Honeypot – это система, предназначенная для обнаружения, анализа и отвлечения злоумышленников. Вместо того, чтобы предотвращать атаки, honeypot позволяет их зафиксировать и изучить, чтобы лучше понять тактику и методы злоумышленников. В данной статье мы рассмотрим создание простого honeypot-сервера на базе Termux, мобильной среды Linux для Android, с использованием инструментов Cowrie и Kippo. Это позволит вам развернуть honeypot прямо на вашем смартфоне или планшете для исследовательских целей.
Необходимые условия
- Смартфон или планшет на Android
- Приложение Termux, установленное из F-Droid (рекомендуется) или Google Play Store
- Базовые знания Linux и командной строки
- Подключение к сети (Wi-Fi рекомендуется)
Установка Termux и необходимых пакетов
Первым шагом является установка Termux. После установки, откройте Termux и обновите пакетные списки:
pkg update && pkg upgrade
Затем установите необходимые пакеты:
pkg install python git python-pip openssh
Установка openssh необходима для эмуляции SSH-сервера, а python и python-pip – для установки и запуска Cowrie и Kippo.
Развертывание Cowrie
Cowrie – это honeypot, который имитирует SSH и Telnet сервисы. Он разработан для регистрации и анализа атак, направленных на эти протоколы.
git clone https://github.com/cowrie/cowrie.git
cd cowrie
./install.sh
После завершения установки, запустите Cowrie:
./start.sh
По умолчанию Cowrie будет работать на порту 2222. Вы можете изменить порт в файле cowrie.cfg.
Развертывание Kippo
Kippo – еще один SSH honeypot, который также может быть использован для анализа атак. Он написан на Python и предоставляет различные функции для регистрации и анализа действий злоумышленников.
git clone https://github.com/desaster/kippo.git
cd kippo
./start.sh
Kippo по умолчанию работает на порту 2222. Как и в случае с Cowrie, порт можно изменить в конфигурационном файле.
Настройка сети и перенаправление портов
Для доступа к honeypot-серверу извне необходимо настроить перенаправление портов. Это можно сделать с помощью VPN-сервера, настроенного для создания локальной сети. Например, можно использовать WireGuard или OpenVPN для создания безопасного туннеля. Важно отметить, что использование VPN должно быть направлено на создание безопасной среды для тестирования и исследования, а не для обхода каких-либо ограничений или незаконных действий.
Например, если ваш VPN-сервер имеет IP-адрес 192.168.1.100, вы можете перенаправить порт 2222 (или тот, который вы выбрали для Cowrie/Kippo) на ваш смартфон/планшет.
Анализ логов
Логи Cowrie хранятся в директории log/. Логи Kippo хранятся в директории log/. Анализируйте эти логи, чтобы понять, какие атаки происходят и какие методы используют злоумышленники.
Меры предосторожности
- Не запускайте honeypot-сервер в общедоступной сети без надлежащей защиты.
- Используйте VPN для создания безопасного туннеля.
- Регулярно обновляйте программное обеспечение Termux и honeypot-сервера.
- Не предоставляйте доступ к honeypot-серверу из сети, где находятся важные данные.
- Изучите законодательство РФ в области информационной безопасности, чтобы не нарушать его.
Заключение
В этой статье мы рассмотрели основы создания мобильного honeypot-сервера на базе Termux с использованием Cowrie и Kippo. Это мощный инструмент для исследования атак и повышения вашей осведомленности в области информационной безопасности. Помните о необходимости соблюдения законодательства и мер предосторожности при работе с honeypot-серверами.
Если вам требуется профессиональная помощь в области информационной безопасности, включая тестирование на проникновение, анализ уязвимостей и разработку мер защиты, обратитесь в РыбинскЛАБ. Мы предлагаем широкий спектр услуг для обеспечения безопасности вашей инфраструктуры.