
HonTelはTelnetサービスのハニーポットです。基本的には、chroot環境内でサービスをエミュレートするPython v2.xアプリケーションです。もともとはUbuntu/Debian環境で動作するように設計されていますが、他のLinux環境でも簡単に適応できます。
環境の設定とアプリケーションの実行には、中級レベルのLinux管理知識が必要です。デプロイプロセス全体は、deploy.txtファイル内に「ステップバイステップ」で記載されています。設定はhontel.py自体の中で確認および変更できます。例えば、認証資格情報はデフォルトのroot:123456から任意の値(オプションAUTH_USERNAMEとAUTH_PASSWORD)に変更でき、カスタムのWelcomeメッセージはデフォルトの<空白>(オプションWELCOME)、カスタムのホスト名(オプションFAKE_HOSTNAME)、アーキテクチャ(オプションFAKE_ARCHITECTURE)、すべてのtelnetコマンドを含むログファイルの場所(chroot環境内)(オプションLOG_PATH)、接続ユーザーがドロップしたダウンロード済みバイナリファイルの場所(オプションSAMPLES_DIR)などを変更できます。
注意: 一部のボットネットは、他の(同時に動作する)ボットネットからのクリーンアップやインストールの試みの可能性から自身を強化するために、侵害されたホストからファイル(例:/bin/bash)を削除する傾向があります。そのような場合、chroot環境全体を再インストールするか、chrootディレクトリが存在するホストディレクトリ(例:/srv/chroot/)を以前に保存したバックアップから復元する必要があります(推奨)。
このソフトウェアはMITライセンスの下で提供されています。詳細については、同封のLICENSEファイルを参照してください。