οδηγιες για εγκατασταση honeypot  Το θέμα επιλύθηκε

...ρύθμιση - εγκατάσταση web server, mail server, ftp server, κλπ

Συντονιστές: the_eye, konnn

οδηγιες για εγκατασταση honeypot

Δημοσίευσηαπό koslibpro » 01 Ιουν 2011, 14:08

καλησπερα,

θα ηθελα να στησω ενα honeypot στον server μου,για πειραματικους σκοπους κυριως και αργοτερα για σοβαροτερη χρηση.

ομως δεν ξερω πως μπορω να τροποπησηω η εγκαταστησω ενα Honeypot,οποτε μπορει καποιος να μου δωσει εναν οδηγο η με οποιονδηποτε τροπο να με κατατοπισει και να με βοηθησει..?

ευχαριστω
Spoiler: show
1 Γνώσεις → Linux: Χαμηλό>Μεσαίο┃ Προγραμματισμός: PHP,C ┃ Αγγλικά: Proficiency
2 Λειτουργικό → Ubuntu 13.04 precise 32-bit (en_US.UTF-8)
3 Προδιαγραφές → CPU: i3-2310M 2.1Ghz ‖ RAM 4Gb
4 Κάρτες γραφικών: NVidia GeForce GT 540M 1Gb

Personal blog - website
Άβαταρ μέλους
koslibpro
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 356
Εγγραφή: 12 Μάιος 2011, 16:37
Τοποθεσία: Piraeus
Εκτύπωση

Re: οδηγιες για εγκατασταση honeypot

Δημοσίευσηαπό simosx » 01 Ιουν 2011, 14:23

koslibpro έγραψε:καλησπερα,

θα ηθελα να στησω ενα honeypot στον server μου,για πειραματικους σκοπους κυριως και αργοτερα για σοβαροτερη χρηση.

ομως δεν ξερω πως μπορω να τροποπησηω η εγκαταστησω ενα Honeypot,οποτε μπορει καποιος να μου δωσει εναν οδηγο η με οποιονδηποτε τροπο να με κατατοπισει και να με βοηθησει..?


Πρέπει να βρεις κάποιο πακέτο honeypot και να το εγκαταστήσεις. Μπορείς να κάνεις την αρχική έρευνα για τα διαθέσιμα πακέτα και να αναφέρεις εδώ;
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: οδηγιες για εγκατασταση honeypot

Δημοσίευσηαπό koslibpro » 01 Ιουν 2011, 14:49

βεβαιως.
Μεχρι ωρας εχω βρει:

HoneyMonkey
kippo
Bubblegum Proxypot
Jackpot
HoneyWeb
Honeyd
Honeynets
Spoiler: show
1 Γνώσεις → Linux: Χαμηλό>Μεσαίο┃ Προγραμματισμός: PHP,C ┃ Αγγλικά: Proficiency
2 Λειτουργικό → Ubuntu 13.04 precise 32-bit (en_US.UTF-8)
3 Προδιαγραφές → CPU: i3-2310M 2.1Ghz ‖ RAM 4Gb
4 Κάρτες γραφικών: NVidia GeForce GT 540M 1Gb

Personal blog - website
Άβαταρ μέλους
koslibpro
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 356
Εγγραφή: 12 Μάιος 2011, 16:37
Τοποθεσία: Piraeus
Εκτύπωση

Re: οδηγιες για εγκατασταση honeypot

Δημοσίευσηαπό simosx » 01 Ιουν 2011, 14:53

koslibpro έγραψε:βεβαιως.
Μεχρι ωρας εχω βρει:

HoneyMonkey
kippo
Bubblegum Proxypot
Jackpot
HoneyWeb
Honeyd
Honeynets


Πολύ ωραία.
Μπορείς να γράψεις κάτι για το καθένα, με την ελπίζω να γίνει μετά κάποιος οδηγός στο φόρουμ;
Και για το καθένα, κάνε αναζήτηση στο διαδίκτυο, π.χ. «jackpot honeypot ubuntu» (δίχως τα εισαγωγικά),
με την ελπίδα ότι θα υπάρχει κάποιος που το χρησιμοποίησε πρόσφατα, και περιγράφει τις εντυπώσεις του.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: οδηγιες για εγκατασταση honeypot

Δημοσίευσηαπό koslibpro » 01 Ιουν 2011, 17:08

αρχικα για το kippo:
Το Kippo είναι honeypot που λειτουργει μεσο SSH και εχει δημιουργηθει για να καταγραφει επιθεσεις brute force και το σημαντικοτερο,για να καταγραφει ολοκληρο το shell interaction του hacker.
Το Bubblegum Proxypot σχεδιαστηκε κυριως για να "πιανει" τους mail spammers.
To Jackpot ειναι και αυτο εργαλειο, ανεπτυγμενο σε Java,για να αντιμετωπιζεις τους spammers.Το χαρακτηριστικο του ειναι οτι κραταει full log απο την δραστηριοτητα του spammer μεσω ενος built-in HTTP server.
To HoneyWeb ειναι ενα project ανεπτυγμενο απο εναν φοιτητη,και στοχευει κυριως στην διαχειριση των υπαρχοντων Honeypots
To Honeyd δημιουργει εικονικους hosts μεσα σε ενα δικτιο.Περιεχει ειδικουσ μηχανισους που ανιχνεουν κακοβουλες δραστηριοτητες.
Αυτες μπορεσα και βρηκα:)Ελπιζω να ειναι χρησιμες,αν οχι συγνωμη:$

σ.σ.:για το HoneyMonkey δεν εγραψα γιατι ειναι της Microsoft!
Spoiler: show
1 Γνώσεις → Linux: Χαμηλό>Μεσαίο┃ Προγραμματισμός: PHP,C ┃ Αγγλικά: Proficiency
2 Λειτουργικό → Ubuntu 13.04 precise 32-bit (en_US.UTF-8)
3 Προδιαγραφές → CPU: i3-2310M 2.1Ghz ‖ RAM 4Gb
4 Κάρτες γραφικών: NVidia GeForce GT 540M 1Gb

Personal blog - website
Άβαταρ μέλους
koslibpro
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 356
Εγγραφή: 12 Μάιος 2011, 16:37
Τοποθεσία: Piraeus
Εκτύπωση

Re: οδηγιες για εγκατασταση honeypot

Δημοσίευσηαπό simosx » 01 Ιουν 2011, 17:47

Δες παράδειγμα με το kippo,
http://george.hedfors.com/content/worlds-worst-hacker

πηγαίος κώδικας στο http://code.google.com/p/kippo/

Google για kippo και ubuntu και θα βρεις πολλές οδηγίες.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: οδηγιες για εγκατασταση honeypot

Δημοσίευσηαπό Qdata » 01 Ιουν 2011, 18:33

Τα παιδιά από το TheBetaShow έχουν ένα βίντεο στο οποίο κάνουν επίδειξη το Kippo => http://www.thebetashow.gr/2011/04/9%CE% ... %B9%CE%BF/

Το σχόλιο μου: Ένα πολύ έξυπνο πρόγραμμα αλλά δεν νομίζετε πως θέλεις βελτιώσεις για να είναι πιο πιστικό; :problem:

Επίσης μια άλλη ερώτηση: Το Kippo πχ δεν μπορεί να προκαλέσει σύγχυση(=μπέρδεμα) μεταξύ αληθινής σύνδεσης SSH.Αν έχεις το Kippo εγκατεστημένο πως θα συνδεθείς με πραγματική SSH σύνδεση και όχι στο περιβάλλον του Kippo;
Linux User: #530165
Γνώσεις ⇛ Linux: Μέτριο ┃ Προγραμματισμός: Ναι ┃ Αγγλικά: Καλά
Λειτουργικό ⇛ Ubuntu 11.04 32bit σε Intel(R) Atom(TM) CPU N270 @ 1.60GHz
(Notebook) Προδιαγραφές ⇛ 2x Intel(R) Atom(TM) CPU N270 @ 1.60GHz │ 1016MB │ HDA-Intel - HDA Intel -- USB-Audio - USB AUDIO│ 1024x600 pixels
Νέος στο Linux?Οδηγοί - How to - Tutorials
Qdata
powerTUX
powerTUX
 
Δημοσιεύσεις: 1875
Εγγραφή: 18 Ιουν 2010, 19:40
Τοποθεσία: Σέρρες
IRC: dimos
Εκτύπωση

Re: οδηγιες για εγκατασταση honeypot

Δημοσίευσηαπό koslibpro » 01 Ιουν 2011, 21:07

Qdata έγραψε:
Επίσης μια άλλη ερώτηση: Το Kippo πχ δεν μπορεί να προκαλέσει σύγχυση(=μπέρδεμα) μεταξύ αληθινής σύνδεσης SSH.Αν έχεις το Kippo εγκατεστημένο πως θα συνδεθείς με πραγματική SSH σύνδεση και όχι στο περιβάλλον του Kippo;

αυτο πραγματικα δεν ξερω αν θα συμβαινει Qdata ομως λογικα,οπως πιστευω εγω,θα υπαρχει καποιος μηχανισμος που θα τα ξεχωριζει,οπως πχ για να συνδεθεις στο kippo θα χρειαζεται να πληκτρολογησεις κατι παραπανω...
Spoiler: show
1 Γνώσεις → Linux: Χαμηλό>Μεσαίο┃ Προγραμματισμός: PHP,C ┃ Αγγλικά: Proficiency
2 Λειτουργικό → Ubuntu 13.04 precise 32-bit (en_US.UTF-8)
3 Προδιαγραφές → CPU: i3-2310M 2.1Ghz ‖ RAM 4Gb
4 Κάρτες γραφικών: NVidia GeForce GT 540M 1Gb

Personal blog - website
Άβαταρ μέλους
koslibpro
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 356
Εγγραφή: 12 Μάιος 2011, 16:37
Τοποθεσία: Piraeus
Εκτύπωση

Re: οδηγιες για εγκατασταση honeypot

Δημοσίευσηαπό Qdata » 01 Ιουν 2011, 21:15

koslibpro έγραψε:πχ για να συνδεθεις στο kippo θα χρειαζεται να πληκτρολογησεις κατι παραπανω...


Στο βίντεο βλέπουμε πως συνδέονται κανονικά.Εξάλλου ο επιτιθέμενος κανονικά θα συνδεθεί και όχι ξέροντας πως θα μπει στο Kippo.Μπορεί όμως να έχει αυτή την λειτουργία:
Κώδικας: Επιλογή όλων
ΑΝ κωδικός == 123456
ΤΌΤΕ συνδέσου στο Kippo.

elif κωδικός == <εδώ ο πραγματικός κωδικός του ssh σου>
ΤΌΤΕ συνδέσου στο πραγματικό SSH.

ΑΛΛΙΏΣ ΤΎΠΩΣΕ "Σφάλμα!Δοκιμάστε ξανά!"
Linux User: #530165
Γνώσεις ⇛ Linux: Μέτριο ┃ Προγραμματισμός: Ναι ┃ Αγγλικά: Καλά
Λειτουργικό ⇛ Ubuntu 11.04 32bit σε Intel(R) Atom(TM) CPU N270 @ 1.60GHz
(Notebook) Προδιαγραφές ⇛ 2x Intel(R) Atom(TM) CPU N270 @ 1.60GHz │ 1016MB │ HDA-Intel - HDA Intel -- USB-Audio - USB AUDIO│ 1024x600 pixels
Νέος στο Linux?Οδηγοί - How to - Tutorials
Qdata
powerTUX
powerTUX
 
Δημοσιεύσεις: 1875
Εγγραφή: 18 Ιουν 2010, 19:40
Τοποθεσία: Σέρρες
IRC: dimos
Εκτύπωση

Re: οδηγιες για εγκατασταση honeypot

Δημοσίευσηαπό koslibpro » 01 Ιουν 2011, 22:35

Κοταξτε,βρηκα εναν οδηγο για το kippo,ομως οταν παω να το ανοιξω κοιταξτε τι μου βγαζει οταν πληκτρολογω ./start.sh
Κώδικας: Επιλογή όλων
kostas@kostas-P5Q-E:~$ cd /home/kippo/
kostas@kostas-P5Q-E:/home/kippo$ ./start.sh
Starting kippo in background...Loading dblog engine: mysql
Generating RSA keypair...

Failed to load application: [Errno 13] Permission denied: 'public.key'

kostas@kostas-P5Q-E:/home/kippo$


τι φταιει..?
Spoiler: show
1 Γνώσεις → Linux: Χαμηλό>Μεσαίο┃ Προγραμματισμός: PHP,C ┃ Αγγλικά: Proficiency
2 Λειτουργικό → Ubuntu 13.04 precise 32-bit (en_US.UTF-8)
3 Προδιαγραφές → CPU: i3-2310M 2.1Ghz ‖ RAM 4Gb
4 Κάρτες γραφικών: NVidia GeForce GT 540M 1Gb

Personal blog - website
Άβαταρ μέλους
koslibpro
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 356
Εγγραφή: 12 Μάιος 2011, 16:37
Τοποθεσία: Piraeus
Εκτύπωση

Επόμενο

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Διακομιστές / Εξυπηρετητές

cron