| 
                         Web 端: 
- [root@localhost ~]#curl -O https://raw.githubusercontent.com/p1r06u3/opencanary_web/master/install/install_opencanary_web.sh 
 - [root@localhost ~]#chmod +x install_opencanary_web.sh 
 - [root@localhost ~]# ./install_opencanary_web.sh 
 - ###########正在初始化环境######### 
 - 服务端IP地址:10.0.10.208 
 - 192.168.122.1 
 - IP是否正确(y/n):y 
 - #########安装依赖包############ 
 - 已加载插件:fastestmirror, langpacks ...... 
 - #启动服务 
 - systemctl start supervisord.service 
 - systemctl start nginx.service 
 - systemctl start mariadb.service 
 
  
启动成功后,访问:http://10.0.10.208 ,登录管理后台: 
  
Client 端: 
- [root@localhost ~]#curl -O https://raw.githubusercontent.com/p1r06u3/opencanary_web/master/install/install_opencanary_agent.sh 
 - [root@localhost ~]#chmod +x install_opencanary_agent.sh 
 - #启动服务 
 - [root@localhost ~]#opencanaryd --start 
 
  
安装成功后,可在后台查看 agent 端主机在线状态。 
  
访问 http://10.0.10.209/index.html 可见模拟的蜜罐站点,路径如下,为了达到更逼真的效果站点可 DIY。 
- [root@localhost nasLogin]# pwd 
 - /usr/local/src/opencanary/opencanary/modules/data/http/skin/nasLogin 
 - [root@localhost nasLogin]# ls 
 - 403.html  404.html  index.html  static 
 
  
  
Nmap探测agent 端服务开启情况如下: 
  
2. kippo 更改的中交互蜜罐-Cowrie 
是一个具有中等交互的 SSH 蜜罐,安装在 Linux  中,它可以获取攻击者用于暴力破解的字典、输入的命令以及上传或下载的恶意文件。攻击者在上传恶意文件后,执行恶意文件的操作均会失败,所以对蜜罐本身来说比较安全。 
    - 项目地址:https://github.com/cowrie/cowrie
 
    - 部署官方文档:https://cowrie.readthedocs.io/en/latest/INSTALL.html
 
 
实验环境(这里使用的是 VPS): 
- root@VM-0-3-debian:~#  lsb_release -a 
 - No LSB modules are available. 
 - Distributor ID: Debian 
 - Description:    Debian GNU/Linux 9.0 (stretch) 
 - Release:        9.0 
 - Codename:       stretch 
 
  
关于 Cowrie 的安装主要有七个步骤: 
(1) 安装依赖项 
查看 Python 版本,更新相关依赖。 
- root@VM-0-3-debian:~# python -V 
 - Python 2.7.13 
 - root@VM-0-3-debian:~# apt-get install git python-virtualenv libssl-dev libffi-dev build-essential libpython-dev python2.7-minimal authbind 
 - Reading package lists... Done 
 - ...... 
 - Processing triggers for libc-bin (2.24-11) ... 
 
  
(2) 创建用户帐户 
- root@VM-0-3-debian:~# useradd -r -m -s /bin/bash cowrie 
 - root@VM-0-3-debian:~# passwd cowrie 
 - Enter new UNIX password: 
 - Retype new UNIX password: 
 - passwd: password updated successfully 
 
                          (编辑:泰州站长网) 
【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! 
                     |