从僵尸网络追踪到入侵检测 第8章 Honeyd配置文件使用

Honeyd配置文件使用

 

环境配置

1、Honeyd服务器IP 10.10.10.218

2、使用命令 honeydctl

 

步骤

1、启用honeyd服务

root@honeyd_server:~# honeyd -f /etc/test.config

Honeyd V1.5c Copyright (c) 2002-2007 Niels Provos

honeyd[2567]: started with -f /etc/test.config

honeyd[2567]: listening promiscuously on eth0: (arp or ip proto 47 or (udp and src port 67 and dst port 68) or (ip )) and not ether src 00:0c:29:3f:0b:1b

Honeyd starting as background process

2、使用命令honeydctl查看信息

root@honeyd_server:~# honeydctl 

Honeyd 1.5c Management Console

Copyright (c) 2004 Niels Provos.  All rights reserved.

See LICENSE for licensing information.

Up for 11 seconds.

0C 0P honeydctl> 

登录提示有版本信息

OC 代表活动链接数量

OP 代表活动进程数量

 

3、查看命令帮助

0C 0P honeydctl> help

help             outputs a command help

!                runs a Python command in the Honeyd environment

delete           removes configured templates and ports

list             lists configured templates or subsystems

 

4、使用list命令

1)查看所有信息

0C 0P honeydctl> list template

   1. 10.10.0.100 (Cisco router running IOS 12.2(8)T)

   2. 10.10.0.20 (Microsoft Windows NT 4.0 SP3)

   3. 10.10.0.30 (Microsoft Windows NT 4.0 SP3)

   4. 10.10.1.100 (Cisco router running IOS 12.2(8)T)

   5. 10.10.1.15 (Microsoft Windows NT 4.0 SP3)

   6. 10.10.1.16 (Microsoft Windows NT 4.0 SP3)

   7. router (Cisco router running IOS 12.2(8)T)

   8. windows (Microsoft Windows NT 4.0 SP3)

2)查看window信息

0C 0P honeydctl> list template windows

template windows:

  personality: Microsoft Windows NT 4.0 SP3

  IP id: 0

  TCP seq: 0

  TCP drop: in: 0 syn: 0

  refcnt: 1

  ports:

    tcp    21 open

    tcp    25 open

tcp    80 open

3)查看单台机器

0C 0P honeydctl> list template "10.10.0.30"

template 10.10.0.30:

  personality: Microsoft Windows NT 4.0 SP3

  IP id: 0

  TCP seq: 0

  TCP drop: in: 0 syn: 0

  refcnt: 1

  ports:

    tcp    21 open

    tcp    25 open

    tcp    80 open

5、使用Delete命令关机

0C 0P honeydctl> delete 10.10.0.20

0C 0P honeydctl> list template

   1. 10.10.0.100 (Cisco router running IOS 12.2(8)T)

   2. 10.10.0.30 (Microsoft Windows NT 4.0 SP3)

   3. 10.10.1.100 (Cisco router running IOS 12.2(8)T)

   4. 10.10.1.15 (Microsoft Windows NT 4.0 SP3)

   5. 10.10.1.16 (Microsoft Windows NT 4.0 SP3)

   6. router (Cisco router running IOS 12.2(8)T)

   7. windows (Microsoft Windows NT 4.0 SP3)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

随行之旅

python国产化自动化

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值