Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Cowrie and Grafana Honeypot using Terraform on DigitalOcean — Cowrie, Loki, Promtail, और Grafana के साथ निर्मित मध्यम-अंतःक्रिया SSH/Telnet हनीपॉट - Terraform के माध्यम से DigitalOcean पर स्थापित, GitLab CI सत्यापन पाइपलाइन के साथ। | Kitploit
उपकरण/GitLabGitLab/oseguera12/cowrie-honeypot-digitalocean
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षानेटवर्क सुरक्षाDevSecOpsखतरा खुफियालॉग विश्लेषण
GitLaboseguera12/cowrie-honeypot-digitalocean

Cowrie and Grafana Honeypot using Terraform on DigitalOcean

Cowrie, Loki, Promtail, और Grafana के साथ निर्मित मध्यम-अंतःक्रिया SSH/Telnet हनीपॉट - Terraform के माध्यम से DigitalOcean पर स्थापित, GitLab CI सत्यापन पाइपलाइन के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
वेबसाइट
1234 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

डिजिटलओशन पर टेराफॉर्म का उपयोग करके Cowrie और Grafana हनीपॉट

डेमो वीडियो

विषय सूची

  • विषय सूची
  • सिस्टम अवलोकन
  • प्रौद्योगिकियाँ
  • प्रोजेक्ट निर्देशिका संरचना
  • हार्डवेयर आवश्यकताएँ
  • इंस्टॉलेशन और सेटअप
  • टेराफॉर्म स्टेट प्रबंधन
  • CI/CD पाइपलाइन
  • सिस्टम आर्किटेक्चर
  • अवलोकन
  • उपयोग
  • प्रोजेक्ट दस्तावेज़ीकरण
    • आर्किटेक्चर डिज़ाइन और ट्रेड-ऑफ
    • सिस्टम निष्पादन वॉकथ्रू
    • सामने आई समस्याएँ और सीमाएँ
    • भविष्य में सुधार
  • सुरक्षा संबंधी विचार
  • योगदानकर्ता
  • लाइसेंस

सिस्टम अवलोकन

एक SSH/Telnet हनीपॉट स्टैक जिसे Terraform का उपयोग करके DigitalOcean droplet पर तैनात किया गया है। हमलों को Cowrie द्वारा कैप्चर किया जाता है, Loki में संग्रहीत किया जाता है, और हमले के स्रोतों के लाइव विश्व मानचित्र के साथ Grafana में विज़ुअलाइज़ किया जाता है।

प्रौद्योगिकियाँ

  • DigitalOcean
  • Terraform
  • Docker
  • Cowrie
  • Loki
  • Grafana
  • Promtail
  • DB-IP (City Lite डाउनलोड)

प्रोजेक्ट निर्देशिका संरचना```

honeypot/ ├── cowrie/ │ └── etc/ │ ├── cowrie.cfg # Cowrie honeypot configuration │ └── userdb.txt # Accepted and rejected fake credentials ├── geoip/ │ └── .gitkeep # Placeholder - MMDB files are gitignored ├── grafana/ │ ├── provisioning/ │ │ ├── dashboards/ │ │ │ ├── dashboards.yml # Provisioning: dashboard provider │ │ │ └── honeypot-dashboard.json # Pre-built Attack Monitor dashboard │ │ └── datasources/ │ │ └── loki.yml # Auto-provisioned Loki datasource │ └── grafana.ini # Grafana server settings ├── loki/ │ └── config.yml # Loki single-binary config and retention ├── promtail/ │ └── config.yml # Promtail scrape and GeoIP pipeline ├── scripts/ │ ├── geoip-update.sh # Download or refresh GeoIP database │ └── setup-firewall.sh # Host UFW rules for honeypot ports ├── terraform/ │ ├── templates/ │ │ ├── cloud-init.yaml.tftpl # Droplet first-boot script (Terraform-templated) │ │ └── env.tftpl # .env lines embedded via Terraform │ ├── backend.tf # Terraform backend config │ ├── main.tf # Droplet, SSH key, firewall, cloud-init │ ├── outputs.tf # IPs and helpful post-apply values │ ├── terraform.tfvars.example # Example variable values (copy to terraform.tfvars) │ ├── variables.tf # Terraform input variables │ └── versions.tf # Terraform and provider version constraints ├── .env.example # Example environment file for manual setup ├── .gitignore # Ignored paths and files ├── .gitlab-ci.yml # CI/CD pipeline: fmt, validate, Checkov ├── docker-compose.yml # Docker Compose file for the honeypot stack ├── LICENSE # GPLv2 license ├── manual-deployment.sh # Legacy VM bootstrap without Terraform └── README.md # Project documentation

## हार्डवेयर आवश्यकताएँ

> नोट: ये आवश्यकताएँ मई 2026 तक DigitalOcean Basic Droplet योजना पर आधारित हैं और प्रोजेक्ट चलाने के लिए न्यूनतम आवश्यकताएँ हैं।

- प्रदाता: DigitalOcean
- योजना: Basic Droplet - 1 Intel vCPU
- RAM: 1 GB (+2 GB swap)
- स्टोरेज: 35 GB NVMe SSD
- OS: Ubuntu 24.04 LTS

## स्थापना और सेटअप

>नोट: स्थापना के बाद, एक नया टर्मिनल खोलने और अपने मूल सत्र को बंद करने से पहले `ADMIN_SSH_PORT` (डिफ़ॉल्ट: 2022) पर SSH की पुष्टि करने की अनुशंसा की जाती है।

### Terraform डिप्लॉयमेंट (अनुशंसित)

1. पढ़ने/लिखने की अनुमति के साथ एक DigitalOcean API टोकन बनाएँ:

- DigitalOcean में लॉग इन करें और Account > API > Tokens > Generate New Token पर जाएँ।
- अपने टोकन को नाम दें (जैसे, "Cowrie Honeypot") और "Full Access" अनुमतियाँ चुनें।
- "Generate Token" पर क्लिक करें और टोकन मान को एक सुरक्षित स्थान पर कॉपी करें (आप इसे दोबारा नहीं देख पाएँगे)।

2. अपनी स्थानीय मशीन पर एक SSH कुंजी जोड़ी बनाएँ और सार्वजनिक कुंजी पथ को कॉपी करें।

3. `terraform` निर्देशिका पर जाएँ फिर वेरिएबल्स फ़ाइल को कॉपी और संपादित करें:

> नोट: `do_token`, `ssh_public_key_path`, और `grafana_admin_password` को लागू करने से पहले `terraform.tfvars` में कम से कम कॉन्फ़िगर किया जाना चाहिए।```bash
cd terraform
cp terraform.tfvars.example terraform.tfvars
  1. कॉन्फ़िगरेशन लागू करें और डिप्लॉयमेंट शुरू करें:

नोट: Terraform को आपकी स्थानीय मशीन पर स्थापित होना चाहिए। निर्देशों के लिए Terraform Installation Guide पर जाएँ।```bash terraform init # Initialize Terraform and download providers terraform apply

5. यदि परीक्षण - प्रतिस्थापन के साथ पुनः तैनाती करें:```bash
terraform apply -replace="digitalocean_droplet.honeypot" 
  1. सफाई - जब आपका काम पूरा हो जाए तो बुनियादी ढांचे को नष्ट करें:```bash terraform destroy
### मैन्युअल परिनियोजन (पुराना)

1. उपरोक्त हार्डवेयर आवश्यकताओं और अपनी SSH कुंजी के साथ एक DigitalOcean ड्रॉपलेट बनाएं।

2. ड्रॉपलेट में SSH करें या DigitalOcean वेब कंसोल का उपयोग करें और निम्नलिखित कमांड चलाएँ:```bash
ssh root@<your-droplet-ip> # If using DigitalOcean web console, skip this command
git clone https://gitlab.com/Oseguera12/cowrie-honeypot-digitalocean.git /opt/honeypot
cd /opt/honeypot
cp .env.example .env
nano .env
bash manual-deployment.sh

टेराफ़ॉर्म स्टेट प्रबंधन

नोट: डिफ़ॉल्ट रूप से, Terraform आपकी स्थानीय मशीन पर terraform/terraform.tfstate में स्टेट लिखता है। इस फ़ाइल में संवेदनशील आउटपुट मान (droplet IP, Grafana पासवर्ड, SSH कुंजी फ़िंगरप्रिंट) होते हैं और इसे कभी कमिट नहीं किया जाना चाहिए। .gitignore *.tfstate और *.tfstate.* को कवर करता है।

स्थानीय स्टेट के जोखिम:

  • यदि मशीन खो जाए या फ़ाइल हटा दी जाए तो खो सकता है
  • टीम के सदस्यों के बीच साझा नहीं किया जा सकता
  • कोई लॉकिंग नहीं — दो समवर्ती apply रन फ़ाइल को दूषित कर सकते हैं

व्यक्तिगत प्रयोगशाला से परे किसी भी चीज़ के लिए, रिमोट बैकएंड पर स्विच करें। terraform/backend.tf में एक कमेंटेड-आउट DigitalOcean Spaces कॉन्फ़िगरेशन (S3-संगत) है।

रिमोट बैकएंड सक्षम करने के लिए:

  1. अपने DigitalOcean खाते में एक Spaces बकेट बनाएं
  2. API > Spaces Keys के तहत एक Spaces एक्सेस कुंजी जनरेट करें
  3. कुंजियों को पर्यावरण चर के रूप में निर्यात करें (उन्हें terraform.tfvars में न डालें): ```bash export AWS_ACCESS_KEY_ID= export AWS_SECRET_ACCESS_KEY=
  4. terraform/backend.tf में backend "s3" ब्लॉक को अनकमेंट करें और अपना बकेट नाम और क्षेत्र एंडपॉइंट भरें।
  5. मौजूदा स्थानीय स्थिति को Spaces में ले जाने के लिए terraform init -migrate-state चलाएँ।

CI/CD पाइपलाइन

.gitlab-ci.yml हर पुश पर एकल validate चरण में तीन कार्य चलाता है:

टूल डाउनलोड करें