mhn调试经验

本文介绍了在Ubuntu系统上调试MHN蜜罐系统的过程,包括cowrie蜜罐的启动问题,解决snort组件的HOME_NET变量问题,p0f配置中的网卡名调整,以及在树莓派上conpot的源名称适应。通过这些调试步骤,可以有效地运行和管理MHN系统。
摘要由CSDN通过智能技术生成

cowrie

cowriekippo 都是mhn 的默认蜜罐之一,功能都是模拟ssh ,笔者已经验证在树莓派系统上kippo 很好用,但是他没有ipv6 的官方支持,在某一个issue 中一位大神提交了增加ipv6的版本,但是没有被master 分支采用,这里由于cowrie 比较活跃且有ipv6 支持,故安装之。

使用mhn 的默认安装脚本会显示

sed: can't read start.sh: No such file or directory

原因在于cowrie 进行了改版,变更了启动方式
使用这里的安装脚本即可成功启动
https://github.com/SmUrF3R5/mhn/blob/master/scripts/deploy_cowrie.sh

注意修改脚本后重新安装需要删除/opt/cowrie 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值