kippo: 一款强大的SSH蜜罐工具
Kippo的安装
git clone https://github.com/desaster/kippo.git # 无法运行git命令,请先安装 yum -y install git
由于我使用这个命令,连接不到github,老问题,我就在window下下载kippo.zip,xftp传
unzip kippo-master.zip
因为kippo不能以root运行,所以新建一个kippo账号
useradd -d /kipppo kippo
把kippo文件夹复制到/kippo目录下,并更改这个文件夹的所有者
cp -R ~/kippo-master /kippo chown -R kippo:kippo kippo
创建mysql账号
create database kippo; GRANT ALL PRIVILEGES ON kippo.* TO kippo@localhost IDENTIFIED BY 'kippo';
初始化数据表
mysql -u kippo -p -D kippo < /kippo/kippo/doc/sql/mysql.sql
在/var/lib/mysql 下就会新建kippo数据库,并生成表和数据
在/kippo/kippo-master 下面复制配置文件,并修改相应的配置
cp kippo.cfg.dist kippo.cfg vi kippo.cfg
如果提示缺少哪些模块,pip install 安装,缺少twisted,安装stwisted,缺少Crypto 执行pip install pycrypto,缺少pyasn1.error 执行 pip install pyasn1
安装stwisted
yum install gcc libffi-devel python-devel openssl-devel -y //所需环境
yum install python-pip
pip install twisted=15.2.0
安装pycrypto
pip install pycrypto
安装pyasn1
pip install pyasn1
防火墙开放2222端口,更改端口可以在kippo.cfg文件中
data/userdb.txt 保持了ssh登录蜜罐的用户名和密码,也可以根据公司实际情况,添加更逼真的ssh账号和弱密码
攻击者的登录以及登录后的操作日志,在log/kippo.log
参考:
kippo蜜罐的部署,诱捕节点的搭建以及自动告警:http://www.itbcn.cn/?p=695 https://www.cnblogs.com/Eleven-Liu/p/9204244.html
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
· 字符编码:从基础到乱码解决
· 提示词工程——AI应用必不可少的技术