Web 端:
- [root@localhost ~]#curl -O https://raw.githubusercontent.com/p1r06u3/opencanary_web/master/install/install_opencanary_web.sh
- [root@localhost ~]#chmod +x install_opencanary_web.sh
- [root@localhost ~]# ./install_opencanary_web.sh
- ###########正在初始化情形#########
- 处事端IP地点:10.0.10.208
- 192.168.122.1
- IP是否正确(y/n):y
- #########安装依靠包############
- 已加载插件:fastestmirror, langpacks ......
- #启动处事
- systemctl start supervisord.service
- systemctl start nginx.service
- systemctl start mariadb.service
启动乐成后,会见:http://10.0.10.208 ,登录打点靠山:

Client 端:
- [root@localhost ~]#curl -O https://raw.githubusercontent.com/p1r06u3/opencanary_web/master/install/install_opencanary_agent.sh
- [root@localhost ~]#chmod +x install_opencanary_agent.sh
- #启动处事
- [root@localhost ~]#opencanaryd --start
安装乐成后,可在靠山查察 agent 端主机在线状态。

会见 http://10.0.10.209/index.html 可见模仿的蜜罐站点,路径如下,为了到达更传神的结果站点可 DIY。
- [root@localhost nasLogin]# pwd
- /usr/local/src/opencanary/opencanary/modules/data/http/skin/nasLogin
- [root@localhost nasLogin]# ls
- 403.html 404.html index.html static

Nmap探测agent 端处事开启环境如下:

2. kippo 变动的中交互蜜罐-Cowrie
是一个具有中等交互的 SSH 蜜罐,安装在 Linux 中,它可以获取进攻者用于暴力破解的字典、输入的呼吁以及上传或下载的恶意文件。进攻者在上传恶意文件后,执行恶意文件的操纵均会失败,以是对蜜罐自己来说较量安详。
- 项目地点:https://github.com/cowrie/cowrie
- 陈设官方文档:https://cowrie.readthedocs.io/en/latest/INSTALL.html
尝试情形(这里行使的是 VPS):
- root@VM-0-3-debian:~# lsb_release -a
- No LSB modules are available.
- Distributor ID: Debian
- Description: Debian GNU/Linux 9.0 (stretch)
- Release: 9.0
- Codename: stretch
关于 Cowrie 的安装首要有七个步调:
(1) 安装依靠项
查察 Python 版本,更新相干依靠。
- root@VM-0-3-debian:~# python -V
- Python 2.7.13
- root@VM-0-3-debian:~# apt-get install git python-virtualenv libssl-dev libffi-dev build-essential libpython-dev python2.7-minimal authbind
- Reading package lists... Done
- ......
- Processing triggers for libc-bin (2.24-11) ...
(2) 建设用户帐户
- root@VM-0-3-debian:~# useradd -r -m -s /bin/bash cowrie
- root@VM-0-3-debian:~# passwd cowrie
- Enter new UNIX password:
- Retype new UNIX password:
- passwd: password updated successfully
(编辑:湖南网)
【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!
|