Questions tagged «honeypot»

2
如果您受到来自合法合法IP地址(例如Google)的攻击,该怎么办?
今天早些时候,由于进行了可疑的搜索活动,系统提示我使用CAPTCHA。 在四处闲逛后,我从路由器日志中发现,我已经建立了很多Raspberry Pi连接,并将其设置为Web服务器,端口转发到80和22,因此我拉出卡,将端口关闭并向前这次将它重新成像为“ 蜜罐 ”,结果非常有趣 蜜罐报告说,已经成功尝试使用用户名/密码组合pi/进行raspberry登录,并记录了IP(几乎每秒钟都会出现一次),而我调查的某些IP应该是Google的IP。 因此,我不知道他们在干什么,是否被认为是“ 白帽子 ”之类的东西。看来这是非法入侵。登录后他们什么也没做。 这是一个示例IP地址: 23.236.57.199

0
Honeynet设置和测试
我正在vmware工作站12上设置带有两个蜜罐和honeywall roo cdrom的蜜网系统。现在,蜜罐不会互相ping或者蜜蜂无法ping到蜜罐。在honeywall我得到错误“ 不允许sendmsg操作“ 。我想知道如何通过ping测试以及如何访问角色web界面来测试我的设置。这是我的设置

1
设置honeyd模板的MAC地址失败
我正在尝试设置我的一个MAC地址 honeyd 模板,但不断收到一条错误消息,表示没有接口可以达到我要绑定的IP地址。这就是我的 honeyd.conf 文件: route entry 30.0.0.1 route 30.0.0.1 link 30.0.0.0/24 create routerone set routerone personality "Cisco 7206 running IOS 11.1(24)" set routerone default tcp action reset set routerone default icmp action open add routerone tcp port 23 "/etc/honeypot/scripts/telnet/faketelnet.pl" create winxp set winxp personality "Linux Kernel 2.4.20" #set winxp …
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.