
Kippo - Honeypot SSH
NOTE: Para desenvolvimento mais recente, confira o fork de Michel Oosterhof
Kippo é um honeypot SSH de interação média projetado para registrar ataques de força bruta e, mais importante, toda a interação com o shell realizada pelo atacante.
Kippo é inspirado, mas não baseado, no Kojoney.
Alguns logs interessantes de uma instalação ativa do Kippo abaixo (visualizáveis em um navegador web com a ajuda do Ajaxterm). Observe que alguns comandos podem ter sido aprimorados desde que esses logs foram gravados.
Algumas funcionalidades interessantes:
Software necessário:
Consulte a Wiki para algumas instruções de instalação.
Edite o kippo.cfg conforme sua preferência e inicie o honeypot executando:
./start.sh
start.sh é um script shell simples que executa o Kippo em segundo plano usando twistd. Opções detalhadas de inicialização podem ser fornecidas executando twistd manualmente. Por exemplo, para executar o Kippo em primeiro plano:
twistd -y kippo.tac -n
Por padrão, o Kippo escuta conexões SSH na porta 2222. Você pode alterar isso, mas não mude para a porta 22, pois requer privilégios de root. Em vez disso, use redirecionamento de porta. (Mais informações: MakingKippoReachable).
Arquivos de interesse:
Talvez. Consulte o FAQ
Eu sou posso ser acessível via e-mail: desaster at gmail dot com, ou como desaster no canal #honeypots na rede IRC freenode.