Honeypot opencanarys

Ubuntu 16.04 server

 

$ sudo apt-get install python-dev python-pip python-virtualenv
$ virtualenv env/
$ . env/bin/activate
$ pip install opencanary
$ pip install scapy pcapy # optional


opencanaryd --help

opencanaryd --copyconfig


отправка Alert на почту

 

«logger»: {
«class»: «PyLogger»,
«kwargs»: {
«formatters»: {
«plain»: {
«format»: «%(message)s»
}
},
«handlers»: {

 

«SMTP»: {
«class»: «logging.handlers.SMTPHandler»,
«mailhost»: [«192.168.85.127», 25],
«fromaddr»: «canaris@domain.com»,
«toaddrs» : [«alert@domain.com»],
«subject» : «OpenCanary Alert»
},

 

################

добавление opencanary в автозагрузку

создать каталог /etc/opencanaryd, в нем создать файл opencanary.sh

#nano opencanary.sh

#!/bin/sh
virtualenv env/
. env/bin/activate
pip install opencanary
. env/bin/activate
opencanaryd —start

назначит на файл бит  исполеня

#chmod +x opencanary.sh

Добавить скрипт в автозагрузку

#nano /etc/rc.local

/etc/opencanaryd/opencanary.sh

exit 0