Programiranje

Honeyd: odprtokodna medena posoda

Honeyd, zamisel podjetja Niels Provos, je brezplačna odprtokodna programska oprema, izdana pod GNU General Public License. Prva večja izdaja, 0.5, je prišla leta 2003, najnovejša različica, ki sem ji lahko izsledil, 1.5c, pa je izšla leta 2007. Honeyd sicer ni bila prva medena, a je hitro postala najbolj dostopna in prilagodljiva - prva popolnoma oblikovali medeno posodo za množice. Provos je vrsto let posodabljal svojo medenico, o njej napisal knjigo ("Virtual Honeypots: From Botnet Tracking to Intrusion Detection") in je odprtokodne skupnosti široko sodeloval pri razvoju dodatkov in skriptov.

V teh letih je bilo celo nekaj vrat Windows za program, ki temelji na Linuxu. Na žalost so tako kot večina projektov Honeyd in Honeyd tudi sami zanemarjeni. Vrata Windows so večinoma neuporabna in sploh ne delujejo v nobenem najnovejšem Microsoftovem operacijskem sistemu.

Kljub temu pa po pisanju lastne knjige o loncih še vedno dobim več vprašanj o Honeydu kot o kateri koli drugi medu, ki sem jo pokrival. Večinoma je to posledica izjemnih težav pri namestitvi in ​​konfiguraciji Honeyda, deloma tudi zaradi izjemne prilagodljivosti Honeyda. Prvič uporabniki pogosto porabijo dneve, da začnejo delovati, in po vsem internetu iščejo pomoč za reševanje skrivnostnih težav. Večina uporabnikov preprosto odneha brez uspeha.

Različice Honeyda za Linux je mogoče prenesti s spletnega mesta www.honeyd.org (uradno spletno mesto), čeprav bodo namestitelji, ki prvič nameščajo program, običajno morali z vsako komponento najprej naložiti in namestiti enega ali več odvisnih paketov, na primer libpcap, bison ali flex. ki zahtevajo znano ./configure, make, make install rutina namestitve. Lažje je, če imate odprtokodni OS, ki podpira apt-get namestite honeyd funkcija.

Konfiguracija medu

Tabela rezultatov preskusnega centra
 
 35%25%20%20% 
Honeyd 1,5c7667

6.6

Pošteno

Copyright sl.verticalshadows.com 2024

$config[zx-auto] not found$config[zx-overlay] not found