Configurar http honeypot en mi servidor ubuntu [cerrado]

0

Quiero configurar un honeypot http en mi servidor ubuntu. Estoy usando el servidor web apache. Estoy pensando en establecer el puerto 80 para el honeypot y otro puerto inusual como 8978 o 6723 para mi sitio. Redirigiré mi dominio en este puerto utilizando proxypass para que los usuarios que accedan a mi sitio utilizando el dominio sigan pudiendo acceder al sitio y los atacantes terminen en honeypot.

No pude encontrar una guía para instalar http honeypot en ubuntu como si tuvieran ssh honeypot. ¿Puedes por favor ayudar?

Lograré redirigir mi sitio en otro puerto internamente usando proxypass sin abrir ese puerto para el mundo exterior. ¿Ayudará este enfoque? o debo usar el servidor proxy inverso nginx para gestionar esto. Si hay lagunas en este proceso, coménteme y sugiérame una mejor manera.

Gracias.

EDITED He encontrado este sitio para instalar ssh honeypot en el servidor de ubuntu enlace

De manera similar encontré que instalarlo para http. Por favor ayuda.

    
pregunta Derek 04.08.2016 - 15:03
fuente

2 respuestas

4

Creo que estás confundido acerca de qué es un honeypot que se utiliza para . La situación que describiste anteriormente no es un honeypot, es solo un proxy que no tiene una configuración estándar.

Para configurar un honeypot real, tiene un sistema separado (que carece de algunas de sus defensas reales) que se supone que debe ser atacado y abusado, salvando así los sistemas que le importan de ese tratamiento. Para que pueda recopilar datos sobre quién / qué / cómo lo está atacando.

    
respondido por el Christian Foster 04.08.2016 - 15:36
fuente
-1

no estoy seguro, pero creo que quieres decir algo como

si alguien escribe en el navegador, la ip aterriza en un "sitio honeypot" si alguien escribe en mydomain.com, aterriza en un "sitio honeypot"

si alguien escribe en secret.mydomain.com, obtiene el contenido real

puedes hacerlo con hosts virtuales, pero no creo que sea una gran protección

    
respondido por el Ino 05.08.2016 - 09:55
fuente

Lea otras preguntas en las etiquetas