Amun
Amun पहला पायथन-आधारित कम-अंतःक्रिया वाला हनीपॉट था, जो नेपेंथेस की अवधारणाओं का अनुसरण करता था लेकिन इसे अधिक परिष्कृत अनुकरण और आसान रखरखाव के साथ विस्तारित करता था।
आवश्यकताएँ
- Pyhon >= 2.6 (अभी तक Python3 का समर्थन नहीं)
- (वैकल्पिक) Python Psyco (http://psyco.sourceforge.net/ पर उपलब्ध)
- (वैकल्पिक) MySQLdb यदि submit-mysql या log-mysql का उपयोग किया जाता है
- (वैकल्पिक) psycopg2 यदि log-surfnet का उपयोग किया जाता है
स्थापना
- Git रिपॉजिटरी क्लोन करें:
git clone https://github.com/zeroq/amun.git
- Amun मुख्य कॉन्फ़िगरेशन फ़ाइल संपादित करें:
vim conf/amun.conf
- उदाहरण के लिए Amun के सुनने के लिए IP पता सेट करें (सभी पर सुनने के लिए 0.0.0.0)
- आवश्यकतानुसार भेद्यता मॉड्यूल को सक्षम या अक्षम करें
- Amun प्रारंभ करने के लिए निम्न कमांड चलाएँ:
./amun_server
सुझाव और तरकीबें
यदि आपको एक साथ आपके हनीपॉट पर हमला करने वाले कई आक्रमणकारियों के कारण बहुत अधिक खुली फ़ाइलों की समस्या का सामना करना पड़ता है, तो निम्नलिखित सेटिंग्स को समायोजित किया जा सकता है:
- लिनक्स पर खुली फ़ाइलों की अधिकतम संख्या बढ़ाने के लिए:
echo "104854" > /proc/sys/fs/file-max
ulimit -Hn 104854
ulimit -n 104854
- BSD पर खुली फ़ाइलों की अधिकतम संख्या बढ़ाने के लिए:
sysctl kern.maxfiles=104854
ulimit -Hn 104854
ulimit -n 104854
लॉगिंग
सभी लॉगिंग जानकारी आपके Amun इंस्टॉलेशन की "logs" उपनिर्देशिका में संग्रहीत की जाती है। निम्नलिखित लॉग फ़ाइलें बनाई जाएंगी:
- amun_server.log
- Amun सर्वर की सामान्य जानकारी, त्रुटियाँ और जीवित संदेश शामिल हैं
- amun_request_handler.log
- अज्ञात शोषणों और मेल न खाने वाले शोषण चरणों के बारे में जानकारी शामिल है
- analysis.log
- मैनुअल शेलकोड विश्लेषण के बारे में जानकारी शामिल है (-a विकल्प के माध्यम से किया गया)
- download.log
- सभी डाउनलोड मॉड्यूल (ftp, tftp, bindport, आदि) के बारे में जानकारी शामिल है
- exploits.log
- उन सभी शोषणों के बारे में जानकारी शामिल है जो ट्रिगर किए गए
- shellcode_manager.log
- शेलकोड प्रबंधक की जानकारी और त्रुटियाँ शामिल हैं
- submissions.log
- अनन्य डाउनलोड के बारे में जानकारी शामिल है
- successfull_downloads.log
- सभी डाउनलोड किए गए मैलवेयर के बारे में जानकारी शामिल है
- unknown_downloads.log
- अज्ञात डाउनलोड विधियों के बारे में जानकारी शामिल है
- vulnerabilities.log
- कुछ भेद्यता मॉड्यूल के बारे में जानकारी शामिल है
पैरामीटर
Amun को हनीपॉट चलाने के बजाय किसी दी गई फ़ाइल में ज्ञात शेलकोड का विश्लेषण करने के लिए -a पैरामीटर के साथ निष्पादित किया जा सकता है।