`

openvz实现的honeypot

 
阅读更多
Operating System:
•  CentOS 5.4
Partitioning – 100GB hard drive
•  / (system and scripts): 47Gb
•  /vz (OpenVZ hosts): 50GB
IP Configuration
•  eth0: Honeypots 10.0.1.[1-5]/16
•  eth1: Management 10.1.1.[1-5]/16
•  Default Gateway: 10.0.0.2
•  DNS Server: 210.33.88.1
Administrator Account
•  Login: root
•  Password: admin123
OpenVZ Setup
1.  Install OpenVZ:
yum install vzquota vzctl
2.  Download the following OVZ Kernel:
http://download.openvz.org/kernel/branches/rhel5-2.6.18/028stab068.9/ovzkernel-2.6.18-164.15.1.el5.028stab068.9.i686.rpm
3.  Install the OVZ Kernel
rpm –ivh ovzkernel-2.6.18-164.15.1.el5.028stab068.9.i686.rpm
4.  Modify GRUB to make sure to boot the right kernel
OpenVZ Template
1.  Download and copy in /vz/template/cache the template file fedora-12-x86.tar.gz:
http://download.openvz.org/template/precreated/unsupported/fedora-12-x86.tar.gz
To modify OpenVZ Template:
•  Tar zxvf fedora-12-x86.tar.gz
•  Modify filesystem…
•  tar –numeric-owner –zcvf fedora-12-x86.tar.gz
•  Place new file in /vz/template/cache
Sysctl (/etc/sysctl.conf)
•  net.ipv4.ip_forward = 1
•  net.ipv4.conf.default.proxy_arp = 0
•  net.ipv4.conf.default.send_redirects = 1
•  net.ipv4.conf.all.send_redirects = 0
•  net.ipv4.icmp_echo_ignore_broadcasts = 1
•  net.ipv4.conf.default.forwarding = 1
•  kernel.panic = 1
Sebek
1.  Untar archive , run sbk_install.sh and make sure to run it at boot
Sbk_install.sh contains the Sebek Server IP, MAC addresses and source/destination ports.
Scripts
•  revert: Stop, back up and re-create honeypots. Sebek has to be disabled before!
•  traffic_control: Apply traffic limitation on eth0
•  install_ssh_key: Called during the honeypot deployment phase. Install the SSH keys to allow public key
Authentication from the Gateway to the honeypot. Used for the first session only.
o  Copy authorized_keys in the honeypot’s user directory
•  install_banner: Install the SSH banner to the honeypot. Called during the honeypot deployment phase.
o  Copy one of the banner from ./banner directory to /etc/motd of the honeypot. Banner filename is the
honeypot type.
Crontab
## Every hour, update time with collector
0 * * * * /usr/sbin/ntpdate 10.1.0.1 2>&1
Autostart program
# Start Sebek Client
cd /cybercrime/sebek
./sbk_install.sh
# Start Traffic Contr
分享到:
评论

相关推荐

    KVM-OpenVZ虚拟化和使用Proxmox-VE进行云计算.doc

    与KVM不同,OpenVZ不依赖硬件虚拟化,而是通过操作系统的资源隔离机制(如cgroups和namespaces)创建容器(Container),这些容器共享宿主机的内核,但拥有独立的文件系统、进程空间和资源配额,从而实现虚拟化。...

    OpenVz User Guide

    openvz在虚拟技术的地位不容置疑,这是一份指导,

    基于OpenVZ的中小型企业私有云定制服务的设计与实现.pdf

    基于OpenVZ的中小型企业私有云定制服务的设计与实现.pdf

    OpenVZ和Xen性能比较

    OpenVZ和Xen性能比较,结果表明OpenVZ更高效。当然,两者有各自的适用面。

    packer-openvz-templates:OpenVZ容器的打包器模板

    "packer-openvz-templates"是OpenVZ容器管理和自动化部署的重要工具,结合Packer的强大功能,可以实现高效、灵活的容器创建和管理。理解并熟练运用这些模板,将极大地提升你的IT基础设施的管理效率。

    Python库 | sloth_ci.ext.openvz_exec-1.0.1-py3-none-any.whl

    开发者在使用这个库时,可以通过导入`sloth_ci.ext.openvz_exec`模块,然后调用其提供的API来实现对OpenVZ容器的操作。例如,可能有`create_container()`, `execute_command()`, `delete_container()`等方法。 总之...

    OpenVZ-mo-gai-tun-tap:OpenVZ-不开启tuntap- 魔改 BBR 一键脚本

    OpenVZ 魔改 BBR - lkl-rinetd 一键脚本1.1.0版本开始使用要求以下:OpenVZ64 bitRam >> 64M更新: 2018-03-24 新增 多网卡 适配Debian or Ubuntu适用于 单网卡(单 IP) 服务器:wget ...适用于 多网卡(多 IP) ...

    owp:OpenVZ Web面板

    OpenVZ Web面板 版权所有(c)2008-2015 SoftUnity,Alexei Yuzhakov 目录: 执照描述特征安装用法附加信息1.许可证该软件已根据GPL 2.0许可条款获得许可。 附加信息可以在LICENSE文件中找到。2.说明OpenVZ Web ...

    connection-openvz:ansible 连接插件 openvz

    当我们谈论“connection-openvz:ansible 连接插件 openvz”时,我们聚焦的是Ansible如何与OpenVZ虚拟化环境进行交互。 OpenVZ是一种基于Linux的容器技术,它允许在一个物理服务器上创建和运行多个独立的容器,每个...

    OVZ-Backup:OpenVZ ploop 容器的备份脚本

    OVZ-备份OVZ-Backup 是一个小型 Python 脚本,它创建 OpenVZ 容器的 ploop 快照并使用 rsync 对其进行备份。 它既可以备份所有 OpenVZ 容器,也可以给出它应该备份或排除的容器 ID 列表。 来自 OpenVZ 和 rsync 的...

    CentOS 5.4+OpenVZ+Vtonf实现VPS服务器的方法

    到目前为止,Vtonf仅仅支持RedHat, Fedora, 和 CentOS(支持Debian正在计划中)。 CentOS-5.4-i386系统(Vtonf不支持x86-64的系统,安装过程会出错,在其INSTALL中也有说明) 1、关闭SELinux 打开setup界面–...

    Turnkey Linux OpenVZ Templates-开源

    为不同的Turnkey Linux设备预先创建的OpenVZ模板缓存。 http://sourceforge.net/projects/turnkeylinux/ http://www.turnkeylinux.org/

    [虚拟机]_在CentOS5.2上使用Vtonf_控制面板管理OpenVZ.doc

    [虚拟机]_在CentOS5.2上使用Vtonf_控制面板管理OpenVZ

    openVZ-utils:用于创建具有不同语言环境、镜像等的 openVZ 模板的脚本

    openVZ是一种轻量级的容器技术,允许在一个物理服务器上运行多个独立的虚拟环境,每个环境(也称为容器或VPS)都能运行自己的操作系统实例,从而实现资源隔离和高效利用。 **一、openVZ简介** OpenVZ(Open ...

    hypervm, OpenVZ和Xen的虚拟化管理器.zip

    hypervm, OpenVZ和Xen的虚拟化管理器 HyperVM完整虚拟化管理器一些功能:OpenVZ和Xen虚拟化支持跨数据中心部署通过单一控制台进行分布式管理分级客户端系统基于Web的图形用户界面智能IP处理流量调整和网络管理内置...

    OpenVZ Mailcleaner VM:Openvz Mailcleaner模板-开源

    OpenVZ在单个物理服务器上创建多个安全的,隔离Linux容器(也称为VE或VPS),以提高服务器利用率并确保应用程序不冲突。 每个容器的执行和执行都完全像独立服务器一样。 容器可以独立地重新启动,并具有root用户...

Global site tag (gtag.js) - Google Analytics