Honeypot para SSH.

Se trata de Kippo un honeypot para SSH diseñado para registrar ataques de fuerza bruta y la interacción del atacante en el mismo. Kippo se inspira, pero no está basado en Kojoney.

Algunas características interesantes:

  • Simula un sistema de ficheros completo que se asemeja a una instalación de Debian 5.0, con capacidad de agregar y quita archivos.
  • La posibilidad de agregar archivos a ese sistema de ficheros falso permite que el atacante pueda ver archivos tales como “/etc/passwd”, solo se incluye un contenido mínimo del archivo.
  • Registros de la sesión del atacante son almacenados en un formato compatible con UML para la respuesta fácil con sincronizaciones originales.
  • Kippo salva los archivos transferidos con el wget para la inspección posterior.

Kippo está probado en las plataformas: Debian, CentOS, FreeBSD y Windows 7. Y necesita de los siguientes componentes para su funcionamiento: Python 2.5+, Twisted 8.0+, PyCrypto y interface Zope.

Más información y descarga de Kippo en:
http://code.google.com/p/kippo/

5 comentarios en “Honeypot para SSH.

  • el abril 29, 2011 a las 1:47 am
    Permalink

    una pregunta que no tiene nada que ver con esto, hay un limite al borrar cosas de mi pc? es decir si borro muchas cosas hay algo que se puede estar llenando y no dejarme borrar en el futuro

    Respuesta
  • el mayo 17, 2011 a las 6:29 pm
    Permalink

    Hola!!
    Permiteme presentarme soy Melannie, administradora de un directorio de blogs, visité tu sitio y está genial, me encantaría poner un link de tu blog en mi sitio web y por mi parte te pediría un enlace hacia mi web y asi beneficiar ambas webs con más visitas.
    Si estas de acuerdo no dudes en escribirme a melannieagurto@gmail.com

    Éxitos con tu blog.
    Un Saludo
    Melannie.

    Respuesta
  • el julio 6, 2011 a las 5:24 pm
    Permalink

    Me interesa mucho este programa quisiera saber como puedo obtenerlo.

    Respuesta
  • el julio 6, 2011 a las 5:26 pm
    Permalink

    Pero de verdad llega a eliminra todos los archivos jasta los ocultos?

    Respuesta
  • el agosto 24, 2011 a las 3:56 pm
    Permalink

    Como novato me tomo un tiempo configurarlo, realizaron unas pruebas en la aplicación y cumple perfecto con las características que ofrece. Saludos.

    Respuesta

Deja un comentario

A %d blogueros les gusta esto: