Programovanie

Honeyd: Honeypot otvoreného zdroja

Honeyd, ktorého duchovným dieťaťom je Niels Provos, je bezplatný softvér s otvoreným zdrojovým kódom vydaný pod GNU General Public License. Prvé väčšie vydanie, 0.5, dorazilo v roku 2003 a najnovšia verzia, ktorú som mohol vypátrať, 1.5c, bola vydaná v roku 2007. Honeyd nebol prvý honeypot, ale rýchlo sa stal najdostupnejším a najpružnejším - prvá plne sformovaný honeypot pre masy. Po mnoho rokov pracoval Provos na aktualizácii svojho honeypotu, napísal o ňom knihu („Virtual Honeypots: From Botnet Tracking to Intrusion Detection“) a pri vývoji doplnkov a skriptov získal širokú účasť komunity otvorených zdrojov.

V priebehu rokov dokonca existovalo niekoľko portov systému Windows pre program založený na systéme Linux. Bohužiaľ, ako väčšina projektov s honeypotmi a aj samotný Honeyd, sa javia ako zanedbané. Porty systému Windows sú väčšinou nepoužiteľné a vôbec nefungujú na žiadnom z najnovších operačných systémov spoločnosti Microsoft.

Napriek tomu po napísaní vlastnej knihy o honeypotoch stále dostávam viac otázok o Honeyde ako o akomkoľvek inom honeypote, ktorému som sa venoval. Väčšinou je to kvôli najvyšším problémom pri inštalácii a konfigurácii aplikácie Honeyd, čiastočne vďaka jej extrémnej flexibilite. Prvotní používatelia často trávia dni prácou, aby hľadali pomoc pri riešení tajomných problémov po celom internete. Väčšina používateľov sa jednoducho bez úspechu vzdá.

Verzie systému Linux pre systém Linux si môžete stiahnuť z webovej stránky www.honeyd.org (oficiálna webová stránka), aj keď prvotné inštalačné programy budú zvyčajne musieť stiahnuť a nainštalovať najskôr jeden alebo viac závislých balíkov, napríklad libpcap, bison alebo flex, s každou súčasťou vyžadujúce známe ./konfigurovať, urobiť, vykonať inštaláciu inštalačná rutina. Je to jednoduchšie, ak máte otvorený operačný systém, ktorý podporuje apt-get nainštalovať honeyd vlastnosť.

Konfigurácia medu

Výsledková listina testovacieho centra
 
 35%25%20%20% 
Honeyd 1,5c7667

6.6

Fér

Copyright sk.verticalshadows.com 2024

$config[zx-auto] not found$config[zx-overlay] not found