
Wetlandは高い対話型のSSHハニーポットで、ブルートフォース攻撃を記録するために設計されています。さらに、Wetlandは攻撃者が実行したshell、scp、sftp、exec-command、direct-forward、reverse-forwardのインタラクションを記録します。
WetlandはPython SSHモジュールparamikoに基づいています。そしてWetlandはSocketServerを使用したマルチスレッドTCPサーバとして動作します。
mkdir data を実行ssh-keygen -t rsa を実行し、それらを data/ に配置します。ssh-keygen -t dsa を実行し、それらを data/ に配置します。pip install -r requirements を実行python util/initwetland.py ./ を実行できます。このスクリプトが上記のすべての作業を行います。[output]セクションで有効/無効を設定git clone https://github.com/p0f/p0f を実行cd p0f を実行./build.sh を実行[p0fp0f]セクションを編集docker search sshd を実行し、sshdを実行しているイメージを選択docker run -d --name sshd sshd_image_name を実行docker inspect sshd を実行し、wetland.cfgのDocker IPアドレスとポートを編集nohup python main.py & を実行netstat -autpn | grep 22 を実行kill pid_number を実行ip link list を実行ip link del dev wdxxxxxx を実行python util/clearlog.py -p log を実行すると、pwd.logのみのログが削除され、ユーザー名:パスワードは-lファイル(デフォルト./pwd.txt)に書き込まれます。docker inspect sshd --format '{{.Id}}' | python filechange.py -docker pull ohmyadd/wetland を実行WetlandのDocker化
現実的なsshd Dockerイメージの作成
sshdコンテナ作成の自動化
watchdogの追加
BearyChatのincoming/outgoingの活用
分散ログシステムとhpfeedsのサポート