域名。
DNS记录控制。
另一个邮件服务器
Debian 9
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <用于蜜罐的域名> <用于发送测试邮件的外部电子邮件地址>
./install_StickyExim.sh "definitelynotahoneypot.com" "[email protected]"
安装后,将向您上面提供的电子邮件地址发送一封测试邮件。如果您没有收到电子邮件,请检查邮件日志(/var/log/exim4/maillog)。
nano honey_harvester_exim_cve-2019-10149.sh
您需要查找并更新此脚本顶部的两个变量。
这是在发送的滥用报告中显示的电子邮件地址。因此,这必须是一个有效的电子邮件地址。收到这些报告的人可能会联系您。
示例:[email protected] str_my_abuse_email_address_to_use_in_from_field=''
此电子邮件地址必须与 "str_my_abuse_email_address_to_use_in_from_field" 不同。此电子邮件用于向您发送一份滥用报告的副本,以便您了解已发现攻击。由于 "str_my_abuse_email_address_to_use_in_from_field" 的域名将是此蜜罐系统的本地域名,因此它不会尝试发送到远程。我建议添加一个子域名。
示例:[email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''
如果您想测试确认蜜罐是否正常工作,可以使用我找到的另一个项目。 https://github.com/cowbe0x004/eximrce-CVE-2019-10149