
Telnet-ловушка
HonTel — это Honeypot для сервиса Telnet. По сути, это приложение на Python v2.x, эмулирующее сервис внутри окружения chroot. Изначально оно было разработано для запуска в среде Ubuntu/Debian, хотя его можно легко адаптировать для работы в любой среде Linux.
Настройка среды и запуск приложения требует знаний администрирования Linux на среднем уровне. Весь процесс развертывания можно найти «пошагово» в файле deploy.txt. Настройки конфигурации можно найти и изменить внутри самого файла hontel.py. Например, учетные данные аутентификации можно изменить с параметров по умолчанию root:123456 на произвольные значения (параметры AUTH_USERNAME и AUTH_PASSWORD), настраиваемое приветственное сообщение можно изменить с <пусто> по умолчанию (параметр WELCOME), настраиваемое имя хоста (параметр FAKE_HOSTNAME), архитектура (параметр FAKE_ARCHITECTURE), расположение файла журнала (внутри окружения chroot), содержащего все команды telnet (параметр LOG_PATH), расположение загруженных бинарных файлов, оставленных подключившимися пользователями (параметр SAMPLES_DIR) и т.д.
Примечание: Некоторые ботнеты склонны удалять файлы из скомпрометированных хостов (например, /bin/bash), чтобы защитить себя от потенциальных попыток очистки и/или попыток установки со стороны других (конкурирующих) ботнетов. В таких случаях либо нужно переустановить всё окружение chroot, либо восстановить хост-каталог, в котором находится каталог chroot (например, /srv/chroot/), из ранее созданной резервной копии (рекомендуется).
Это программное обеспечение предоставляется под лицензией MIT. См. прилагаемый файл LICENSE для получения дополнительной информации.