Если задача именно проучить, то надо не ханипоты городить, а искать и использовать уязвимости в клиенте, чтобы получить доступ к машине злоумышленника. У меня вот на одном из серверов простая система: фаервол блокирует весь трафик, кроме публичного веб-сервера. Если нужно что-то большее, следует отправить свой IP на определённый почтовый ящик, который сервер постоянно мониторит. При получении письма сервер открывает доступ на 24 часа.
Если задача именно проучить, то надо не ханипоты городить, а искать и использовать уязвимости в клиенте, чтобы получить доступ к машине злоумышленника
А это вообще легально?
Хотя довольно давно была статья, как чувак в качестве ханипота вывешиал джава-апплет, маскирующийся под контрольную панель. Естественно, там никаких уязвимотей искать не надо - горе-хакеры сами радостно наступали на мину. Но, опять же, ничего страшного оно не делало, чисто proof of concept, потому что вроде как за полнофункциональную активную защиту можно по шапке получить.
Уныло. Всего лишь блочим соединения вне localhost.
Где-то читал про сервер в сети на линуксе, у которого полностью открыт рут, но при этом злоумышленник не имеет возможности проводить вредоносную активность. SELinux так настроен. За взлом того сервера даже «печеньки» дают.
Тоже интересный вариант, но, собственно, моё решение работает не хуже. Благо, почтовый клиент есть везде, хоть на телефоне, а разрешать доступ можно не только себе, но и любому другому IP.
а смысл? китайских ботов больше, чем тебя. если они тратят время и ресурсы, то и ты сам тоже. только в несколько раз больше. и главное, как потом использовать это? просматривать логи, что боты ищут на сервере? это очень уныло. они довольно однотипны. и пользы никакой, если ты не безопасник, который пишет антивирусы или системы защиты. очень специфическая задача.