
Kippo - Honeypot SSH
NOTA: Para desarrollos más recientes, consulte el fork de Michel Oosterhof
Kippo es un honeypot SSH de interacción media diseñado para registrar ataques de fuerza bruta y, lo más importante, toda la interacción de shell realizada por el atacante.
Kippo está inspirado, pero no basado, en Kojoney.
A continuación, algunos registros interesantes de una instalación en vivo de Kippo (visibles en un navegador web con la ayuda de Ajaxterm). Tenga en cuenta que algunos comandos pueden haber sido mejorados desde que se grabaron estos registros.
Algunas características interesantes:
Software requerido:
Consulte la Wiki para obtener algunas instrucciones de instalación.
Edite kippo.cfg a su gusto e inicie el honeypot ejecutando:
./start.sh
start.sh es un script de shell simple que ejecuta Kippo en segundo plano usando twistd. Se pueden especificar opciones de inicio detalladas ejecutando twistd manualmente. Por ejemplo, para ejecutar Kippo en primer plano:
twistd -y kippo.tac -n
Por defecto, Kippo escucha conexiones SSH en el puerto 2222. Puede cambiar esto, pero no lo cambie al puerto 22, ya que requiere privilegios de root. Utilice redireccionamiento de puertos en su lugar. (Más información: MakingKippoReachable).
Archivos de interés:
Quizás. Consulte FAQ
Puedo serlo podría ser contactable por correo electrónico: desaster en gmail punto com, o como desaster en el canal #honeypots de la red IRC freenode.