
Telnet Honeypot
HonTel ist ein Honeypot für den Telnet-Dienst. Grundsätzlich handelt es sich um eine Python v2.x-Anwendung, die den Dienst in der chroot-Umgebung emuliert. Ursprünglich wurde es für den Einsatz in der Ubuntu/Debian-Umgebung entwickelt, kann aber leicht an jede Linux-Umgebung angepasst werden.
Das Einrichten der Umgebung und das Ausführen der Anwendung erfordert fortgeschrittene Linux-Administrationskenntnisse. Der gesamte Bereitstellungsprozess ist Schritt für Schritt in der Datei deploy.txt beschrieben. Konfigurationseinstellungen können in der hontel.py selbst gefunden und geändert werden. Beispielsweise können Authentifizierungsanmeldedaten von den Standardwerten root:123456 auf beliebige Werte geändert werden (Optionen AUTH_USERNAME und AUTH_PASSWORD), eine benutzerdefinierte Welcome-Nachricht kann von der Standardeinstellung geändert werden (Option WELCOME), ein benutzerdefinierter hostname (Option FAKE_HOSTNAME), Architektur (Option FAKE_ARCHITECTURE), Speicherort der Logdatei (innerhalb der chroot-Umgebung) mit allen Telnet-Befehlen (Option LOG_PATH), Speicherort der von verbundenen Benutzern abgelegten heruntergeladenen Binärdateien (Option SAMPLES_DIR) usw.
Hinweis: Manche Botnets neigen dazu, die Dateien von kompromittierten Hosts zu löschen (z.B. /bin/bash), um sich gegen potenzielle Bereinigungsversuche und/oder Installationsversuche anderer (konkurrierender) Botnets zu härten. In solchen Fällen muss entweder die gesamte chroot-Umgebung neu installiert werden oder das Host-Verzeichnis, in dem sich das chroot-Verzeichnis befindet (z.B. /srv/chroot/), sollte aus einem zuvor gespeicherten Backup wiederhergestellt werden (empfohlen).
Diese Software wird unter einer MIT-Lizenz bereitgestellt. Weitere Informationen finden Sie in der beiliegenden LICENSE-Datei.