从僵尸网络追踪到入侵检测 第2章 检测环境

检测Honeyd软件

 

1、环境拓扑图

 

2、配置Honeyd文件

[root@MIGUANG honeyd]# pwd

/usr/local/share/honeyd

[root@MIGUANG honeyd]# vim honeyd.conf

create default

 

set default default tcp  action block

set default default udp  action block

set default default icmp action block

 

##/*以上三行模拟防火墙设置*/

 

create honeypot-template

 

set honeypot-template ethernet "00:0c:19:0b:cf:3a"

 

##/*设置MAC地址,黑客首先扫描是否有这个地址*/

 

set honeypot-template personality "Microsoft Windows NT 4.0 SP3"

 

##/*模拟一个windows NT 4.0系统*/

 

set honeypot-template uptime 1234567

 

##/*模拟时间戳*/

 

set honeypot-template default tcp action reset

 

##/*tcp端口不可到达应答你*/

 

set honeypot-template default udp action reset

 

set honeypot-template default icmp action open

 

##/*icmp端口开放*/

 

add honeypot-template tcp port 135 open

add honeypot-template tcp port 139 open

add honeypot-template tcp port 445 open

add honeypot-template tcp port 3389 block

add honeypot-template tcp port 53 proxy 221.5.88.88:53

 

##/*添加模拟端口135139445338953,ping3389端口拒绝,53端口代理设置虚拟IP*/

 

 

bind 10.10.10.180 honeypot-template

bind 10.10.10.181 honeypot-template

 

##/*绑定虚拟IP*/

 

3、虚拟出来的10.10.10.180 10.10.10.181 

[root@MIGUANG honeyd]# arpd 10.10.10.180-10.10.10.181

arpd[2606]: listening on eth0: arp and (dst 10.10.10.180-10.10.10.181) and not ether src 00:0c:29:0b:cf:2a

4、运行Honeyd程序

[root@MIGUANG bin]# honeyd -d -f /usr/local/share/honeyd/honeyd.conf 10.10.10.180-10.10.10.181

Honeyd V1.5c Copyright (c) 2002-2007 Niels Provos

honeyd[2622]: started with -d -f /usr/local/share/honeyd/honeyd.conf 10.10.10.180-10.10.10.181

Warning: Impossible SI range in Class fingerprint "IBM OS/400 V4R2M0"

Warning: Impossible SI range in Class fingerprint "Microsoft Windows NT 4.0 SP3"

honeyd[2622]: listening promiscuously on eth0: (arp or ip proto 47 or (udp and src port 67 and dst port 68) or (ip and (host 10.10.10.180-10.10.10.181))) and not ether src 00:0c:29:0b:cf:2a

honeyd[2622]: Demoting process privileges to uid 99, gid 99

5、Windows攻击系统通过工具进行扫描

 

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

随行之旅

python国产化自动化

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值