
Honeydは、ネットワーク上に仮想ホストを作成する小さなデーモンです。 ホストは任意のサービスを実行するように設定でき、TCPパーソナリティを 適応させて、あたかも特定のバージョンのオペレーティングシステムを 実行しているかのように見せることができます。Honeydにより、単一の ホストがLAN上で複数のアドレス(私は最大65536までテスト済み)を 取得し、ネットワークシミュレーションを行うことができます。
仮想マシンにpingを実行したり、tracerouteを実行したりすることが可能です。 仮想マシン上の任意の種類のサービスを、単純な設定ファイルに従って シミュレートできます。サービスをシミュレートする代わりに、別の マシンにプロキシすることも可能です。
Honeydはいくつかのライブラリに依存しています:
これらがインストールされていることを確認してください。
Ubuntuで依存関係をインストールするには:
$ sudo apt-get install libevent-dev libdumbnet-dev libpcap-dev libpcre3-dev libedit-dev bison flex libtool automake
ArchLinuxで依存関係をインストールするには:
$ pacman -S libdnet libpcap libevent pcre libedit bison flex libtool automake
リグレッションフレームワークを実行するには、libdnet用のPython モジュールをインストールする必要があります。最良の結果を得るにはPython 2.4が必要かもしれません。
honeydをビルドするには、次のコマンドを実行します:
$ ./autogen.sh $ ./configure $ make $ sudo make install
Python関連のエラーでコンパイルが停止する場合は、次のように configureを実行してみてください:
$ ./configure --without-python
Linuxでコンパイル警告が出た場合は、条件付きヘッダーファイルの 馬鹿げた仕様の責任者に文句を言ってください。
このリリースにはドキュメントが含まれています。マニュアル ページには次のコマンドでアクセスできます:
$ man honeyd
またはソースディレクトリ内で
$ nroff -mdoc honeyd.8
詳細情報は http://www.honeyd.org/ および https://github.com/DataSoft/Honeyd にあります。
Honeydの実行にはroot権限が必要です。通常は、次のような 引数を付けて実行します:
$ sudo ./honeyd -d -f config.sample 10.0.0.0/8
Honeydは、systraceのようなサンドボックス内のchroot環境で実行する ことを強く推奨します。可能であれば、Honeydはrawソケットを作成した 後に権限を放棄します。これは設定ファイルに依存します。-u および -g フラグでHoneydのuidとgidを設定することで、権限の放棄を 強制できます。
OSスキャン結果の品質を経験的に検証するために、ostestという名前の bashスクリプトが含まれています。ただし、これにはいくつかの落とし穴が あります。通常、honeydはルーティングループを避けるために、自身が 実行されているマシンからのパケットを無視します。(少なくとも、そう 主張しています。)したがって、自分自身をスキャンしても機能しません。
これを機能させるための不格好なハックは、安価なUSBイーサネットアダプタなどの 別のハードウェアイーサネットインターフェースを使用することです。これで2つの ethアダプタができ、それらをeth0とeth1と呼びます。ostestに指定されたIPアドレスがeth0に ルーティングされるようにルートを設定します。次に、honeydをeth1でリッスンするように設定します。
Honeydはeth0から来るパケットを認識し、それが自分のマシンとは 別のマシンからのものであると見なして、パケットを破棄しません。
このプログラムはフリーソフトウェアです。あなたはこれを、Free Software Foundationによって発行されたGNU General Public License(バージョン2、 またはあなたの選択によりそれ以降のバージョン)の条項に基づいて、 再頒布または改変することができます。
このプログラムは、有用であることを願って頒布されますが、 いかなる保証もありません。商品性または特定目的への適合性の 暗黙の保証も含め、いかなる保証もありません。詳細については GNU General Public Licenseを参照してください。
あなたはこのプログラムとともにGNU General Public Licenseの写しを 受け取っているはずです。受け取っていない場合は、Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA に連絡してください。 このプログラムはフリーソフトウェアです。あなたはこれを、Free Software Foundationによって発行されたGNU General Public License(バージョン2、 またはあなたの選択によりそれ以降のバージョン)の条項に基づいて、 再頒布または改変することができます。
このプログラムは、有用であることを願って頒布されますが、 いかなる保証もありません。商品性または特定目的への適合性の 暗黙の保証も含め、いかなる保証もありません。詳細については GNU General Public Licenseを参照してください。
あなたはこのプログラムとともにGNU General Public Licenseの写しを 受け取っているはずです。受け取っていない場合は、Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA に連絡してください。
以下の方々が提案、アイデア、コードで協力してくださいました:
Dug Song [email protected] Jamie Van Randwyk [email protected] Eric Thomas [email protected] Christopher Kolina Derek Cotton Yuqing Mai Lance Spitzner [email protected] Christian Kreibich [email protected] Bill Cheswick [email protected] Lauren Oudot [email protected] Jon Oberheide [email protected] David Clark [email protected] Dan Petro [email protected] David Scott [email protected] Addison Waldow [email protected] Rami Rashid [email protected]