云服务器搭建蜜罐

简介: 使用阿里云ECS搭建了微步的一款免费蜜罐,了解公网服务器时常收到那些攻击,学习流量分析研判朔源。

   本人是计算机专业的大三在校生,平时喜欢玩一些安全方面的内容,最近听说微步的免费蜜罐hFish做的不错,还更新了一个很炫的大屏,重新在本地安装后发现功能都很完善了,还可以和微步情报社区做联动,感觉很不错,但是奈何自己没办法把蜜罐部署在公网上,也不知道公网的攻击流量是什么情况,想起来阿里云好像有个“飞天加速计划·高校学生在家实践”活动,于是来试试把这个蜜罐部署在公网上,学习一下流量分析和朔源研判。

在hFish官网下载蜜罐

   搭建方式在官网已有详细讲解,这里就讲讲我在ECS上遇到的问题吧。一开始我尝试用CentOS8安装,但是发现4433端口始终被防火墙拦(事后发现是本机防火墙策略问题,这里用CentOS8应该没有问题),后来索性把系统重置为Windows Server,这样一来就有了浏览器,可以在本地访问管理界面,通过服务器的浏览器访问本地4433端口部署和管理蜜罐,第一次用阿里云服务器的VNC连接感觉延迟还挺低。

连接数据库

   这里首推MySQL,据说其他数据库会有问题,在第一次setup界面会自动创建蜜罐需要的数据库,接下来进入本地的4433端口就可以访问蜜罐的管理界面了。

打开所部署蜜罐的端口

   这里需要去安全组里面打开自己部署的蜜罐所需要的端口,然后就可以在公网上打开自己的蜜罐了,蜜罐也会捕捉现在访问者的公网ip。

分析蜜罐捕捉信息

  • 连接微步情报社区,可以将每个ip的信誉罗列出来,我收集到一些还没有打标签的ip也会在社区打上标签。
  • hFish支持webhook发送告警,这样就可以在手机上收到服务器蜜罐捕捉的信息了,而且还提供了相应的API帮助后续做蜜罐的数据分析。
  • 可以在蜜罐中上传相应的密饵,以此可以更好的分析攻击者的攻击路径。
  • 分析蜜罐捕获信息,高交互蜜罐可以捕捉到更多的信息,包括攻击者上传的病毒、连接之后的命令等,攻击者的病毒还可以直接使用微步云沙箱分析,普通蜜罐也可以查看攻击者的行为进行分析和朔源,但是我遇到的大部分都是僵尸服务器做的扫描,应该是没啥真实攻击者对我这刚建的服务器感兴趣。

心得:

   自己在电脑上部署蜜罐没人来打我一点意思都没有,这次在服务器上部署蜜罐收获颇多,公网上有很多攻击流量,很多僵尸服务器在做扫描,我部署了一个服务器一天有几十上百条攻击ip,这样真实的攻击流量让我更好的学习了分析研判,运气好还可以实践一下朔源,后续会在服务器上部署更多的服务来学习,下一步还是想搭建一下网站试试,期待自己的技术慢慢进步吧哈哈哈。


相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
存储 弹性计算 运维
【ECS最佳实践】性能测试及ECS+RDS构建云服务器主动防御系统部署开源蜜罐系统Hfish
云服务器ECS(Elastic Compute Service)是阿里云提供的性能卓越、稳定可靠、弹性扩展的IaaS(Infrastructure as a Service)级别云计算服务。云计算最基础的概念便是云服务器,对Openstack概念有了解的,对接触ECS就不会有隔阂。
528 0
|
23天前
|
存储 弹性计算 安全
阿里云第七代云服务器ECS性能、适用场景与价格参考
阿里云第七代云服务器ECS(Elastic Compute Service)作为阿里云最新一代的高性能计算产品,凭借其基于最新硬件架构和虚拟化技术的全面升级,在计算能力、存储性能、网络传输速度以及灵活性等多个方面实现了显著提升。这一代云服务器旨在为用户提供更为强大、稳定且可定制的云端基础设施服务,广泛适用于从基础的Web托管到复杂的高性能计算等多种应用场景。
|
21天前
|
弹性计算 网络安全
阿里云国际OpenAPI多接口快速管理ECS服务器教程
阿里云国际OpenAPI多接口快速管理ECS服务器教程
|
5天前
|
弹性计算
阿里云2核16G服务器多少钱一年?亲测价格查询1个月和1小时收费标准
阿里云2核16G服务器提供多种ECS实例规格,内存型r8i实例1年6折优惠价为1901元,按月收费334.19元,按小时收费0.696221元。更多规格及详细报价请访问阿里云ECS页面。
37 9
|
1天前
|
监控 Ubuntu Linux
使用VSCode通过SSH远程登录阿里云Linux服务器异常崩溃
通过 VSCode 的 Remote - SSH 插件远程连接阿里云 Ubuntu 22 服务器时,会因高 CPU 使用率导致连接断开。经排查发现,VSCode 连接根目录 ".." 时会频繁调用"rg"(ripgrep)进行文件搜索,导致 CPU 负载过高。解决方法是将连接目录改为"root"(或其他具体的路径),避免不必要的文件检索,从而恢复正常连接。
|
5天前
|
弹性计算 异构计算
2024年阿里云GPU服务器多少钱1小时?亲测价格查询方法
2024年阿里云GPU服务器每小时收费因实例规格不同而异。可通过阿里云GPU服务器页面选择“按量付费”查看具体价格。例如,NVIDIA A100的gn7e实例为34.742元/小时,NVIDIA A10的gn7i实例为12.710156元/小时。更多详情请访问阿里云官网。
34 2
|
10天前
|
存储 弹性计算 NoSQL
"从入门到实践,全方位解析云服务器ECS的秘密——手把手教你轻松驾驭阿里云的强大计算力!"
【10月更文挑战第23天】云服务器ECS(Elastic Compute Service)是阿里云提供的基础云计算服务,允许用户在云端租用和管理虚拟服务器。ECS具有弹性伸缩、按需付费、简单易用等特点,适用于网站托管、数据库部署、大数据分析等多种场景。本文介绍ECS的基本概念、使用场景及快速上手指南。
40 3
|
16天前
|
存储 弹性计算 编解码
通过阿里云的活动租赁云服务器时如何选择实例规格?选择指南参考
新手用户通过阿里云的活动租赁云服务器的时候实例规格应该怎么选?目前在阿里云的活动中,可选的云服务器类型除了轻量应用服务器之外,云服务器的主要实例规格有经济型e、通用算力型u1和计算型c7与c8y、通用型g7与g8y、内存型r7与r8y等实例,但是对于新手来说,由于是初次购买,实例规格往往不知道怎么选择了。本文为大家展示阿里云目前活动中各云服务器实例规格性能、适用场景以及选择指南参考。
|
20天前
|
弹性计算 开发框架 .NET
阿里云服务器购买教程及云服务器地域、实例、操作系统、带宽等参数选择指南
对于初次购买阿里云服务器的用户来说,想使用阿里云服务器搭建网站或者运行APP、小程序等项目,第一步就是要先购买阿里云服务器,下面小编以图文形式给大家介绍一下阿里云服务器的购买流程,以及购买过程中如何云服务器地域、实例、带宽等关键配置和选择这些参数的一些注意事项,以供参考。
|
23天前
|
域名解析 网络协议 数据安全/隐私保护
阿里云轻量应用服务器搭建WordPress个人博客教程
阿里云轻量应用服务器搭建WordPress个人博客教程