
v2ブランチに切り替えて、ビルドし、-hで実行してください。高対話型SSHハニーポット(実際はロギングSSHプロキシです)。
まだある程度作業中のものです。試してみたい場合は、このリポジトリをgo installしてください。-hで実行すると、より多くのオプションが表示されます。特に、ロギングは少し荒いです。
そのうち、もっと良いドキュメントができるはずです、本当に。
基本的な考え方は、sshlowpotが攻撃者と実際のSSHサーバーの間で動作し、攻撃者がハニーポットにログインし、ハニーポットがサーバーにログインするというものです。
現時点の開発段階では、Freenodeで見つけるのが最も簡単かもしれません。ソースを読むのも一つの方法です。それほど_辛い_ものではありません。通常はfreenodeの#deviousでmagisterquisとして見つかります。
go install github.com/magisterquis/sshhipot
Goが利用できない場合は、コンパイル済みバイナリを私(またはできる人)に遠慮なく尋ねてください。さまざまなプラットフォーム向けに作成できます。
ほとんどのオプションはそのまま使用できるはずです。設定が必要と思われるものは以下の通りです:
デフォルトではサーバーはポート2222で待機することに注意してください。ポートをリダイレクトするには、pfやiptables、その他のファイアウォールを使用する必要があります。rootで実行するのはおそらく非常に悪い考えです。やらないでください。
一般的なログはstdoutに出力されます。より詳細なログは、デフォルトではconnsという名前のディレクトリに出力されます(-dフラグ)。現時点では、詳細ログはstderrにも出力されます。
はい、ぜひお願いします。
Goで書かれているので、おそらく動作します?もし動作しなければ、プルリクエストを送ってください。
| オプション | 用途 |
|---|
-ck | サーバーへの認証に使用するSSH IDファイル(例:id_rsa)。 |
-cs | サーバーのアドレス。ループバックでも可能。 |
-cu | さて、rootは良いデフォルトではなかったかもしれません。testの方がおそらく良いでしょう。 |
-p | 123456や、hunter2よりも一般的なものを試してください。-pfフラグも参照してください。 |
-sf | 実際のサーバーのホストキーのフィンガープリント(`ssh-keyscan hostname 2>/dev/null |