
Kippo - Honeypot SSH
NOTE : Pour un développement plus récent, consultez le fork de Michel Oosterhof
Kippo est un honeypot SSH à interaction moyenne conçu pour enregistrer les attaques par force brute et, surtout, l'intégralité de l'interaction shell effectuée par l'attaquant.
Kippo est inspiré, mais pas basé sur Kojoney.
Quelques journaux intéressants d'une installation live de Kippo ci-dessous (consultables dans un navigateur web à l'aide d'Ajaxterm). Notez que certaines commandes ont pu être améliorées depuis l'enregistrement de ces journaux.
Quelques fonctionnalités intéressantes :
cat sur des fichiers tels que /etc/passwd. Seuls des contenus minimaux sont inclus.Logiciels nécessaires :
Consultez le Wiki pour quelques instructions d'installation.
Modifiez kippo.cfg selon vos souhaits et démarrez le honeypot en exécutant :
./start.sh
start.sh est un simple script shell qui exécute Kippo en arrière-plan en utilisant twistd. Des options de démarrage détaillées peuvent être spécifiées en exécutant twistd manuellement. Par exemple, pour exécuter Kippo au premier plan :
twistd -y kippo.tac -n
Par défaut, Kippo écoute les connexions SSH sur le port 2222. Vous pouvez le modifier, mais ne le changez pas en 22 car cela nécessite des privilèges root. Utilisez plutôt la redirection de port. (Plus d'infos : MakingKippoReachable).
Fichiers d'intérêt :
Peut-être. Voir la FAQ
Je suis peut-être joignable par e-mail : desaster at gmail dot com, ou en tant que desaster sur le canal #honeypots du réseau IRC freenode.