
Kippo - SSH हनीपॉट
नोट: नवीनतम विकास के लिए, Michel Oosterhof's fork देखें।
Kippo एक मध्यम-अंतःक्रिया SSH हनीपॉट है, जिसे ब्रूट फोर्स हमलों को लॉग करने के लिए डिज़ाइन किया गया है और, सबसे महत्वपूर्ण बात, हमलावर द्वारा की गई पूरी शेल इंटरैक्शन को लॉग करने के लिए।
Kippo Kojoney से प्रेरित है, लेकिन उस पर आधारित नहीं है।
नीचे एक लाइव Kippo इंस्टॉलेशन से कुछ दिलचस्प लॉग दिए गए हैं (Ajaxterm की मदद से वेब ब्राउज़र में देखे जा सकते हैं)। ध्यान दें कि जब से ये लॉग रिकॉर्ड किए गए थे, तब से कुछ कमांड में सुधार किया गया हो सकता है।
कुछ दिलचस्प विशेषताएं:
आवश्यक सॉफ्टवेयर:
कुछ इंस्टॉलेशन निर्देशों के लिए विकी देखें।
अपनी पसंद के अनुसार kippo.cfg संपादित करें और हनीपॉट को चलाने के लिए चलाएं:
./start.sh
start.sh एक सरल शेल स्क्रिप्ट है जो twistd का उपयोग करके Kippo को बैकग्राउंड में चलाती है। twistd को मैन्युअल रूप से चलाकर विस्तृत स्टार्टअप विकल्प दिए जा सकते हैं। उदाहरण के लिए, Kippo को फोरग्राउंड में चलाने के लिए:
twistd -y kippo.tac -n
डिफ़ॉल्ट रूप से Kippo पोर्ट 2222 पर ssh कनेक्शन सुनता है। आप इसे बदल सकते हैं, लेकिन इसे 22 पर न बदलें क्योंकि इसके लिए रूट विशेषाधिकारों की आवश्यकता होती है। इसके बजाय पोर्ट फ़ॉरवर्डिंग का उपयोग करें। (अधिक जानकारी: MakingKippoReachable)।
रुचि की फ़ाइलें:
शायद। FAQ देखें
मैं हूँ हो सकता हूँ ई-मेल के माध्यम से संपर्क योग्य: desaster at gmail dot com, या freenode IRC नेटवर्क पर #honeypots चैनल में desaster के रूप में।