linux下honeyd的简单应用【原创】
2.利用honeyd_kit-1.0c-a.tgz进行配置 这种方法想对于第一种来要简单多了.
[root@localhost]# cd honeyd 配置arpd启动脚本--“start-arpd.sh”: [root@localhost]# vi ./start-arpd.sh start-arpd.sh的内容: #!/bin/sh set -x ./arpd 192.168.211.0/24 (或者是./arpd 192.168.211.199) #上行中arpd后跟的参数是本VLAN内使用的网络号 [ESC]:wq
-rw-r----- 1 nobody 501 2330 Jun 13 2005 honeyd.conf -rw-r----- 1 nobody 501 11005 Jun 10 2005 honeyd.conf.bloat -rw-r----- 1 nobody 501 8921 Jun 1 2005 honeyd.conf.networks -rw-r----- 1 nobody 501 2330 Jun 9 2005 honeyd.conf.simple honeyd.conf是默认的配置文件(默认内容与honeyd.conf.simple相同); honeyd.conf.bloat是一个高级应用的honeyd.conf例子,能发挥高级的虚拟蜜罐性能; honeyd.conf.networks是一个高级应用的、基于蜜罐网络的例子; honeyd.conf.simple是一个简单的honeyd.conf应用例子,用于测试.
[root@localhost]# vi honeyd.conf honeyd.conf默认虚拟了一个WINDOWS XP的蜜罐系统: create default set default personality "Microsoft Windows XP Home Edition" set default default tcp action reset set default default udp action reset set default default icmp action open add default tcp port 80 "sh scripts/misc/test.sh" add default tcp port 139 open add default tcp port 137 open add default udp port 137 open add default udp port 135 open
bind 192.168.211.199default [ESC]:wq
[root@localhost]# vi ./start-honeyd.sh start-honeyd.sh的内容: #!/bin/sh set -x ./honeyd -f honeyd.conf -p nmap.prints -x xprobe2.conf -a nmap.assoc -0 pf.os -l /var/log/honeyd 192.168.211.199 [ESC]:wq
若是上述的‘安装’和‘配置’过程都顺利完成的话,启动honeyd就简单了,只要依次执行“start-honeyd.sh”与“start-honeyd.sh”这两个SHELL脚本就可以了:
|
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |