LINUX.ORG.RU

Honeypot


0

1

Подскажите какие-нибудь решения для honeypot. На основе линукса, естественно.

Да и вообще, есть ли смысл поставить его на один из публичных адресов в подсети?

а задача у вас какая стоит? почему вы начинаете не с постановки задачи, а сразу с решения? что вы там делаете?

у меня тут так постоянно - накатят новый виндовс сервер, а потом давай изобретать, что бы с ним сделать

belkabelka
()
Ответ на: комментарий от belkabelka

Задача - обеспечить максимальную защиту.

Но honeypot это для начала скорее поиграться, оценить возможности :) Вот и спрашиваю, имеет ли вообще смысл пробовать?

generator ★★★
() автор топика
Ответ на: комментарий от generator

Тут, походу, контингент не тот для историй успеха.

Sense
()
Ответ на: комментарий от generator

ставил популярные форумы, пхпмайадмины и тд, смотрел какие уязвимости пытаются заюзать и что спамят.
но тебе наверное другое интересно.

xtraeft ★★☆☆
()
Ответ на: комментарий от Infra_HDC

Интересная мысль. Cпасибо, попробую.

$ aptitude search honeypot
p   tinyhoneypot                                                           - Small honeypot to trap attackers
$

generator ★★★
() автор топика
Ответ на: комментарий от xtraeft

Да, немного другое всё-таки.

смотрел какие уязвимости пытаются заюзать

А как смотрел? По access логу?

generator ★★★
() автор топика
Ответ на: комментарий от generator

А как смотрел? По access логу?

писал все полученные get/post (с данными) запросы, потом читал.
надоело, да и не мое это.

xtraeft ★★☆☆
()

Вектор атак и суть данного мониторинга опиши, пожалуйста.

ktulhu666 ☆☆☆
()

Судя по треду ты дурачок, зачем дурачку хонепот?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.