Honeypot opencanarys
Ubuntu 16.04 server
$ sudo apt-get install python-dev python-pip python-virtualenv
$ virtualenv env/
$ . env/bin/activate
$ pip install opencanary
$ pip install scapy pcapy # optional
opencanaryd --help
opencanaryd --copyconfig
отправка Alert на почту
«logger»: {
«class»: «PyLogger»,
«kwargs»: {
«formatters»: {
«plain»: {
«format»: «%(message)s»
}
},
«handlers»: {
«SMTP»: {
«class»: «logging.handlers.SMTPHandler»,
«mailhost»: [«192.168.85.127», 25],
«fromaddr»: «canaris@domain.com»,
«toaddrs» : [«alert@domain.com»],
«subject» : «OpenCanary Alert»
},
################
добавление opencanary в автозагрузку
создать каталог /etc/opencanaryd, в нем создать файл opencanary.sh
#nano opencanary.sh
#!/bin/sh
virtualenv env/
. env/bin/activate
pip install opencanary
. env/bin/activate
opencanaryd —start
назначит на файл бит исполеня
#chmod +x opencanary.sh
Добавить скрипт в автозагрузку
#nano /etc/rc.local
/etc/opencanaryd/opencanary.sh
exit 0