
Wetland은 고상호작용 SSH 허니팟으로, 무차별 대입 공격을 기록하도록 설계되었습니다. 또한 wetland는 공격자가 수행한 쉘, scp, sftp, exec-command, direct-forward, reverse-forward 상호작용을 기록합니다.
Wetland는 Python SSH 모듈 paramiko를 기반으로 합니다. 그리고 wetland는 SocketServer를 사용하여 멀티스레딩 TCP 서버로 실행됩니다.
mkdir data 실행ssh-keygen -t rsa 실행하고, data/에 저장ssh-keygen -t dsa 실행하고, data/에 저장pip install -r requirements 실행python util/initwetland.py ./를 실행하면, 이 스크립트가 위의 모든 작업을 수행합니다.[output] 섹션에서 활성화 또는 비활성화git clone https://github.com/p0f/p0f 실행cd p0f 실행./build.sh 실행[p0fp0f] 섹션 편집docker search sshd 실행 후 sshd가 실행되는 이미지 선택docker run -d --name sshd sshd_image_name 실행docker inspect sshd 실행 후 wetland.cfg에서 도커 IP 주소와 포트 편집nohup python main.py & 실행netstat -autpn | grep 22 실행kill pid_number 실행ip link list 실행ip link del dev wdxxxxxx 실행python util/clearlog.py -p log 실행은 비밀번호 로그만 있는 로그를 제거하고, username:password를 -l 파일(기본값 ./pwd.txt)에 기록합니다. 그런 다음 util의 playlog.py를 사용하세요.docker inspect sshd --format '{{.Id}}' | python filechange.py -docker pull ohmyadd/wetland 실행wetland 도커화
현실적인 sshd 도커 이미지 생성
sshd 컨테이너 생성 자동화
와치독 추가
bearychat incoming/outgoing 활용
분산 로그 시스템 및 hpfeeds 지원