日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

引言:

那么,什么是蜜罐技術?

蜜罐技術本質上是一種對攻擊方進行欺騙的技術,通過布置一些作為誘餌的主機、網絡服務或者信息,誘使攻擊方對它們實施攻擊,從而可以對攻擊行為進行捕獲和分析,了解攻擊方所使用的工具與方法,推測攻擊意圖和動機,能夠讓防御方清晰地了解他們所面對的安全威脅,并通過技術和管理手段來增強實際系統的安全防護能力。

例如,MHN現代蜜網就簡化了蜜罐的部署,集成了多種蜜罐的安裝腳本,可以快速部署、使用,也能夠快速的從節點收集數據。并且蜜罐高保真高質量的數據集把安全人員從以前海量日志分析的繁瑣過程中解脫出來,對于蜜罐的連接訪問都是攻擊信息,并且不再像以前的特征分析具有一定的滯后性,可以用于捕獲新型的攻擊和方法。

雖然MHN簡化了各蜜罐的部署過程,但還是需要手動安裝多個系統sensor來實現多個不同蜜罐。小編為大家推薦一個更簡單方便的平臺供讀者研究/使用蜜罐。

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

一、ISO文件下載

項目地址(可以詳細了解一下):

https://github.com/dtag-dev-sec/tpotce

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

下載鏈接(標準ISO文件,33MB):

https://github.com/dtag-dev-sec/tpotce/releases/download/19.03.1/tpot.iso

二、創建一臺VMWare 虛擬機(版本:15)

Red Hat Enterprise linux 7(64位),1CPU,4G內存,65G硬盤,ISO文件掛載

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

三、開機,開始部署

1、選擇“T-Pot 19.03.1”

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

2、地區選擇“Other”->“Asia”->“China”

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

3、自動獲取IP或獲取失敗就手動設定IP/掩碼/網關/DNS

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

4、選擇“China”->“mirrors.163.com”(下載不成功可換另一個)

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

5、開始安裝基礎系統(大約需要20分鐘)

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

6、選擇“STANDARD Honeypots,ELK,NSM & Tools”(到這步要等很久)

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

7、設定tsec(用戶名固定)的密碼;

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

8、設定WEB用戶的用戶名(例如abc);

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

9、設定WEB用戶的密碼;

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

10、 開始安裝,過程有點漫長需要幾個小時,安裝完畢將顯示控制臺界面。;

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

四、登陸控制臺

1、使用tsec和密碼登陸系統(可以不登陸);

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

五、登陸ADMIN界面

1、https://ip:64294,可登陸ADMIN界面,使用tsec和密碼進行登陸;

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

注意:要選擇“重用我的密碼以執行特權任務”,否則權限不足,無法管理容器,如下圖所示。

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

2、查看系統信息,注意右上角要顯示“有特權的”

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

3、查看容器和管理容器(各蜜罐均基于容器運行,默認全部運行。)

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

4、帳號管理(默認有root和tsec帳戶,root帳戶不可用于Admin登陸)

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

5、終端(可以對服務器進行維護,包括查看容器信息等)

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

六、登陸WEB界面

1、https://ip:64297,可登陸WEB界面,使用安裝時設定的用戶名和密碼進行登陸;

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

不能使用IE瀏覽器,Chrome瀏覽器好象也不行,要使用版本較新的FireFox瀏覽器。

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

2、儀表盤、T-POT和強大的搜索功能;

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

六、部分蜜罐的交互界面

安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 


安全工具:開源蜜罐(T-POT 19.03.1)部署和使用

 

六、結束語

1、蜜罐部署完成后變更量幾乎為零,僅需定時接收和查看警告信息即可;

2、蜜罐均提供日志查詢功能,無論是WEB界面還是日志文件;

3、開源蜜罐功能強大,初期部署需投入較多的人力成本,筆者也是抽空部署和簡單研究了一下,希望后續有朋友提供更詳盡的相關手冊。

分享到:
標簽:蜜罐
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定