Ein kleiner, flüssiger Honeypot mit geringer Interaktion, der dazu dient, Banner über Tausende von Ports hinweg zu fälschen.
create-cert.sh
) Notiz :
Während LiquidHoney versucht, iptables-Regeln zu registrieren, die Ports auf sich selbst umleiten, müssen Sie dies möglicherweise manuell tun, wenn iptables nicht vorhanden oder nicht verwendbar ist.
Die Einrichtung ist relativ einfach. Um diese Anwendung auszuführen, müssen Python 3 und Pip installiert sein.
pip install -r requirements.txt
./create-cert.sh
um ein SSL-Zertifikat zu generierensudo python3 liquid_honey.py --create-rules
python3 liquid_honey.py
ausHinweis: Standardmäßig verwirft LiquidHoney Pakete, die von nicht internen Adressen an den Listen-Port gesendet werden. Es wird jedoch dringend empfohlen, den externen Datenverkehr zu diesem Port zu blockieren (standardmäßig 11337).
LiquidHoney kann mithilfe der Datei config.yml
detaillierter konfiguriert werden. Es gibt Beschreibungen der Optionen in der Standardkonfiguration.