IDS "Suricata" - Sistema de detección de Intrusos

แชร์
ฝัง
  • เผยแพร่เมื่อ 12 ม.ค. 2025

ความคิดเห็น • 21

  • @septiembre0927
    @septiembre0927 3 ปีที่แล้ว

    el mejor video muchas gracias y por ese excelente bloc de notas

  • @elliotacuna7463
    @elliotacuna7463 3 ปีที่แล้ว +1

    Gracias por tu aporte me ayudo mucho

  • @comunidadcorpuma717
    @comunidadcorpuma717 3 ปีที่แล้ว +1

    genial tu video podrias hacer uno con snort porfa

  • @aldairoviedo7184
    @aldairoviedo7184 3 ปีที่แล้ว

    Seguirás con este tipo de contenido?

  • @JuanMartinez-vw9mm
    @JuanMartinez-vw9mm 3 ปีที่แล้ว

    En Linux mint 20.3 "una" agregando el repositorio adecuado, instala la versión 6 de Suricata sin problemas. Luego un sudo suricata-update y descarga e instala las últimas reglas

  • @Sawlo17
    @Sawlo17 ปีที่แล้ว

    gracias, pero nunca mostraste que hay dentro de la ubicacion /var/lib/suricata/rules/rules para vr si tenemos lo mismo

  • @nicodmx5883
    @nicodmx5883 3 ปีที่แล้ว

    Es posible crear reglas con DROP en el enunciado por ejemplo drop icmp $EXTERNAL_NET any -> $HOME_NET any (msg:" ICMP NO PERMITIDO"; sid:1000;) solo me lo alerta aunque tenga IPTABLE por detras bloqueando todo siempre me sale ALLOWED

  • @PERUSIMON
    @PERUSIMON 3 ปีที่แล้ว

    Hice igual a tu tutorial y no me detecta las reglas, no termination ";" found en las tres reglas de my rules

  • @jairotero1024
    @jairotero1024 ปีที่แล้ว

    No me deja instalar las dependencias necesarias para suricata, alguna solución

    • @almirantezk_shadowlk8213
      @almirantezk_shadowlk8213 ปีที่แล้ว

      Probaste con "sudo apt update" >> "sudo apt upgrade"? Es importante mantener actualizado los pquetes para asi instalarlo. Si te cuesta, proba con buscar el comando especifico para instalarlo

  • @franciscoantunez9325
    @franciscoantunez9325 4 ปีที่แล้ว +2

    pase los comandos rey pls, que debo presentar por mi Universidad sobre este servicio

    • @jonathangejena9743
      @jonathangejena9743  4 ปีที่แล้ว +1

      Link del bloc de notas agregado en la descripción.
      Espero te sea útil

    • @franciscojavierantunezpena9008
      @franciscojavierantunezpena9008 4 ปีที่แล้ว

      @@jonathangejena9743 hola amigo, al momento de hacer ping en cmd de Windows no me tiran las alertas en Ubuntu caso que al establecer ping recibe paquetes, nosé si será por algún motivo de las reglas o será la misma IP pública que me asigna salidos por si sabes alguna solución

    • @jonathangejena9743
      @jonathangejena9743  4 ปีที่แล้ว +2

      @@franciscojavierantunezpena9008 ¿Modificaste bien la parte de rule-files?, siguiendo los pasos tendría que funcionar, lo probé varias veces en dos máquinas virtuales distintas, quizás al momento de definir el path de las reglas pasó algo.
      Abrimos el archivo de configuracion de suricata para definir el path de las reglas y el archivo de las reglas
      sudo nano /etc/suricata/suricata.yaml
      Linea que modificamos para espeficiar el path de las reglas
      default-rule-path: /var/lib/suricata/rules

    • @franciscoantunez9325
      @franciscoantunez9325 4 ปีที่แล้ว +1

      @@jonathangejena9743 Gracias bro ahora pude solucionar el problema también logre hacerlo con una alerta de HTTP mediante una pagina, 10/10

    • @jonathangejena9743
      @jonathangejena9743  4 ปีที่แล้ว

      @@franciscoantunez9325 Buenísimo!
      Me alegro de que te haya servido.
      Suerte con la Universidad!

  • @douglasrodriguez2255
    @douglasrodriguez2255 3 ปีที่แล้ว

    estos pasos no funciones con el S.O raspbian

  • @abner4207
    @abner4207 หลายเดือนก่อน

    por que no me hace el ping_