We detected you are likely not from a Russian-speaking region. Would you like to switch to the international version of the site?

  Назад к списку статей

Создание мобильного honeypot‑сервера на базе Termux: развертывание Cowrie и Kippo для привлечения и исследования атак через SSH/FTP/Telnet

В этой статье мы рассмотрим, как создать honeypot-сервер на базе Termux с использованием Cowrie и Kippo для анализа атак SSH, FTP и Telnet. Узнайте о методах привлечения злоумышленников и сбора информации об их действиях.

Honeypot – это система, предназначенная для обнаружения, анализа и отвлечения злоумышленников. Вместо того, чтобы предотвращать атаки, honeypot позволяет их зафиксировать и изучить, чтобы лучше понять тактику и методы злоумышленников. В данной статье мы рассмотрим создание простого honeypot-сервера на базе Termux, мобильной среды Linux для Android, с использованием инструментов Cowrie и Kippo. Это позволит вам развернуть honeypot прямо на вашем смартфоне или планшете для исследовательских целей.

Необходимые условия

  • Смартфон или планшет на Android
  • Приложение Termux, установленное из F-Droid (рекомендуется) или Google Play Store
  • Базовые знания Linux и командной строки
  • Подключение к сети (Wi-Fi рекомендуется)

Установка Termux и необходимых пакетов

Первым шагом является установка Termux. После установки, откройте Termux и обновите пакетные списки:

pkg update && pkg upgrade

Затем установите необходимые пакеты:

pkg install python git python-pip openssh

Установка openssh необходима для эмуляции SSH-сервера, а python и python-pip – для установки и запуска Cowrie и Kippo.

Развертывание Cowrie

Cowrie – это honeypot, который имитирует SSH и Telnet сервисы. Он разработан для регистрации и анализа атак, направленных на эти протоколы.

git clone https://github.com/cowrie/cowrie.git
cd cowrie
./install.sh

После завершения установки, запустите Cowrie:

./start.sh

По умолчанию Cowrie будет работать на порту 2222. Вы можете изменить порт в файле cowrie.cfg.

Развертывание Kippo

Kippo – еще один SSH honeypot, который также может быть использован для анализа атак. Он написан на Python и предоставляет различные функции для регистрации и анализа действий злоумышленников.

git clone https://github.com/desaster/kippo.git
cd kippo
./start.sh

Kippo по умолчанию работает на порту 2222. Как и в случае с Cowrie, порт можно изменить в конфигурационном файле.

Настройка сети и перенаправление портов

Для доступа к honeypot-серверу извне необходимо настроить перенаправление портов. Это можно сделать с помощью VPN-сервера, настроенного для создания локальной сети. Например, можно использовать WireGuard или OpenVPN для создания безопасного туннеля. Важно отметить, что использование VPN должно быть направлено на создание безопасной среды для тестирования и исследования, а не для обхода каких-либо ограничений или незаконных действий.

Например, если ваш VPN-сервер имеет IP-адрес 192.168.1.100, вы можете перенаправить порт 2222 (или тот, который вы выбрали для Cowrie/Kippo) на ваш смартфон/планшет.

Анализ логов

Логи Cowrie хранятся в директории log/. Логи Kippo хранятся в директории log/. Анализируйте эти логи, чтобы понять, какие атаки происходят и какие методы используют злоумышленники.

Меры предосторожности

  • Не запускайте honeypot-сервер в общедоступной сети без надлежащей защиты.
  • Используйте VPN для создания безопасного туннеля.
  • Регулярно обновляйте программное обеспечение Termux и honeypot-сервера.
  • Не предоставляйте доступ к honeypot-серверу из сети, где находятся важные данные.
  • Изучите законодательство РФ в области информационной безопасности, чтобы не нарушать его.

Заключение

В этой статье мы рассмотрели основы создания мобильного honeypot-сервера на базе Termux с использованием Cowrie и Kippo. Это мощный инструмент для исследования атак и повышения вашей осведомленности в области информационной безопасности. Помните о необходимости соблюдения законодательства и мер предосторожности при работе с honeypot-серверами.

Если вам требуется профессиональная помощь в области информационной безопасности, включая тестирование на проникновение, анализ уязвимостей и разработку мер защиты, обратитесь в РыбинскЛАБ. Мы предлагаем широкий спектр услуг для обеспечения безопасности вашей инфраструктуры.

* Текст статьи подготовлен и структурирован с использованием технологий искусственного интеллекта. Проверен и доработан перед публикацией.

Нужна помощь с настройкой Termux, Linux и серверов?

Я оказываю ИТ-услуги: настройка серверов, автоматизация, безопасность, помощь с Linux и инфраструктурой. Материалы сайта — только в ознакомительных и образовательных целях.

Связаться со мной
Поддержать проект