
Honeypot Telnet
HonTel è un Honeypot per il servizio Telnet. Fondamentalmente, è un'applicazione Python v2.x che emula il servizio all'interno dell'ambiente chroot. Originariamente è stato progettato per essere eseguito in ambiente Ubuntu/Debian, ma può essere facilmente adattato per funzionare in qualsiasi ambiente Linux.
La configurazione dell'ambiente e l'esecuzione dell'applicazione richiedono conoscenze intermedie di amministrazione Linux. L'intero processo di deployment è descritto "passo dopo passo" nel file deploy.txt. Le impostazioni di configurazione possono essere trovate e modificate direttamente in hontel.py. Ad esempio, le credenziali di autenticazione possono essere cambiate dal default root:123456 a valori arbitrari (opzioni AUTH_USERNAME e AUTH_PASSWORD), il messaggio personalizzato di Benvenuto può essere cambiato dal default (opzione WELCOME), l'hostname personalizzato (opzione FAKE_HOSTNAME), l'architettura (opzione FAKE_ARCHITECTURE), la posizione del file di log (all'interno dell'ambiente chroot) contenente tutti i comandi telnet (opzione LOG_PATH), la posizione dei file binari scaricati lasciati dagli utenti connessi (opzione SAMPLES_DIR), ecc.
Nota: Alcuni botnet tendono a cancellare i file dagli host compromessi (es. /bin/bash) per rafforzarsi contro potenziali tentativi di pulizia e/o tentativi di installazione da parte di altri botnet (concorrenti). In tali casi, o l'intero ambiente chroot deve essere reinstallato o la directory host in cui risiede la directory chroot (es. /srv/chroot/) dovrebbe essere ripristinata da un backup precedentemente salvato (consigliato).
Questo software è fornito sotto una Licenza MIT. Consultare il file LICENSE allegato per maggiori informazioni.