Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
opencanary — कम-संसाधन हनीपॉट जो सामान्य नेटवर्क सेवाओं का अनुकरण करके उल्लंघन-पश्चात हमलावर गतिविधि का पता लगाता है, जिसमें विस्तार योग्य प्रोटोकॉल मॉड्यूल और कॉन्फ़िगर करने योग्य अलर्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/thinkst/opencanary
रक्षात्मक उपकरणनेटवर्क सुरक्षाखतरा खुफियाघुसपैठ का पता लगानाघटना प्रतिक्रियालॉग विश्लेषण
GitHubthinkst/opencanary

opencanary

कम-संसाधन हनीपॉट जो सामान्य नेटवर्क सेवाओं का अनुकरण करके उल्लंघन-पश्चात हमलावर गतिविधि का पता लगाता है, जिसमें विस्तार योग्य प्रोटोकॉल मॉड्यूल और कॉन्फ़िगर करने योग्य अलर्टिंग शामिल है।

रिपॉजिटरी देखें
3.0k40910 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Thinkst Canary द्वारा OpenCanary

OpenCanary एक मल्टी-प्रोटोकॉल नेटवर्क हनीपॉट है। इसका प्राथमिक उपयोग-मामला हैकर्स को तब पकड़ना है जब वे गैर-सार्वजनिक नेटवर्क में सेंध लगा चुके हों। इसकी संसाधन आवश्यकताएँ बेहद कम हैं और इसे समायोजित, संशोधित और विस्तारित किया जा सकता है।

OpenCanary Tests Docker build Publish to PyPI

अवलोकन

OpenCanary एक डेमॉन के रूप में चलता है और कई सामान्य नेटवर्क प्रोटोकॉल लागू करता है। जब हमलावर नेटवर्क में सेंध लगाते हैं और हनीपॉट के साथ इंटरैक्ट करते हैं, तो OpenCanary आपको विभिन्न तंत्रों के माध्यम से अलर्ट भेजेगा।

OpenCanary Python में लागू किया गया है, इसलिए मूल हनीपॉट क्रॉस-प्लेटफ़ॉर्म है; हालाँकि, कुछ सुविधाओं के लिए विशिष्ट OS की आवश्यकता होती है। Linux पर चलाने से आपको सबसे अधिक विकल्प मिलेंगे। इसकी संसाधन आवश्यकताएँ बेहद कम हैं; उदाहरण के लिए, इसे Raspberry Pi या न्यूनतम संसाधनों वाले VM पर आसानी से तैनात किया जा सकता है।

यह README बताता है कि Ubuntu Linux और MacOS पर OpenCanary को कैसे स्थापित और कॉन्फ़िगर किया जाए।

OpenCanary हमारे व्यावसायिक Thinkst Canary हनीपॉट का ओपन सोर्स संस्करण है।

विषय-सूची

  • पूर्वापेक्षाएँ
  • विशेषताएँ
  • स्थापना
    • Ubuntu पर स्थापना
    • macOS पर स्थापना
    • Git के माध्यम से स्थापना
    • Docker के लिए स्थापना
  • OpenCanary को कॉन्फ़िगर करना
    • प्रारंभिक कॉन्फ़िगरेशन बनाना
    • प्रोटोकॉल मॉड्यूल और अलर्टिंग सक्षम करना
    • वैकल्पिक मॉड्यूल
      • SNMP
      • Portscan
      • Samba सेटअप
  • OpenCanary चलाना
    • सीधे Linux या macOS पर
    • docker compose के साथ
    • Docker के साथ
  • दस्तावेज़ीकरण
  • परियोजना सहभागिता
    • योगदान
    • सुरक्षा भेद्यता रिपोर्ट
    • बग रिपोर्ट
    • फ़ीचर अनुरोध
    • आचार संहिता

पूर्वापेक्षाएँ

  • AMD64: Python 3.10+
  • ARM64: Python 3.10+
  • वैकल्पिक SNMP के लिए Python लाइब्रेरी Scapy आवश्यक है
  • वैकल्पिक Samba मॉड्यूल के लिए Samba की एक कार्यशील स्थापना आवश्यक है
  • वैकल्पिक Portscan iptables (nftables नहीं) का उपयोग करता है और केवल Linux-आधारित ऑपरेटिंग सिस्टम पर समर्थित है

विशेषताएँ

  • हमलावरों के साथ इंटरैक्ट करने के लिए नेटवर्क-सुलभ सेवाओं की एक श्रृंखला की नकल करें।
  • संभावित खतरों का पता चलते ही विभिन्न अलर्ट प्राप्त करें, जिसमें खतरे के स्रोत का IP पता और सेंध कहाँ लगी हो सकती है, इस पर प्रकाश डाला जाता है।

स्थापना

OpenCanary की स्थापना में अनिवार्य रूप से Python वातावरण तैयार सुनिश्चित करना, फिर OpenCanary Python पैकेज (साथ ही वैकल्पिक अतिरिक्त चीज़ें) स्थापित करना शामिल है।

यदि uv स्थापित है, तो आप इसका उपयोग वर्चुअल वातावरण निर्माण और पैकेज स्थापना के लिए कर सकते हैं। यदि यह स्थापित नहीं है, तो नीचे दिया गया मानक python/pip प्रवाह काम करता रहता है।

Ubuntu पर स्थापना

Ubuntu 22.04 LTS या 24.04 LTS पर स्थापना:

root@kitploit:~
$ sudo apt-get install python3-dev python3-pip python3-virtualenv python3-venv python3-scapy libssl-dev libpcap-dev
$ virtualenv env/
$ . env/bin/activate
$ pip install opencanary

वैकल्पिक uv समकक्ष:

root@kitploit:~
$ uv venv env
$ . env/bin/activate
$ uv pip install opencanary

वैकल्पिक अतिरिक्त चीज़ें (यदि आप Windows File Share मॉड्यूल और SNMP मॉड्यूल का उपयोग करना चाहते हैं):

root@kitploit:~
$ sudo apt install samba # if you plan to use the Windows File Share module
$ pip install scapy pcapy-ng # if you plan to use the SNMP module

macOS पर स्थापना

सबसे पहले, एक नया Python वर्चुअल वातावरण बनाएँ और सक्रिय करें:

root@kitploit:~
$ virtualenv env/
$ . env/bin/activate

वैकल्पिक uv समकक्ष:

root@kitploit:~
$ uv venv env
$ . env/bin/activate

Macports उपयोगकर्ताओं को फिर यह चलाना चाहिए:

root@kitploit:~
$ sudo port install openssl
$ env ARCHFLAGS="-arch x86_64" LDFLAGS="-L/opt/local/lib" CFLAGS="-I/opt/local/include" pip install cryptography

वैकल्पिक रूप से, Homebrew x86 उपयोगकर्ता यह चलाएँ:

root@kitploit:~
$ brew install openssl
$ env ARCHFLAGS="-arch x86_64" LDFLAGS="-L/usr/local/opt/openssl/lib" CFLAGS="-I/usr/local/opt/openssl/include" pip install cryptography

Homebrew M1 उपयोगकर्ता यह चलाएँ:

root@kitploit:~
$ brew install openssl
$ env ARCHFLAGS="-arch arm64" LDFLAGS="-L/opt/homebrew/opt/[email protected]/lib" CFLAGS="-I/opt/homebrew/opt/[email protected]/include" pip install cryptography

(ऊपर दिया गया संकलन चरण आवश्यक है क्योंकि कई OpenSSL संस्करण मौजूद हो सकते हैं, जो Python लाइब्रेरियों को भ्रमित कर सकते हैं।)

अब स्थापना हमेशा की तरह चल सकती है:

root@kitploit:~
$ pip install opencanary
$ pip install scapy pcapy-ng # optional

uv स्थापित होने पर, समकक्ष कमांड हैं:

root@kitploit:~
$ uv pip install opencanary
$ uv pip install scapy pcapy-ng # optional

Windows File Share (smb) मॉड्यूल macOS पर उपलब्ध नहीं है।

Git के माध्यम से स्थापना

pip चलाने के बजाय स्रोत से स्थापित करने के लिए, निम्नलिखित करें:

root@kitploit:~
$ git clone https://github.com/thinkst/opencanary
$ cd opencanary
$ python setup.py sdist
$ cd dist
$ pip install opencanary-<version>.tar.gz

uv स्थापित होने पर, आप अंतिम स्थापना चरण को इसके साथ बदल सकते हैं:

root@kitploit:~
$ uv pip install opencanary-<version>.tar.gz

pkgx के माध्यम से उपयोग

OpenCanary pkgx के माध्यम से पैकेज किया गया है, इसलिए यदि pkgx स्थापित है तो किसी स्थापना की आवश्यकता नहीं है, बस opencanaryd कमांड के आगे pkgx लगाएँ। आधुनिक sudo कार्यान्वयनों में पर्यावरण चर सुरक्षाओं के कारण, पूरी कमांड को root के रूप में, या sudo -E के माध्यम से चलाया जाना चाहिए।

root@kitploit:~
$ pkgx opencanaryd --version

Docker के लिए स्थापना

OpenCanary Docker इमेज Docker Hub पर होस्ट की जाती हैं। ये केवल Linux Docker होस्ट पर उपयोगी हैं, क्योंकि सटीक नेटवर्क जानकारी के लिए host नेटवर्क इंजन आवश्यक है।

OpenCanary को कॉन्फ़िगर करना

प्रारंभिक कॉन्फ़िगरेशन बनाना

जब OpenCanary शुरू होता है तो यह निम्नलिखित स्थानों पर कॉन्फ़िग फ़ाइलों की तलाश करता है और पहला कॉन्फ़िगरेशन मिलते ही रुक जाता है:

  1. /etc/opencanaryd/opencanary.conf
  2. ~/.opencanary.conf (अर्थात उपयोगकर्ता की होम निर्देशिका, आमतौर पर यह root होगी इसलिए /root/.opencanary.conf)
  3. ./opencanary.conf (अर्थात वह निर्देशिका जहाँ OpenCanary स्थापित है)

प्रारंभिक कॉन्फ़िगरेशन बनाने के लिए, root के रूप में चलाएँ (आपसे sudo पासवर्ड माँगा जा सकता है):

root@kitploit:~
$ opencanaryd --copyconfig
[*] A sample config file is ready /etc/opencanaryd/opencanary.conf

[*] Edit your configuration, then launch with "opencanaryd --start --uid=nobody --gid=nogroup"

यह पथ और फ़ाइल /etc/opencanaryd/opencanary.conf बनाता है। अब आपको यह निर्धारित करने के लिए कॉन्फ़िग फ़ाइल संपादित करनी होगी कि आप कौन सी सेवाएँ और लॉगिंग विकल्प सक्षम करना चाहते हैं।

[!WARNING] कॉन्फ़िग फ़ाइल में जटिल डेटा शामिल है, जिसमें लॉगिंग कॉन्फ़िगरेशन के लिए Python ऑब्जेक्ट शामिल हैं। कॉन्फ़िगरेशन को root विशेषाधिकारों के साथ चल रही प्रक्रिया के दौरान पढ़ा जाता है। हम अनुशंसा करते हैं कि फ़ाइल को root-स्वामित्व वाली और केवल root द्वारा लिखने योग्य बनाएँ। यदि सामान्य उपयोगकर्ता फ़ाइल लिख सकते हैं, तो विशेषाधिकारों को root तक बढ़ाना संभव है।

प्रोटोकॉल मॉड्यूल और अलर्टिंग सक्षम करना

कॉन्फ़िगरेशन JSON कॉन्फ़िग फ़ाइल के माध्यम से किया जाता है। फ़ाइल संपादित करें, और जब संतुष्ट हों तो सहेजें और बाहर निकलें।

वैकल्पिक मॉड्यूल

SNMP

snmp मॉड्यूल केवल तभी उपलब्ध है जब Scapy मौजूद हो। ऊपर SNMP के लिए स्थापना चरण देखें।

Portscan

portscan मॉड्यूल केवल Linux होस्ट पर उपलब्ध है, क्योंकि यह iptables नियमों को संशोधित करता है।

कृपया ध्यान दें कि Portscan सेवा के लिए, हमने एक portscan.ignore_localhost सेटिंग जोड़ी है, जिसका अर्थ है कि OpenCanary portscan सेवा localhost IP (127.0.0.1) से उत्पन्न पोर्ट स्कैन को अनदेखा करेगी (उन पर अलर्ट नहीं करेगी)। यह सेटिंग डिफ़ॉल्ट रूप से गलत (false) है।

Samba सेटअप

Windows File Share मॉड्यूल (smb) के लिए Samba स्थापना आवश्यक है। Wiki पर चरण-दर-चरण मार्गदर्शिका देखें।

OpenCanary चलाना

OpenCanary या तो सीधे Linux या macOS होस्ट पर चलाया जाता है, या Docker कंटेनर के माध्यम से।

सीधे Linux या macOS पर

OpenCanary को यह चलाकर प्रारंभ करें:

root@kitploit:~
$ . env/bin/activate
$ opencanaryd --start --uid=nobody --gid=nogroup

uid और gid फ़्लैग के साथ, OpenCanary अपने पोर्ट से बंधने के बाद root विशेषाधिकार छोड़ देता है। इसे अन्य कम-विशेषाधिकार वाले उपयोगकर्ता/समूह में बदला जा सकता है या root विशेषाधिकारों के साथ चलते रहने के लिए छोड़ा जा सकता है।

pkgx के साथ

OpenCanary को यह चलाकर प्रारंभ करें:

root@kitploit:~
$ sudo -E pkgx opencanaryd --start --uid=nobody --gid=nogroup

uid और gid फ़्लैग के साथ, OpenCanary अपने पोर्ट से बंधने के बाद root विशेषाधिकार छोड़ देता है। इसे अन्य कम-विशेषाधिकार वाले उपयोगकर्ता/समूह में बदला जा सकता है या root विशेषाधिकारों के साथ चलते रहने के लिए छोड़ा जा सकता है।

docker compose के साथ

इस मार्ग के लिए Docker और Docker Compose स्थापित होना आवश्यक है।

नोट Dockerised OpenCanary के लिए portscan मॉड्यूल स्वचालित रूप से अक्षम कर दिया जाता है।

  1. data/.opencanary.conf फ़ाइल को संपादित करके उन सेवाओं को सक्षम, अक्षम या अनुकूलित करें जो चलेंगी।
  2. कॉन्फ़िग फ़ाइल में आपके द्वारा सक्षम की गई सेवाओं के आधार पर वांछित पोर्ट सक्षम/अक्षम करने के लिए docker-compose.yml फ़ाइल के ports अनुभाग को संपादित करें।
  3. कंटेनर चलाएँ।
    root@kitploit:~
    docker compose up latest
    

लॉग देखने के लिए docker compose logs latest चलाएँ।

कंटेनर रोकने के लिए docker compose down चलाएँ।

docker compose का उपयोग करके अपना स्वयं का Docker OpenCanary बनाने के लिए, हमारे wiki पर जाएँ

Docker के साथ

Dockerised OpenCanary से संबंधित सब कुछ जानने के लिए कृपया हमारे समर्पित Docker wiki पर जाएँ।

Ansible के साथ

Ansible OpenCanary भूमिका (role) के लिए कृपया हमारे फ़ोर्क किए गए रिपॉज़िटरी पर यहाँ जाएँ।

दस्तावेज़ीकरण

  • Wiki में हमारा FAQ शामिल है।
  • अतिरिक्त दस्तावेज़ीकरण हमारी मुख्य साइट पर उपलब्ध है।

परियोजना सहभागिता

योगदान

हम इस परियोजना में PRs का स्वागत करते हैं। पुल अनुरोध (pull request) सबमिट करने से पहले कृपया हमारे आचार संहिता और योगदान दस्तावेज़ पढ़ें।

न्यूनतम रूप से आपको PR सबमिट करने से पहले pre-commit चलाना चाहिए। इसे उसी Python वातावरण में स्थापित करें और चलाएँ जिसमें OpenCanary स्थापित है:

root@kitploit:~
$ pip install pre-commit
$ pre-commit install
# Do work
$ git add file
$ git commit
# If pre-commit generated errors, then run "git add ... && git commit" again

सुरक्षा भेद्यता रिपोर्ट

सुरक्षा भेद्यताओं की रिपोर्ट कैसे करें, इसके विवरण के लिए हमारी सुरक्षा नीति देखें।

बग रिपोर्ट

कृपया हमारे द्वारा प्रदान किए गए टेम्पलेट का उपयोग करके Github पर बग रिपोर्ट दर्ज करें।

फ़ीचर अनुरोध

फ़ीचर अनुरोध यहाँ ट्रैक किए जाते हैं।

आचार संहिता

यह परियोजना और इसमें भाग लेने वाले प्रत्येक व्यक्ति आचार संहिता द्वारा शासित हैं। भाग लेने से, आपसे इस संहिता का पालन करने की अपेक्षा की जाती है। कृपया अस्वीकार्य व्यवहार की रिपोर्ट [email protected] पर करें।

टूल डाउनलोड करें