
가상 허니팟
Honeyd는 네트워크 상에 가상 호스트를 생성하는 작은 데몬입니다. 호스트는 임의의 서비스를 실행하도록 구성할 수 있으며, TCP 개성을 조정하여 특정 운영 체제 버전을 실행하는 것처럼 보이게 할 수 있습니다. Honeyd는 단일 호스트가 LAN에서 네트워크 시뮬레이션을 위해 여러 개의 주소(최대 65536개까지 테스트함)를 사용할 수 있게 합니다.
가상 머신에 ping 또는 traceroute를 수행할 수 있습니다. 가상 머신의 모든 유형의 서비스는 간단한 구성 파일에 따라 시뮬레이션할 수 있습니다. 서비스를 시뮬레이션하는 대신 다른 머신으로 프록시하는 것도 가능합니다.
Honeyd는 여러 라이브러리에 의존합니다:
이 라이브러리들이 설치되어 있는지 확인하세요.
Ubuntu에서 의존성 설치:
$ sudo apt-get install libevent-dev libdumbnet-dev libpcap-dev libpcre3-dev libedit-dev bison flex libtool automake
ArchLinux에서 의존성 설치:
$ pacman -S libdnet libpcap libevent pcre libedit bison flex libtool automake
회귀 테스트 프레임워크를 실행하려면 libdnet용 Python 모듈을 설치해야 합니다. 최상의 결과를 위해 Python 2.4가 필요할 수 있습니다.
honeyd를 빌드하려면 다음 명령을 실행하세요:
$ ./autogen.sh $ ./configure $ make $ sudo make install
Python 관련 오류로 컴파일이 중단되면 configure를 다음과 같이 실행해 보세요:
$ ./configure --without-python
Linux에서 컴파일 경고가 발생한다면 조건부 헤더 파일의 어리석음에 책임이 있는 사람들에게 불평하세요.
이 릴리스의 일부로 문서를 찾을 수 있습니다. 매뉴얼 페이지는 다음 명령으로 접근할 수 있습니다:
$ man honeyd
또는 소스 디렉토리에서
$ nroff -mdoc honeyd.8
더 많은 정보는 http://www.honeyd.org/ 및 https://github.com/DataSoft/Honeyd 에서 확인할 수 있습니다.
Honeyd는 실행을 위해 루트 권한이 필요합니다. 일반적으로 다음과 유사한 인수로 실행합니다:
$ sudo ./honeyd -d -f config.sample 10.0.0.0/8
Honeyd는 systrace와 같은 샌드박스 아래 chroot 환경에서 실행하는 것을 강력히 권장합니다. 가능하면 Honeyd는 원시 소켓을 생성한 후 권한을 내려놓습니다. 이는 구성 파일에 따라 다릅니다. -u 및 -g 플래그를 설정하여 권한을 내려놓도록 강제할 수 있습니다.
OS 스캔 결과의 품질을 경험적으로 확인하기 위해 ostest라는 bash 스크립트가 포함되어 있습니다. 하지만 여기에는 몇 가지 주의할 점이 있습니다. 일반적으로 honeyd는 라우팅 루프를 피하기 위해 자신이 실행 중인 동일한 머신에서 오는 패킷을 무시합니다. (적어도 그렇게 주장합니다.) 따라서 자기 자신을 스캔하는 것은 작동하지 않습니다.
이를 작동시키기 위한 임시 방편으로 저렴한 USB-이더넷 어댑터와 같은 별도의 하드웨어 이더넷 인터페이스를 사용하는 것입니다. 그러면 두 개의 eth 어댑터가 생기며, 이를 eth0과 eth1이라고 부릅니다. ostest에 할당된 IP 주소가 eth0으로 라우팅되도록 경로를 설정합니다. 그런 다음 honeyd를 eth1에서 수신하도록 설정합니다.
Honeyd는 eth0에서 오는 패킷을 보고 우리 머신과 다른 머신이라고 가정하여 드롭하지 않습니다.
이 프로그램은 자유 소프트웨어입니다. Free Software Foundation에서 발행한 GNU General Public License 버전 2 또는 (선택에 따라) 이후 버전의 조건에 따라 재배포 및/또는 수정할 수 있습니다.
이 프로그램은 유용하기를 바라며 배포되지만, 어떠한 보증도 없으며, 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증도 없습니다. 자세한 내용은 GNU General Public License를 참조하십시오.
이 프로그램과 함께 GNU General Public License의 사본을 받았을 것입니다. 받지 못했다면 Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA로 서신을 보내주십시오. 이 프로그램은 자유 소프트웨어입니다. Free Software Foundation에서 발행한 GNU General Public License 버전 2 또는 (선택에 따라) 이후 버전의 조건에 따라 재배포 및/또는 수정할 수 있습니다.
이 프로그램은 유용하기를 바라며 배포되지만, 어떠한 보증도 없으며, 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증도 없습니다. 자세한 내용은 GNU General Public License를 참조하십시오.
이 프로그램과 함께 GNU General Public License의 사본을 받았을 것입니다. 받지 못했다면 Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA로 서신을 보내주십시오.
다음 분들이 제안, 아이디어 또는 코드를 제공하여 도움을 주셨습니다:
Dug Song [email protected] Jamie Van Randwyk [email protected] Eric Thomas [email protected] Christopher Kolina Derek Cotton Yuqing Mai Lance Spitzner [email protected] Christian Kreibich [email protected] Bill Cheswick [email protected] Lauren Oudot [email protected] Jon Oberheide [email protected] David Clark [email protected] Dan Petro [email protected] David Scott [email protected] Addison Waldow [email protected] Rami Rashid [email protected]