InicioLinuxScript para protegerse de ataques MITM en Ubuntu

Script para protegerse de ataques MITM en Ubuntu

Linux2/23/2012
Script para protegerse de ataques MITM en Ubuntu

Con el tutorial de Ettercap quedó claro que en las redes LAN es muy fácil ser víctima de un ataque MITM o Envenenamiento ARP. Una forma sencilla de proteger tu PC es especificando de manera estática la MAC del router por defecto en tu tabla ARP como vimos también en el tutorial.


Para automatizar esta tarea, en un ordenador de sobremesa que siempre se conecta a la misma red bastará con ejecutar siempre al inicio el comando arp -s [IpRouter] [MacRouter], ya sea en windows mediante un fichero .bat en la carpeta Inicio o en Ubuntu (GNU/Linux) mediante un .sh en la carpeta /etc/init.d/.




Para automatizar esta tarea, en un ordenador de sobremesa que siempre se conecta a la misma red bastará con ejecutar siempre al inicio el comando arp -s [IpRouter] [MacRouter], ya sea en windows mediante un fichero .bat en la carpeta Inicio o en Ubuntu (GNU/Linux) mediante un .sh en la carpeta /etc/init.d/.

Pero para un ordenador portátil que se conecta a diferentes redes (casa, trabajo, sitios públicos..) no nos sirve la opción anterior, ya que para cada red la relación [IP] es diferente, por este motivo he creado un script muy simple para automatizar esta tarea que al ejecutarlo detecta si la ARP del router está fija o no, y en caso negativo detecta la IP y MAC del router y la añade de forma permanente:




Ejecutando este script manualmente siempre que nos conectemos a una red estaremos protegidos, pero es más practico que se ejecute siempre al inicio del sistema, para eso creamos el fichero /etc/init.d/fichero.sh como usuario root, le añadimos permisos de ejecución (chmod 774 fichero.sh) y hacemos un enlace simbólico de este fichero a los siguientes directorios:

ln -s /etc/init.d/fichero.sh /etc/rc0.d/S98no-arpspoofing
ln -s /etc/init.d/fichero.sh /etc/rc1.d/S98no-arpspoofing
ln -s /etc/init.d/fichero.sh /etc/rc2.d/S98no-arpspoofing
ln -s /etc/init.d/fichero.sh /etc/rc6.d/S98no-arpspoofing





Datos archivados del Taringa! original
53puntos
824visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
1visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

D
Usuario
Puntos0
Posts130
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.