ダウンロードリスト

プロジェクト概要

小さなハニーポット (thp) は、iptables のリダイレクトと、xinetd リスナーに基づく単純な蜂蜜ポット プログラムです。それは現在使用では、すべてのアクティビティをログし、攻撃者にいくつかのフィードバックを提供するすべての TCP ポートでリッスンします。レスポンダーは Perl で書かれた完全で少しの間少なくともほとんど自動化された攻撃ツールとしてはかなりの数の人間を欺くためにちょうど足りるだけの相互作用を提供しています。適切な制限 (デフォルト)、thp はパフォーマンスにほとんど影響を与えるの本番ホストに常駐できます。

システム要件

システム要件が設定されていません
プロジェクトのリリース情報やプロジェクトリソースの情報です。
注: プロジェクトリソースの情報は Freecode.com ページからの引用です。ダウンロードそのものは、OSDNにホスティングされているものではありません。

2003-05-24 08:32
0.4.6

より柔軟なタイムスタンプの実装されたいくつかのロギング機能強化が行われた。シェルは、現在ではCD、は、uname(- avsm)、idには、pwdとwgetには、バグの数を作られた応答します。
タグ: Minor feature enhancements
More flexible time stamping was implemented and
some logging enhancements were made. The shell
now responds to cd, pwd, uname (-avsm), id, and
wget, and a number of bugfixes were made.

2002-08-03 01:36
0.4.4

キャプチャするソースアドレスと攻撃者のポートが含まれ記録されます。 1行のログエントリができるようになりましたされるか、スタイル、およびマシンの解析、または古いスタイルのマルチラインに適してsyslogにします。 HTTPの機能を完全には、RFC 2616に準拠可能な限りの達成に書き換えられます。その他の機能(ある場合)をするとき、攻撃者が要求を特定の種類のIISサーバーをエミュレートすることになってエラー400、414、、501用のサブルーチンを、正しく、いくつかのMIMEタイプは、新しい"カメレオン"モードでは、応答を変更するHTTP戻りヘッダーを内蔵したリソースに関係なく、プライマリの設定、および他の多くの小規模の微調整と修正。
タグ: Minor feature enhancements
Capture logs now include the source address and port of the attacker. Log entries can now be either on a single line, syslog style and suitable for machine parsing, or old style multi-line. HTTP functions are completely rewritten, achieving RFC 2616 compliance whenever possible. Other features include subroutines for errors 400, 414, and 501, correctly built HTTP return headers for several MIME types, a new "chameleon" mode which will change responses (if turned on) to emulate an IIS server when an attacker requests certain types of resources, regardless of the primary setting, and many other small tweaks and fixes.

2002-07-23 11:44
0.4.3-2

調整xinetd.dのファイルのポート番号とは、configファイルから牛削除されます。 GOODNETとGOODSVCS INPUTチェインにiptables.rulesのセクションでは、一緒にマルチホームのシステムは全体のインターフェイスまたはネットワークを信頼できるように追加されました。もし誰かが誤って直接iptables.rulesていた試験を爆弾に追加されました。をエスケープして配列への参照のftp()で、彼らはPerlの一部のバージョンで発生した苦情に固定していた。
タグ: Minor feature enhancements
Adjusted xinetd.d file port numbers and removed o-x from the config files. GOODNET and GOODSVCS were added to the INPUT chain, along with a section in iptables.rules to allow a multi-homed system to trust either an entire interface or a network. A test was added to bomb out if someone accidentaly ran iptables.rules directly. Escapes and array references were fixed in ftp(), as they were causing some versions of Perl to complain.

2002-07-16 15:07
0.4.3-1

このリリースでは、余分なシェルの終了時にプロンプトを修正すべてのファイルにはGPLの宣伝文句を追加し、tarballから重複xinetd.dのファイルが削除されます。 iptablesのスクリプト、およびリスナーのためのポートの範囲を40kに移動されました+ fakerpcとの競合を避けるために以下のポストインストールhpot_svcsの微調整が必要です。いくつかの他のほとんどの微調整とバグ修正が行われた。
タグ: Minor bugfixes
This release fixed an extra shell prompt on exit, added the GPL blurb to all files, and removed duplicate xinetd.d files from the tarball. The iptables script requires less post-install tweaking for hpot_svcs, and the port range for listeners was moved to 40k+ to avoid conflicts with fakerpc. Several other little tweaks and bugfixes were made.

2002-07-15 13:59
0.4.3

追加のセッションタイムアウト、簡単なHTTPエミュレーション、PIDは、キャプチャログを開始行に(ログxinetdの)との相関を許可する1泊xinetdはデフォルトでソースを制限します。
タグ: Initial freshmeat announcement
Added session timeouts, simple HTTP emulation, a PID on the capture log start line (to allow correlation with xinetd logging), and xinetd per-source limits by default.

プロジェクトリソース