pentbox 是一个包含了许多可以使渗透测试工作变得简单流程化的工具的安全套件。它是用 ruby 编写并且面向 gnu / linux,同时也支持 windows、macos 和其它任何安装有 ruby 的系统。在这篇短文中我们将讲解如何在 kali linux 环境下设置蜜罐。如果你还不知道什么是蜜罐honeypot,“蜜罐是一种计算机安全机制,其设置用来发现、转移、或者以某种方式,抵消对信息系统的非授权尝试。”
<a target="_blank"></a>
在你的终端中简单的键入下面的命令来下载 pentbox-1.8。
<code>root@kali:~# wget http://downloads.sourceforge.net/project/pentbox18realised/pentbox-1.8.tar.gz</code>
使用如下命令解压文件:
<code>root@kali:~# tar -zxvf pentbox-1.8.tar.gz</code>
改变目录到 pentbox 文件夹:
<code>root@kali:~# cd pentbox-1.8/</code>
使用下面的命令来运行 pentbox:
<code>root@kali:~# ./pentbox.rb</code>
使用选项 2 (network tools) 然后是其中的选项 3 (honeypot)。
完成让我们执行首次测试,选择其中的选项 1 (fast auto configuration)
并且在你的终端应该会看到 “honeypot activated on port 80” 和跟着的 “intrusion attempt detected”。
现在,如果你在同一步选择了选项 2 (manual configuration), 你应该看见更多的其它选项:
执行相同的步骤但是这次选择 22 端口 (ssh 端口)。接着在你家里的路由器上做一个端口转发,将外部的 22 端口转发到这台机器的 22 端口上。或者,把这个蜜罐设置在你的云端服务器的一个 vps 上。
你将会被有如此多的机器在持续不断地扫描着 ssh 端口而震惊。 你知道你接着应该干什么么? 你应该黑回它们去!桀桀桀!
原文发布时间为:2016-09-20
本文来自云栖社区合作伙伴“linux中国”