
Kippo - SSH 허니팟
참고: 더 최신 개발에 대해서는 Michel Oosterhof의 포크를 확인하세요.
Kippo는 무차별 대입 공격을 기록하고, 가장 중요한 것은 공격자가 수행한 전체 셸 상호작용을 기록하도록 설계된 중간 수준 상호작용 SSH 허니팟입니다.
Kippo는 Kojoney에서 영감을 받았지만, 이를 기반으로 하지는 않습니다.
다음은 실제 Kippo 설치에서 얻은 몇 가지 흥미로운 로그입니다(Ajaxterm의 도움으로 웹 브라우저에서 볼 수 있습니다). 일부 명령은 이 로그가 기록된 이후로 개선되었을 수 있습니다.
몇 가지 흥미로운 기능:
필요 소프트웨어:
설치 지침은 Wiki를 참조하세요.
kippo.cfg를 원하는 대로 편집하고 다음을 실행하여 허니팟을 시작하세요:
./start.sh
start.sh는 twistd를 사용하여 Kippo를 백그라운드에서 실행하는 간단한 셸 스크립트입니다. twistd를 수동으로 실행하여 자세한 시작 옵션을 지정할 수 있습니다. 예를 들어, Kippo를 포그라운드에서 실행하려면:
twistd -y kippo.tac -n
기본적으로 Kippo는 2222번 포트에서 SSH 연결을 수신합니다. 변경할 수 있지만 루트 권한이 필요하므로 22번 포트로 변경하지 마십시오. 대신 포트 포워딩을 사용하세요. (자세한 정보: MakingKippoReachable).
관심 파일:
아마도요. FAQ를 참조하세요.
저는 입니다 일 수도 있습니다 이메일로 연락 가능합니다: desaster at gmail dot com, 또는 freenode IRC 네트워크의 #honeypots 채널에서 desaster로.