
注: 最新の開発については、Michel Oosterhof のフォーク を確認してください。
Kippo は、ブルートフォース攻撃をログに記録し、最も重要な点として、攻撃者が実行するシェル操作全体を記録するように設計された中程度の対話型 SSH ハニーポットです。
Kippo は Kojoney に触発されていますが、これをベースにはしていません。
以下は、実際に動作している Kippo のインストールから得られた興味深いログです (Ajaxterm を使用して Web ブラウザで表示可能)。これらのログが記録されてから、一部のコマンドが改善されている可能性があることに注意してください。
いくつかの興味深い機能:
必要なソフトウェア:
インストール手順については Wiki を参照してください。
kippo.cfg を好みに合わせて編集し、次のコマンドでハニーポットを起動します:
./start.sh
start.sh は、twistd を使用して Kippo をバックグラウンドで実行するシンプルなシェルスクリプトです。詳細な起動オプションは、twistd を手動で実行することで指定できます。例えば、Kippo をフォアグラウンドで実行するには:
twistd -y kippo.tac -n
デフォルトでは、Kippo はポート 2222 で SSH 接続を待ち受けます。これを変更することはできますが、root 権限が必要なため、ポート 22 には変更しないでください。代わりにポートフォワーディングを使用してください。(詳細: MakingKippoReachable)
関連ファイル:
おそらく。 FAQ を参照してください。
私は 連絡が取れます 連絡が取れるかもしれません。メール: desaster at gmail dot com、または freenode IRC ネットワークの #honeypots チャンネルで desaster として。