glastopf – Ein Web Honeypot

Hallo allerseits.

Ich melde mich mal wieder zu Wort. Das erste mal hier im neuen Jahr. Ich hoffe ihr seid dennoch ordentlich reingerutscht und bei guter Gesundheit.
Nun denn, fangen wir gleich mal mit einen Hinweis auf eine Applikation von Lukas an.

glastopf – Ein Web Honeypot

Schon im Dezember stellte Lukas auf seinem Blog seinen HTTP Honeypot vor. Am 10. Januar 2009 wurde die erste stabile Version publiziert und kann auf einer Trac Projektseite heruntergeladen werden. Diese kann hier gefunden werden. Der Honeypot ist in Python geschrieben, besitzt ein eigenes Webinterface und dokumentiert jegliche Angriffe auf seinen implementierten Webserver. Ein wirklich sehr schönes Projekt und durch den Einsatz der Python Skriptsprache auch sehr gut erweiterbar, soweit ich weiß gibt es auch nicht allzuviele Honeypots die auf HTTP Attacken spezifiziert sind. Nunja, ich werde das Projekt weiter verfolgen und bei Bedarf auf meinem (wieder mal defekten… -.-) Home Server austesten.

amun log_irc v. 0.1b

Die Arbeiten an der Beta Version des log_irc module für den Amun Honeypot gehen an sich relativ schleppend vorran. Die IRC Class ist zum nötigsten Teil neu implementiert, fehlen nur noch die wichtigsten IRC Commands sowie die eingebaute Disconnect-Erkennung. Mal schauen wie es mit meinem Home Server ausschaut, der mag seit dem letzten Debian upgrade + reboot kein VGA Signal mehr hergeben. Keine Ahnung was da defekt ist, ich hoff mal ich kann das irgendwie wieder beheben. Ansonsten installier ich mir nen Debian in ner VM und teste dort weiter. Der geplante Release wird denk ich mal irgendwann Ende diesen Monats oder Anfang Februar sein. (Wenn soweit alles gut läuft.) ;)

Post to Twitter

Dieser Beitrag wurde unter Allgemein, Die Welt veröffentlicht. Setze ein Lesezeichen auf den Permalink.

Eine Antwort auf glastopf – Ein Web Honeypot

  1. Lukas sagt:

    Hi Duke, Glastopf läuft auch einwandfrei auf einem Windows Rechner (zumindest bis auf Logrotation). Nötig ist python2.5 und python-mysqldb. Ich werde im lauf des Tages diesbezüglich auch die Doku erweitern.
    Schau dir auch mal die unstable Version an, das Log Modul könnte um ein IRC Modul erweitert werden ;)

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>