站内搜索

搜索

06-02 13:26
05-31 17:11

部署一个假SSH,就是逗你玩儿

494

主题

45

点数

1224

积分

管理员

积分
1224

柴到了三倍冰淇淋无人之境【一阶】立华奏小樱(小丑装)⑨的冰沙

发表于 2025-3-12 17:58:08 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x

项目地址:https://github.com/fffaraz/fakessh

简介

A dockerized honeypot SSH server written in Go to log login attempts. Password authentications always fail so no terminal access is given to the attacker.

一个用GO开发的,可以docker运行的蜜罐SSH服务,用来记录所有的登录尝试。由于程序会永远把密码验证结果置为失败,所以攻击者不会获得控制终端的机会。

部署

首先把现有的ssh端口挪走

sudo vi /etc/ssh/sshd_config
#找到这行
Port 22 #这里改成你想要的其他端口,记得防火墙上要放通

利用Docker-compose搭建,易于更新

先建立一个文件

vim docker-compose.yml

docker-compose填入以下内容:

version: '3'

services:
  fakessh:
    container_name: fakessh
    image: fffaraz/fakessh
    restart: always
    ports:
      - 22:22
    command: /log
    volumes:
      - /docker/fakessh/log:/log

    #这里我用了自定义的网络,如果不需要删掉即可。
    networks:
      erixProd:
        ipv4_address: 172.20.0.20

networks:
  erixProd:
    external: true

这样我们的假sshd就在22端口起来了

效果

1716312650340.webp

这里可以看到,试了三次,用户名密码都被记录下来了。

基于此,我们可以把捕捉到的账号密码存入数据库,为进一步分析做准备。

其他有趣的方案

image.png

比如第一个,会让所有攻击者通过验证,并记录下它们的活动。

第二个,一个用Go写的自定义的SSH服务端,你可以直接和对方聊天。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

加入社群

加入社群

Pixtech

Powered by Pixtech

© 2025 Pixtech Team.