VPS - SSH蜜罐搭建
最近更新:2024-07-29   |   字数总计:5.1k   |   阅读估时:22分钟   |   阅读量:
  1. VPS - SSH蜜罐搭建
    1. 工作动机
      1. 背景
      2. 查看日志情况
        1. auth.log文件介绍
        2. 查看auth.log文件内容
          1. 使用grep命令筛选SSH失败连接
          2. 使用python脚本处理日志数据
      3. 为什么要搭建蜜罐
        1. 可能的解决办法
        2. 为什么要搭建蜜罐
    2. 蜜罐搭建
      1. 工作准备
      2. 编辑docker-compose.yml
      3. 编辑cowire配置
      4. 使用docker-compose构建并启动容器
      5. 配置MySQL数据库
      6. 重新配置端口
        1. 修改SSH配置文件以启用新的端口
        2. 配置iptables进行端口重定向
      7. 效果
    3. 参考文档