HonTel 是一个用于 Telnet 服务的蜜罐。基本上,它是一个运行在 chroot 环境内的 Python v2.x 应用程序。最初设计为在 Ubuntu/Debian 环境中运行,但可以很容易地适应在任何 Linux 环境中运行。
设置环境和运行应用程序需要中级 Linux 管理知识。整个部署过程可以在 deploy.txt 文件中找到“逐步”说明。配置设置可以在 hontel.py 本身中找到和修改。例如,身份验证凭据可以从默认的 root:123456 更改为任意值(选项 AUTH_USERNAME 和 AUTH_PASSWORD),自定义 欢迎 消息可以从默认的 <空白> 更改(选项 WELCOME),自定义 主机名(选项 FAKE_HOSTNAME),架构(选项 FAKE_ARCHITECTURE),包含所有 telnet 命令的日志文件位置(在 chroot 环境中)(选项 LOG_PATH),连接用户丢弃的下载二进制文件位置(选项 SAMPLES_DIR)等。
注意:一些僵尸网络倾向于从被攻陷的主机上删除文件(例如 /bin/bash),以加强自身免受其他(并发)僵尸网络可能进行的清理和/或安装尝试的影响。在这种情况下,要么必须重新安装整个 chroot 环境,要么应该从之前存储的备份中恢复 chroot 目录所在的宿主目录(例如 /srv/chroot/)(推荐)。
本软件根据 MIT 许可证提供。有关更多信息,请参阅随附的 LICENSE 文件。