Описание тега honeypot

1 ответ

Безопасность прокси-серверов

Я искал прокси-серверы, которые я мог бы использовать (для маскировки своего IP-адреса; конфиденциальности и т. Д.), Но все сайты, которые я нахожу в Google, по-видимому, имеют по крайней мере одну плохую оценочную карту WOT из нескольких (Стандартн…
07 мар '11 в 05:13
2 ответа

iptables перенаправляет заблокированные IP-адреса из одной цепочки в honeypot

В настоящее время я использую psad для автоматической блокировки потенциально опасных IP-адресов. Когда он обнаруживает атаку, он добавляет ip в PSAD_BLOCKED_INPUT или PSAD_BLOCK_OUTPUT, а затем отбрасывает весь дальнейший трафик из этого источника.…
14 июл '15 в 16:54
0 ответов

Настройка и тестирование Honeynet

Я настраиваю систему honeynet с двумя honeypots и honeywall roo cdrom на рабочей станции vmware 12. Теперь honeypot не проверяет связь друг с другом или honeywall не может выполнить проверку связи с honeypots. В honeywall я получаю сообщение об ошиб…
25 авг '16 в 16:14
1 ответ

configure: error: "libevent слишком стар - вам нужно установить более новую версию"

Я получил Honeyd пакет из github и прочитайте инструкцию по его установке. Я установил все зависимости, но когда я пытаюсь ./configureЯ получаю эту ошибку: configure: error: "libevent is too old - you need to install a newer version. Check http://ww…
23 дек '16 в 21:24
3 ответа

ESXi + pfsense разделение трафика

Я новичок в настройке сети с ESXi и работе с pfsense, поэтому, пожалуйста, извините, если это невозможно, или я спрашиваю что-то неправильно. Я использую ESXi 5.5.0 и хочу разместить в своей сети некоторые honeypot, которые доступны для интернета, н…
20 май '15 в 17:03
0 ответов

SSH Honeypot: плюсы / минусы?

Моя цель - повысить безопасность моего Raspberry Pi. Сервер должен быть открыт для всего мира через SSH, и я уже принял обычные меры для повышения безопасности SSH: прежде всего, fail2ban и нестандартный порт. Я обсуждаю использование honeypot повер…
06 авг '15 в 11:56
2 ответа

Что вы делаете, если вас взломали что-то с предположительно легитимного IP-адреса, такого как Google?

Ранее сегодня мне было предложено использовать CAPTCHA - из-за подозрительной поисковой активности - при поиске в Google, поэтому я предположил, что на компьютере в моей сети есть вирус или что-то подобное. Обойдя вокруг, я заметил - из журналов мое…
22 мар '15 в 01:11
0 ответов

Настройка honey-pot на собственном ПК

Несмотря на то, что медовые банки установлены на изолированных компьютерах, есть ли способ настроить медовый горшок на обычном ПК с установленной Windows 7? Я изучаю эвристические возможности различных механизмов защиты от вредоносных программ, чтоб…
12 июл '11 в 16:33
1 ответ

IP-адрес источника записи переадресации портов Linux

Я работаю над настройкой нескольких приманок ICS для исследования, поэтому мне нужно иметь возможность записывать исходный IP-адрес получаемого трафика. Я сам управляю серверами локально, но использую CGNAT/Double NAT при соединении 4G. Я настроил п…
03 июл '22 в 10:54
0 ответов

Существуют ли решения для загрузки скрытой ОС только при наличии специального USB-ключа?

Недавно у меня украли ноутбук. К сожалению, я не нашел времени установить на него приманку. На моем новом ноутбуке я подумываю об установке ОС-приманки и скрытой ОС, которую я буду использовать для своих реальных вычислений. Я хотел бы добиться, что…
28 июн '21 в 07:35
0 ответов

Мой маршрутизатор/сеть скомпрометирован?

У меня есть роутер ZTE (F670L) для домашней сети. В последние несколько дней я наблюдаю ошибку сертификата SSL (NET::ERR_CERT_AUTHORITY_INVALID), которая возникает внезапно чаще, чем раньше. Первоначально это начало происходить с Firefox (версия 112…
06 май '23 в 18:32
0 ответов

Проблемы с зависимостями при настройке приманки в Ubuntu16.04

Я работаю над проектом образовательного курса. Я пытаюсь настроить приманку Cowrie на виртуальной машине Ubuntu 16.04. Я выполнил инструкции с этого сайта https://cowrie.readthedocs.io/en/latest/INSTALL.html . Первый из них — установка зависимостей,…