kippo: 一款强大的SSH蜜罐工具
Kippo的安装
git clone https://github.com/desaster/kippo.git # 无法运行git命令,请先安装 yum -y install git
由于我使用这个命令,连接不到github,老问题,我就在window下下载kippo.zip,xftp传
unzip kippo-master.zip
因为kippo不能以root运行,所以新建一个kippo账号
useradd -d /kipppo kippo
把kippo文件夹复制到/kippo目录下,并更改这个文件夹的所有者
cp -R ~/kippo-master /kippo
chown -R kippo:kippo kippo
创建mysql账号
create database kippo;
GRANT ALL PRIVILEGES ON kippo.* TO kippo@localhost IDENTIFIED BY 'kippo';
初始化数据表
mysql -u kippo -p -D kippo < /kippo/kippo/doc/sql/mysql.sql
在/var/lib/mysql 下就会新建kippo数据库,并生成表和数据
在/kippo/kippo-master 下面复制配置文件,并修改相应的配置
cp kippo.cfg.dist kippo.cfg
vi kippo.cfg
如果提示缺少哪些模块,pip install 安装,缺少twisted,安装stwisted,缺少Crypto 执行pip install pycrypto,缺少pyasn1.error 执行 pip install pyasn1
安装stwisted
yum install gcc libffi-devel python-devel openssl-devel -y //所需环境
yum install python-pip
pip install twisted=15.2.0
安装pycrypto
pip install pycrypto
安装pyasn1
pip install pyasn1
防火墙开放2222端口,更改端口可以在kippo.cfg文件中
data/userdb.txt 保持了ssh登录蜜罐的用户名和密码,也可以根据公司实际情况,添加更逼真的ssh账号和弱密码

攻击者的登录以及登录后的操作日志,在log/kippo.log

参考:
kippo蜜罐的部署,诱捕节点的搭建以及自动告警:http://www.itbcn.cn/?p=695 https://www.cnblogs.com/Eleven-Liu/p/9204244.html
kippo: 一款强大的SSH蜜罐工具的更多相关文章
- 分享几款常用的MySQL管理工具
MySQL数据库以体积小.速度快.总体拥有成本低等优点,深受广大中小企业的喜爱,像我们常见的MySQL管理工具都有那些呢?下面给大家推荐六个常用的MySQL管理工具! phpMyAdmin ...
- [原创]推荐一款强大的.NET程序内存分析工具.NET Memory Profiler
[原创]推荐一款强大的.NET程序内存分析工具.NET Memory Profiler 1 官方网站:http://memprofiler.com/2 下载地址:http://memprofiler. ...
- 3款强大的BootStrap的可视化制作工具推荐
http://www.25xt.com/html5css3/7342.html 25学堂看到最近很多朋友在学习Bootstrap前端主题框架.顾让25学堂的小编给大家找来了3款适合Bootstrap初 ...
- 强大得分布式项目管理工具Git
---恢复内容开始--- 强大的分布式管理工具-Git(一) 前言:最近忙着写项目,在期间呢,用的是git管理,由于一个项目的管理是很重要得,所以整理了一篇关于git得博客跟大家分享一下.大家都知道, ...
- 5款顶尖Windows文件传输工具
5款顶尖Windows文件传输工具 英文原文: Drasko 日常工作中,公司里的系统管理员或其他岗位的员工都需要传递大量各种类型的文件和文档.其中一些可以通过 email 收发.但由于 email ...
- 一款强大的Android网络渗透软件dsploit
dSploit是一款基于Android系统的功能十分全面强大的网络渗透工具,可以提供给网络安全工作人员检查网络的安全性.小黑这次主要使用了其中的"简易嗅探""会话劫持&q ...
- 15款最佳的MySQL管理工具和应用程序
工欲善其事,必先利其器.几乎每个开发人员都有最钟爱的 MySQL 管理工具,它帮助开发人员在许多方面支持包括 PostgreSQL,MySQL,SQLite,Redis,MongoDB 等在内的多种数 ...
- 给你推荐10款优秀的 HTML5 动画工具
HTML5 在过去三年快速增长,已经成为 Web 开发人员最喜欢的编程语言之一.强大的编程语言拥有开发更好的网页应用的能力. HTML5 中引入的新技术都非常好,像 Chrome.Firefox.Sa ...
- 10 款强大的JavaScript图表图形插件推荐
转自:http://www.iteye.com/news/24535 网上有很多用于绘制图表图形的免费JavaScript插件和图表库,这类插件大量出现的原因,一是人们不再依赖于Flash,二是浏览器 ...
随机推荐
- Go 循环控制
#### Go 循环控制昨天有工作要忙, 断更一天,不过学习的事情,还是每天要坚持; 我还有头发, 还能学习^_^.***倘若我心中的山水, 你眼中都看到***上一节学习完流程控制,总结一下switc ...
- springmvc请求处理过程
springmvc请求的处理流程 1)发起some.do 2)tomcat(web.xml-----url-pattern知道*.do的请求给DispatcherServlet) 3)Dispatch ...
- Tomcat-IDEA整合Tomcat服务器
Tomcat(IDEA整合Tomcat服务器) 可以加多个版本tomcat
- 不难懂--------react笔记
在jsx中不能使用class定义类名 因为class在js中是用来定义类的 定义类名的时候用className label中的for必须写成htmlFor Rea ...
- Java 继承02
向上类型转换 父类型的引用指向子类型的实例. Person p = new Person();Animal a = p; //子类对象赋值给父类类型的变量 注意: 向上转型后,子类单独定义的方法会丢失 ...
- 实用的linux 命令
1. 查看当前文件夹下文件或文件夹所占磁盘的大小 du -sh *|sort -rh 2. 查找某个进程号,脚本或程序所在目录的方法 ll /proc/进程id 3. awk 的用法 (1)累加: a ...
- 「SNOI2017」一个简单的询问
「SNOI2017」一个简单的询问 简单的解法 显然可以差分一下. \[get(l,r,x)\times get(l1,r1,x)=get(1,r,x) \times get(1,r1,x)-get( ...
- AT5801 [AGC043D] Merge Triplets
这种排列生成排列的题目我们一般可以考虑生成排列合法的充要条件. 首先可以发现的一点就是该生成排列的任意一个数 \(p_i\) 一定不存在连续的三个数 \(p_{i + 1}, p_{i + 2}, p ...
- Posix 信号
转载请注明来源:https://www.cnblogs.com/hookjc/ 函数sem_open创建一个新的有名信号灯或打开一个已存在的有名信号灯.有名信号灯总是既可用于线程间的同步,又可以用于进 ...
- Cell简介
UITableView的每一行都是一个UITableViewCell,通过dataSource的tableView:cellForRowAtIndexPath:方法来初始化每一行 UITableVie ...