
Kippo - SSH-ловушка
ПРИМЕЧАНИЕ: Для более свежей версии обратитесь к форку Мишеля Оостерхофа
Kippo — это SSH-ловушка (honeypot) со средним уровнем взаимодействия, предназначенная для регистрации атак методом перебора паролей и, что наиболее важно, всего взаимодействия с оболочкой, выполняемого злоумышленником.
Kippo вдохновлён, но не основан на Kojoney.
Ниже приведены некоторые интересные журналы с реально работающей установки Kippo (просматриваемые в веб-браузере с помощью Ajaxterm). Обратите внимание, что некоторые команды могли быть улучшены с момента записи этих журналов.
Некоторые интересные возможности:
Необходимое программное обеспечение:
Инструкции по установке см. в Wiki.
Отредактируйте kippo.cfg по своему усмотрению и запустите ловушку командой:
./start.sh
start.sh — это простой скрипт оболочки, который запускает Kippo в фоновом режиме с помощью twistd. Подробные опции запуска можно задать, запустив twistd вручную. Например, для запуска Kippo в интерактивном режиме:
twistd -y kippo.tac -n
По умолчанию Kippo прослушивает ssh-соединения на порту 2222. Вы можете изменить его, но не меняйте на 22, так как это требует прав root. Вместо этого используйте перенаправление портов. (Подробнее: MakingKippoReachable).
Интересующие файлы:
Возможно. См. FAQ
Я доступен возможно, буду доступен по электронной почте: desaster at gmail dot com, или как desaster в канале #honeypots в IRC-сети freenode.