LINUX ALBACETE
Navegante no hay camino, pues se hace camino al navegar...

- ARTICULOS -
Herramientas de seguridad en Linux
Autor: Javier Turegano Molina (SETAS)
12-06-2001

2.2 QUESO  
 

Queso es una utilidad que pertenece al ramo de la detección de sistemas operativos. Para conocer el sistema operativo activo en el sistema objetivo se realiza un análisis de las respuestas dadas ante distintas peticiones TCP/IP. La implementación de la pila TCP/IP varía de unos sistemas a otros, sobre todo en las respuestas ante peticiones erróneas. La detección exacta de la versión del sistema operativo es difícil y en algunos casos se obtienen resultados no acordes con la realidad. Además podríamos modificar la manera en que nuestro sistema responde para poder confundir a un atacante.

Queso es una herramienta bastante antigua y cuyo desarrollo no está siendo muy continuado en la actualidad. Después veremos como se pueden obtener resultados más precisos utilizando nmap.

INSTALACIÓN: Una vez descargado y descomprimido, seguimos los pasos habituales de instalación:

./configure --prefix=/usr/local (o prefix="path donde queramos instalar)
make
make install


USO: Queso analiza el sistema de archivos através de un puerto, normalmente el 80, si este no está activo en la máquina destino habremos de indicarle uno que si lo este.

queso -p 8080 192.168.20.1
192.168.20.1:8080 * Standard: Solaris 2.x, Linux 2.1.???, MacOS

queso host7
192.168.7.7:139 * Cisco 11.2(10a), HP/3000 DTC, BayStack Switch

Como hemos podido comprobar, queso también puede detectar elementos como routers y otros elementos de red. Podemos añadir los sistemas que queso puede detectar añadiendo datos en /etc/queso.conf sobre pilas TCP de otros sistemas.

ALTERNATIVAS: Queso es una herramienta bastante antigua, así que se recomienda utilizar otras alternativas, como la opción de detección del sistema operativo de nmap (-O) que se puede combinar con todas las opciones de escaneo comentadas.

nmap -O 192.168.20.1

Starting nmap V. 2.54BETA30 ( www.insecure.org/nmap/ )
Interesting ports on gateway1 (192.168.7.1):
(The 1548 ports scanned but not shown below are in state: closed)
Port State Service
8080/tcp open http-proxy

Remote operating system guess: Linux 2.1.19 - 2.2.17
Uptime 4.890 days (since Thu Nov 29 20:33:25 2001)
Nmap run completed -- 1 IP address (1 host up) scanned in 21 seconds

 
  Siguiente --> 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18