  4 года назад

      Arturo Glez edtás usando Kali? o que Distro y que versión?

    • @came211
      @came211 4 года назад

      si uso kali en mi VM, sistema operativo debian

  • @gonzalorobles3696
    @gonzalorobles3696 4 года назад

    Hola , profe David me gustaría que si pudiera hacer un tutorial donde se puede sacar la contraseña de gmail de Google, saludos

  • @sergiodavidquinonez6638
    @sergiodavidquinonez6638 3 года назад

    Buenos Dias
    Me ayudarias con este error que me salta en pantalla
    cuando instalo snort-2.9.17 al ejecutar ./configure
    Error:
    PKG_CHECK_MODULES(luajit, luajit,LLUAJIT="yes",LLUAJIT="no")'
    Me podrias colaborar que hacer he leido varios foros pero no encuentro la solucion
    Muchas Gracias

  • @jonathangorxu
    @jonathangorxu 4 года назад +1

    Quiero comunicarme con usted, tiene algun correo de contacto? muchas gracias

    • @DavidPereira
      @DavidPereira  4 года назад

      Claro; David.pereira@secpro.co

    • @jonathangorxu
      @jonathangorxu 4 года назад

      @@DavidPereira Gracias en este momento me comunico

  • @alfonsoadamerueda9842
    @alfonsoadamerueda9842 4 года назад

    hola buenas tardes me sale este error: No preprocessors configured for policy 0.

  • @felipepontiggia
    @felipepontiggia 4 года назад +1

    Para q sirve el snort?

    • @DavidPereira
      @DavidPereira  4 года назад +1

      Hola Felipe; el Snort es un IDS/IPS = Intrusión detección system / Intrusión prevention system; es una herramienta que puedes instalar en un servidor y con ella monitorear el trafico de tu red para detectar ataques, exfiltracion o robo de información, trafico malicioso, etc. Es supremamente útil.

  • @sofiamena8078
    @sofiamena8078 4 года назад

    Ingeniero jd me podria enselar alguna forma de decifrar claves wifi ha q me gusts enseñarle a niños de bajos recursos y solo tengonun celular me podria enseñar

    • @DavidPereira
      @DavidPereira  4 года назад

      Sofia, revisa los videos de mi canal; ahí vas a encontrar 2 videos con toda la explicación que necesitas;

  • @dannymonroy2690
    @dannymonroy2690 4 года назад +1

    15 horas!!!!!!!!!!!

  • @yosefoliveira884
    @yosefoliveira884 4 года назад

    snort -l /log
    Running in packet logging mode
    --== Initializing Snort ==--
    Initializing Output Plugins!
    ERROR: Stat check on log dir failed: No such file or directory.
    Fatal Error, Quitting..
    Recibí este mensaje, ¿podrían ayudarme?

    • @DavidPereira
      @DavidPereira  4 года назад +1

      Tienes que crear la carpeta /log antes de ejecutar el Snort.

  • @anamilenalopezamado2219
    @anamilenalopezamado2219 4 года назад

    Buena Tarde, un excelente vídeo para los que queremos profundizar en snort. he seguido la instalación paso a paso, pero he tenido un inconveniente el cual no he podido solucionar, al momento de empezar a configurar el snort. Tengo instalado una maquina virtual en VMware Worstation Debian 6, Kali GNU/Linux Rolling
    version: 2020.4, daq-2.0.7, instalación se realiza de manera correcta hasta daq, pero al momento de configurar el snort (./configure) me sale el siguiente error que no he podido solucionar, ./configure: line 16299: daq-modules-config: command not found cheking for daq_load_modules in -ldaq_static
    ERROR! daq_estatic library not found, go to it from www.snort.org/, he intentado instalar la libreria de muchas formas, pero ninguna me ha funcionado, y en la pagina que dan de sugerencia (www.snort.org) no encuentro claridad para poder instalarla. Agradezco amablemente a quien pueda ayudarme a solucionar el error, para poder continuar con la instalación. Gracias

  • @ovejanegra6351
    @ovejanegra6351 Год назад

    porque me sale make
    make: *** No se especificó ningún objetivo y no se encontró ningún makefile. Alto.

  • @micanalsa
    @micanalsa 3 года назад

    No sirve de nada tu video!! adiosin!!

  • @cristhianramos2515
    @cristhianramos2515 2 года назад

    [make files :345 makeflie.in] error 1 saludos profe tengo este problema cuando ejecuto el make me sale ese error cual puede ser la solucion

  • @oscarizaquita
    @oscarizaquita 4 года назад

    Excelente .... muchas gracias