INSTALACION DE SMOOTHSEC Y CONFIGURACION PARA TU SERVIDOR.

Que es SMOOTHSEC?

Smooth-Sec es un peso ligero y totalmente listos IDS/IPS (Intrusion Detection/Sistema de prevención) de distribución de Linux basada en Debian 32 y 64 bits. La distribución incluye la última versión de Snorby, Snort, Suricata, pulledpork y Pocilga.

SmoothSec contiene todas las de estas herramientas en conjunto y crea una plataforma sencilla para que implemente una solución altamente personalizable NSM en cuestión de minutos. Desde el principiante al veterano, el objetivo de SmoothSec que hacen NSM más eficaz y accesible. Sinceramente, le esperamos disfrutar de las guías disponibles en el wiki, y esperamos que cualquier comentario o sugerencia que pueda tener.
Me imagino que su pagina oficial sera esta. Pero el problema que esta abandonada. Entonces lo puedes descargar pinchando aquí.
En mi caso lo hice en una maquina virtual, ademas es demasiado ligero.

INSTALACIÓN

Si mi explicación no es tan buena puedes pinchar aquí sobre la instalación en english.

Esta guía le ayudará a instalar Smoothsec en su servidor o máquina virtual, debe tener alrededor de 10 minutos para completar este proceso, más el tiempo que se tarda en descargar la imagen ISO.(1h)


1) El arranque Smoothsec.
inst1
2) Selección de idiomas.
inst2
Marcate con el idioma que te manejas. Igual el sistema estará en ingles.
3) Seleccione una ubicación.
inst3
En mi caso “Argentina” según tu ubicación coloca.
4) Configuración del teclado.
inst4
Puedes cambiarlo en “LatinoAmerica” según el teclado que tenga.
5) Nombre de host.
inst5
Colocamos alguien nombre. O simplemente lo dejas así.
6) el nombre de dominio.
inst6
Lo dejas en blanco o solamente colocas “home”
7) El particionamiento de disco.
inst7
En una maquina virtual es mejor darle “Finish” es según el gusto del usuario.
8) Para confirmar la partición de disco.
inst8
9) Configuración de pais de mirror.
inst9
10) configuración de la ubicación de mirror.
inst10
11)  configuración de proxy.
inst11
12) Instalación de Grub.
inst12
13) Fin de la instalación.
inst13
14) Primera pantalla de acceso de arranque.
inst14
Usuario : root
Contraseña toor
15) En primer lugar de instalación.
inst15
“smoothsec.first.setup” Puedes colocar en modo “standard
Al hacer todo ese proceso te pedirá contraseña y usuarios para crear luego una contraseña.
Después nos pedirá la configuración “eth0” y su ip interna que lo sacarías con “ifconfig”
 snort -V
 man snort