教你如何在Kali Linux 环境下设置蜜罐?

2016-10-03 14:06:07来源:oschina作者:linuxprobe人点击

如果你还不知道什么是蜜罐(Honeypot),蜜罐是一种计算机安全机制,其设置用来发现、转移、或者以某种方式,抵消对信息系统的非授权尝试。


下载Pentbox:


在你的终端中简单的键入下面的命令来下载 pentbox-1.8。


root@kali:~# wget http://downloads.sourceforge.net/project/pentbox18realised/pentbox-1.8.tar.gz

教你如何在Kali Linux 环境下设置蜜罐?教你如何在Kali Linux 环境下设置蜜罐?


解压pentbox文件


使用如下命令解压文件:


root@kali:~# tar -zxvf pentbox-1.8.tar.gz

教你如何在Kali Linux 环境下设置蜜罐?教你如何在Kali Linux 环境下设置蜜罐?


运行pentbox的ruby脚本


改变目录到pentbox文件夹:


root@kali:~# cd pentbox-1.8/

教你如何在Kali Linux 环境下设置蜜罐?教你如何在Kali Linux 环境下设置蜜罐?


使用下面的命令来运行pentbox:


root@kali:~# ./pentbox.rb

教你如何在Kali Linux 环境下设置蜜罐?教你如何在Kali Linux 环境下设置蜜罐?


设置一个蜜罐


使用选项2(Network Tools) 然后是其中的选项3(Honeypot)。


教你如何在Kali Linux 环境下设置蜜罐?教你如何在Kali Linux 环境下设置蜜罐?


完成让我们执行首次测试,选择其中的选项1(Fast Auto Configuration)


教你如何在Kali Linux 环境下设置蜜罐?教你如何在Kali Linux 环境下设置蜜罐?


这样就在80端口上开启了一个蜜罐。打开浏览器并且打开链接http://192.168.160.128(这里的192.168.160.128是你自己的IP 地址。)你应该会看到一个Access denied的报错。


教你如何在Kali Linux 环境下设置蜜罐?教你如何在Kali Linux 环境下设置蜜罐?


并且在你的终端应该会看到 “HONEYPOT ACTIVATED ON PORT 80” 和跟着的 “INTRUSION ATTEMPT DETECTED”。


教你如何在Kali Linux 环境下设置蜜罐?教你如何在Kali Linux 环境下设置蜜罐?


现在,如果你在同一步选择了选项2(Manual Configuration), 你应该看见更多的其它选项:


教你如何在Kali Linux 环境下设置蜜罐?教你如何在Kali Linux 环境下设置蜜罐?


执行相同的步骤但是这次选择22端口(SSH 端口)。接着在你家里的路由器上做一个端口转发,将外部的22端口转发到这台机器的22端口上。或者,把这个蜜罐设置在你的云端服务器的一个VPS上。


你将会被有如此多的机器在持续不断地扫描着SSH端口而震惊。 你知道你接着应该干什么么? 你应该黑回它们去!桀桀桀!


如果视频是你的菜的话,这里有一个设置蜜罐的视频:





免费提供最新Linux技术教程书籍,为开源技术爱好者努力做得更多更好:http://www.linuxprobe.com/

最新文章

123

最新摄影

微信扫一扫

第七城市微信公众平台