
Kippo - وعاء عسل SSH
ملاحظة: للتطوير الأحدث، راجع فرع ميشيل أوسترهوف
كيبو هو مصيدة SSH تفاعلية متوسطة مصممة لتسجيل هجمات القوة الغاشمة، والأهم من ذلك، تسجيل كامل التفاعل مع القشرة (shell) الذي يقوم به المهاجم.
كيبو مستوحى من كوجوني ولكنه ليس مبنيًا عليه.
فيما يلي بعض السجلات المثيرة للاهتمام من تثبيت مباشر لكيبو (يمكن عرضها عبر متصفح ويب بمساعدة Ajaxterm). لاحظ أن بعض الأوامر قد تم تحسينها منذ تسجيل هذه السجلات.
بعض الميزات المثيرة للاهتمام:
cat ملفات مثل /etc/passwd. يتضمن فقط محتويات ملفات ضئيلةالبرمجيات المطلوبة:
انظر الويكي لبعض تعليمات التثبيت.
قم بتعديل kippo.cfg حسب رغبتك، ثم ابدأ تشغيل المصيدة عن طريق تشغيل:
./start.sh
start.sh هو نص برمجي بسيط يقوم بتشغيل كيبو في الخلفية باستخدام twistd. يمكن إعطاء خيارات تشغيل مفصلة عن طريق تشغيل twistd يدويًا. على سبيل المثال، لتشغيل كيبو في المقدمة:
twistd -y kippo.tac -n
افتراضيًا، يستمع كيبو لاتصالات SSH على المنفذ 2222. يمكنك تغيير ذلك، ولكن لا تغيره إلى 22 لأنه يتطلب صلاحيات الجذر. استخدم إعادة توجيه المنافذ بدلاً من ذلك. (مزيد من المعلومات: جعل كيبو في متناول اليد).
الملفات المهمة:
dl/ - الملفات التي تم تنزيلها باستخدام wget تُخزن هناlog/kippo.log - مخرجات السجل/التصحيحlog/tty/ - سجلات الجلسةutils/playlog.py - أداة لإعادة تشغيل سجلات الجلسةutils/createfs.py - يُستخدم لإنشاء fs.picklefs.pickle - نظام الملفات الوهميhoneyfs/ - محتويات الملفات لنظام الملفات الوهمي - لا تتردد في نسخ نظام حقيقي هناربما. انظر الأسئلة الشائعة
أنا متاح قد أكون متاحًا عبر البريد الإلكتروني: desaster في gmail نقطة com، أو كـ desaster على قناة #honeypots في شبكة freenode IRC.