Enganando invasores com Honeyperl
Honeyperl é uma ferramenta de segurança produzida por brasileiros, trata-se de um conjunto de fake servers que simulam com perfeição diversos servidores falsos para enganar invasores.
Introdução
Honeyperl é um conjunto de servidores falsos (fake servers) vulneráveis que tem o intuito de atrair hackers, kiddies, lammers e etc, enganando-os e pegando todas atividades não "permitidas", ou seja, tentativas de intrusão ou outra coisa em seus fake servers.
Além de ser uma ferramenta muito fácil de instalar e configurar (o arquivo de configuração está em português do brasil e muito bem comentado) é uma ferramenta muito boa para administradores que querem descobrir algum engraçadinho na rede.
Ele funciona da seguinte forma, por exemplo vamos supor que um invasor tente logar pelo ftp, com certeza ele vai pensar que ninguém vai perceber ele logando né, mas com o Honeyperl você verá tudo o que ele faz em seu suposto server ftp (fake server).
Agora vamos ao trabalho.
Download honeyperl 0.0.7.1:
Caso não dê o download ou você quer ver se tem nova versão do Honeyperl, veja no endereço:
Extraindo o pacote:
# tar -zxvf honeyperl-0.0.7.1.tar.gz
Mova a pasta honeyperl-005 (pasta que surgiu depois da extração do arquivo .tar.gz) para /etc:
# mv honeyperl-0.0.7.1 /usr/local
Pronto, já está instalado e pronto para ser configurado.
Além de ser uma ferramenta muito fácil de instalar e configurar (o arquivo de configuração está em português do brasil e muito bem comentado) é uma ferramenta muito boa para administradores que querem descobrir algum engraçadinho na rede.
Ele funciona da seguinte forma, por exemplo vamos supor que um invasor tente logar pelo ftp, com certeza ele vai pensar que ninguém vai perceber ele logando né, mas com o Honeyperl você verá tudo o que ele faz em seu suposto server ftp (fake server).
Agora vamos ao trabalho.
Download honeyperl 0.0.7.1:
Caso não dê o download ou você quer ver se tem nova versão do Honeyperl, veja no endereço:
Instalando
Extraindo o pacote:
# tar -zxvf honeyperl-0.0.7.1.tar.gz
Mova a pasta honeyperl-005 (pasta que surgiu depois da extração do arquivo .tar.gz) para /etc:
# mv honeyperl-0.0.7.1 /usr/local
Pronto, já está instalado e pronto para ser configurado.
Não estaria tudo no /etc/honeyperl-0.0.7.1 ???