
🍯 T-Pot - Die All-in-One-Multi-Honeypot-Plattform 🐝

T-Pot ist die All-in-One, optional verteilte, Multiarch (amd64, arm64) Honeypot-Plattform, die über 20 Honeypots und unzählige Visualisierungsoptionen mit dem Elastic Stack, animierte Live-Angriffskarten und viele Sicherheitstools unterstützt, um das Täuschungserlebnis weiter zu verbessern.
ssh erforderlich)curl: $ sudo [apt, dnf, zypper] install curl, falls noch nicht installiert$HOME aus:```
env bash -c "$(curl -sL https://github.com/telekom-security/tpotce/raw/master/install.sh)"* Anweisungen befolgen, Nachrichten lesen, auf mögliche Portkonflikte prüfen und neu starten
<!-- TOC -->
- [T-Pot - Die All-in-One Multi-Honeypot-Plattform](#t-pot---die-all-in-one-multi-honeypot-plattform)
- [TL;DR](#tldr)
- [Haftungsausschluss](#haftungsausschluss)
- [Technisches Konzept](#technisches-konzept)
- [Honeypots und Werkzeuge](#honeypots-und-werkzeuge)
- [Technische Architektur](#technische-architektur)
- [Dienste](#dienste)
- [Benutzertypen](#benutzertypen)
- [Systemanforderungen](#systemanforderungen)
- [Ausführung in einer VM](#ausführung-in-einer-vm)
- [Ausführung auf Hardware](#ausführung-auf-hardware)
- [Ausführung in der Cloud](#ausführung-in-der-cloud)
- [Erforderliche Ports](#erforderliche-ports)
- [LLM-basierte Honeypots](#llm-basierte-honeypots)
- [Ollama](#ollama)
- [ChatGPT](#chatgpt)
- [Systemplatzierung](#systemplatzierung)
- [Installation](#installation)
- [Wählen Sie Ihre Distribution](#wählen-sie-ihre-distribution)
- [Raspberry Pi 4 (8 GB) Unterstützung](#raspberry-pi-4-8-gb-unterstützung)
- [T-Pot herunterladen und installieren](#t-pot-herunterladen-und-installieren)
- [macOS & Windows](#macos--windows)
- [Red Hat Enterprise Linux](#red-hat-enterprise-linux)
- [Installationstypen](#installationstypen)
- [Standard / Hive](#standard--hive)
- [Verteilt](#verteilt)
- [T-Pot deinstallieren](#t-pot-deinstallieren)
- [Erster Start](#erster-start)
- [Standalone Erster Start](#standalone-erster-start)
- [Verteilte Bereitstellung](#verteilte-bereitstellung)
- [Planung und Zertifikate](#planung-und-zertifikate)
- [Sensoren bereitstellen](#sensoren-bereitstellen)
- [Sensoren entfernen](#sensoren-entfernen)
- [Community-Datenübermittlung](#community-datenübermittlung)
- [Opt-In HPFEEDS-Datenübermittlung](#opt-in-hpfeeds-datenübermittlung)
- [Remote-Zugriff und Werkzeuge](#remote-zugriff-und-werkzeuge)
- [SSH](#ssh)
- [T-Pot Startseite](#t-pot-startseite)
- [Kibana Dashboard](#kibana-dashboard)
- [Angriffskarte](#angriffskarte)
- [Cyberchef](#cyberchef)
- [Elasticvue](#elasticvue)
- [Spiderfoot](#spiderfoot)
- [Konfiguration](#konfiguration)
- [T-Pot Konfigurationsdatei](#t-pot-konfigurationsdatei)
- [T-Pot Honeypots und Dienste anpassen](#t-pot-honeypots-und-dienste-anpassen)
- [Wartung](#wartung)
- [Allgemeine Updates](#allgemeine-updates)
- [Update-Skript](#update-skript)
- [Täglicher Neustart](#täglicher-neustart)
- [Bekannte Probleme](#bekannte-probleme)
- [Docker-Images können nicht heruntergeladen werden](#docker-images-können-nicht-heruntergeladen-werden)
- [T-Pot Netzwerk funktioniert nicht](#t-pot-netzwerk-funktioniert-nicht)
- [T-Pot starten](#t-pot-starten)
- [T-Pot stoppen](#t-pot-stoppen)
- [T-Pot Datenordner](#t-pot-datenordner)
- [Log-Persistenz](#log-persistenz)
- [Factory Reset](#factory-reset)
- [Container und Images anzeigen](#container-und-images-anzeigen)
- [Blackhole](#blackhole)
- [Benutzer zu Nginx hinzufügen (T-Pot WebUI)](#benutzer-zu-nginx-hinzufügen-t-pot-webui)
- [Kibana-Objekte importieren und exportieren](#kibana-objekte-importieren-und-exportieren)
- [Exportieren](#exportieren)
- [Importieren](#importieren)
- [Fehlerbehebung](#fehlerbehebung)
- [Logs](#logs)
- [RAM und Speicher](#ram-und-speicher)
- [Kontakt](#kontakt)
- [Probleme](#probleme)
- [Diskussionen](#diskussionen)
- [Lizenzen](#lizenzen)
- [Danksagungen](#danksagungen)
- [Die Entwickler und Entwicklungsgemeinschaften von](#die-entwickler-und-entwicklungsgemeinschaften-von)
- [**Die folgenden Unternehmen und Organisationen**](#die-folgenden-unternehmen-und-organisationen)
- [**Und natürlich ***DU*** für die Teilnahme an der Community!**](#und-natürlich-du-für-die-teilnahme-an-der-community)
- [Erfahrungsberichte](#erfahrungsberichte)
- [Vielen Dank 💖](#vielen-dank-)
<!-- TOC -->
<br><br>
# Haftungsausschluss
- Sie installieren und betreiben T-Pot in eigener Verantwortung. Wählen Sie Ihre Bereitstellung weise, da eine Systemkompromittierung nie ausgeschlossen werden kann.
- Für schnelle Hilfe recherchieren Sie in den [Issues](https://github.com/telekom-security/tpotce/issues) und [Diskussionen](https://github.com/telekom-security/tpotce/discussions).
- Die Software wird nach bestem Wissen und Gewissen entwickelt und angeboten. Als Community- und Open-Source-Projekt verwendet sie viele andere Open-Source-Software und kann Fehler und Probleme enthalten. Melden Sie verantwortungsbewusst.
- Honeypots sollten - von Natur aus - keine sensiblen Daten enthalten. Stellen Sie sicher, dass Sie keine hinzufügen.
- Standardmäßig werden Ihre Daten an [Sicherheitstacho](https://www.sicherheitstacho.eu/start/main) übermittelt. Sie können dies in der Konfiguration (`~/tpotce/docker-compose.yml`) deaktivieren, indem Sie den Abschnitt `ewsposter` [entfernen](#community-datenübermittlung). Aber in diesem Fall ist Teilen wirklich Fürsorge!
<br><br>
# Technisches Konzept
Die Hauptkomponenten von T-Pot wurden in das Docker-Image `tpotinit` verschoben, sodass T-Pot jetzt mehrere Linux-Distributionen unterstützt, sogar macOS und Windows (beide jedoch auf den Funktionsumfang von Docker Desktop beschränkt). T-Pot verwendet [docker](https://www.docker.com/) und [docker compose](https://docs.docker.com/compose/), um sein Ziel zu erreichen, so viele Honeypots und Tools wie möglich gleichzeitig auszuführen und so die Hardware des Hosts maximal auszunutzen.
<br><br>