История изменений
Исправление Sadler, (текущая версия) :
Если задача именно проучить, то надо не ханипоты городить, а искать и использовать уязвимости в клиенте, чтобы получить доступ к машине злоумышленника. У меня вот на одном из серверов простая система: фаервол блокирует весь трафик, кроме публичного веб-сервера. Если нужно что-то большее, следует отправить свой IP на определённый почтовый ящик, который сервер постоянно мониторит. При получении письма сервер открывает доступ на 24 часа.
Исходная версия Sadler, :
Если задача именно проучить, то надо не ханипоты городить, а искать и использовать уязвимости в клиенте, чтобы получить доступ к машине злоумышленника. У меня вот на одном из серверов простая система: фаервол блокирует весь трафик, кроме публичного веб-сервера. Если нужно что-то большее, следует отправить свой IP на определённый почтовый ящик, который сервер постоянно мониторит.