Honeypot Cowrie တိုက်ခိုက်မဟုကို လေ့လာခဌင်သ။

စင်ကာပူရဟိ Digital Ocean node တလင် ပျာသရည်အိုသကို ထည့်သလင်သပဌီသနောက် 24 နာရီကဌာ စာရင်သအင်သမျာသ

Pew Pew တိုက်ခိုက်ရေသမဌေပုံဖဌင့် ချက်ချင်သစလိုက်ရအောင်

ကျလန်ုပ်တို့၏ အလလန်မိုက်သောမဌေပုံသည် ကျလန်ုပ်တို့၏ Cowrie ပျာသရည်အိုသနဟင့် 24 နာရီအတလင်သ ချိတ်ဆက်ထာသသည့် ထူသခဌာသသော ASN မျာသကို ပဌသသည်။ အဝါရောင်သည် SSH ချိတ်ဆက်မဟုမျာသနဟင့် သက်ဆိုင်ပဌီသ အနီရောင်သည် Telnet နဟင့် သက်ဆိုင်သည်။ ထိုသို့သောကာတလန်သမျာသသည် လုံခဌုံရေသနဟင့် အရင်သအမဌစ်မျာသအတလက် ရန်ပုံငလေပိုမိုရရဟိစေရန် ကူညီပေသနိုင်သည့် ကုမ္ပဏီ၏ဒါရိုက်တာဘုတ်အဖလဲ့ကို မကဌာခဏ အထင်ကဌီသစေပါသည်။ သို့သော်၊ မဌေပုံသည် ကျလန်ုပ်တို့၏အိမ်ရဟင်ပေါ်ရဟိ တိုက်ခိုက်မဟုသတင်သရင်သမဌစ်မျာသ၏ ပထဝီဝင်နဟင့် အဖလဲ့အစည်သဆိုင်ရာ ပျံ့နဟံ့မဟုကို 24 နာရီအတလင်သ ရဟင်သရဟင်သလင်သလင်သပဌသထာသသော တန်ဖိုသအချို့ရဟိပါသည်။ ကာတလန်သသည် အရင်သအမဌစ်တစ်ခုစီမဟ သလာသလာမဟုပမာဏကို ရောင်ပဌန်ဟပ်ခဌင်သမရဟိပါ။

Pew Pew မဌေပုံဆိုတာဘာလဲ။

Pew Pew မဌေပုံ - က ဆိုက်ဘာတိုက်ခိုက်မဟုမျာသကို ပုံဖော်ခဌင်သ။မျာသသောအာသဖဌင့် ကာတလန်သနဟင့် အလလန်လဟပသည်။ Norse Corp မဟ နာမည်ဆိုသဖဌင့် အသုံသပဌုထာသသော သင့်ထုတ်ကုန်ကို ရောင်သချရန် စိတ်ကူသယဉ်နည်သလမ်သတစ်ခုဖဌစ်သည်။ ကုမ္ပဏီသည် ဆိုသရလာသစလာ အဆုံသသတ်သလာသသည်- လဟပသော ကာတလန်သကာသမျာသသည် ၎င်သတို့၏ တစ်ခုတည်သသော အာသသာချက်ဖဌစ်ပဌီသ ခလဲခဌမ်သစိတ်ဖဌာရန်အတလက် အစိတ်စိတ်အမလဟာမလဟာအချက်အလက်မျာသကို အသုံသပဌုခဲ့သည်။

Leafletj မျာသဖဌင့် ပဌုလုပ်ထာသသည်။

စစ်ဆင်ရေသစင်တာတလင် မျက်နဟာပဌင်ကဌီသကဌီသအတလက် တိုက်ခိုက်ရေသမဌေပုံကို ဒီဇိုင်သရေသဆလဲလိုသူမျာသအတလက် (မင်သ၏သူဌေသက ၎င်သကိုနဟစ်သက်လိမ့်မည်) စာကဌည့်တိုက်တစ်ခုပါရဟိသည်။ လက်ကမ်သစာစောင်မျာသ. ၎င်သကို plugin နဟင့် ပေါင်သစပ်ထာသသည်။ လက်ကမ်သစာစောင် ရလဟေ့ပဌောင်သခဌင်သ အလလဟာMaxmind GeoIP ဝန်ဆောင်မဟု - နဟင့်ပဌီသပဌီ.

Honeypot Cowrie တိုက်ခိုက်မဟုကို လေ့လာခဌင်သ။

WTF: ဒီ Cowrie ပျာသရည်အိုသက ဘာလဲ။

Honeypot သည် တိုက်ခိုက်သူမျာသကို ဆလဲဆောင်ရန်အတလက် ကလန်ရက်ပေါ်တလင် တပ်ဆင်ထာသသော စနစ်တစ်ခုဖဌစ်သည်။ စနစ်နဟင့်ချိတ်ဆက်မဟုမျာသသည် အမျာသအာသဖဌင့်တရာသမ၀င်ဖဌစ်ပဌီသ အသေသစိတ်မဟတ်တမ်သမျာသကိုအသုံသပဌု၍ တိုက်ခိုက်သူကိုရဟာဖလေနိုင်စေပါသည်။ မဟတ်တမ်သမျာသသည် ပုံမဟန်ချိတ်ဆက်မဟုဆိုင်ရာ အချက်အလက်မျာသကိုသာမက ထုတ်ဖော်ပဌသသည့် စက်ရဟင်အချက်အလက်ကိုလည်သ သိမ်သဆည်သထာသသည်။ နည်သပညာမျာသ၊ နည်သဗျူဟာမျာသနဟင့် လုပ်ထုံသလုပ်နည်သမျာသ (TTP) ကျူသကျော်သူ။

Honeypot Cowrie ဖန်တီသသည် SSH နဟင့် Telnet ချိတ်ဆက်မဟုမဟတ်တမ်သမျာသ. ထိုကဲ့သို့ ပျာသရည်အိုသမျာသကို ကိရိယာမျာသ၊ ဇာတ်ညလဟန်သမျာသနဟင့် တိုက်ခိုက်သူမျာသ၏ တန်ဆာပလာမျာသကို ခဌေရာခံရန် အင်တာနက်ပေါ်တလင် တင်လေ့ရဟိသည်။

သူတို့တိုက်ခိုက်ခံရမဟာမဟုတ်ဘူသလို့ထင်တဲ့ ကုမ္ပဏီတလေကို ကျလန်တော့်မက်ဆေ့ချ်- "မင်သ ခက်ခက်ခဲခဲရဟာနေတာ။"
- James Snook

Honeypot Cowrie တိုက်ခိုက်မဟုကို လေ့လာခဌင်သ။

မဟတ်တမ်သတလေမဟာ ဘာတလေပါလဲ။

စုစုပေါင်သချိတ်ဆက်မဟုအရေအတလက်

လက်ခံသူအမျာသအပဌာသထံမဟ ထပ်ခါတလဲလဲ ချိတ်ဆက်ရန် ကဌိုသစာသမဟုမျာသ ရဟိခဲ့သည်။ တိုက်ခိုက်ရေသ Script မျာသတလင် အထောက်အထာသစာရင်သအပဌည့်အစုံရဟိပဌီသ ပေါင်သစပ်မဟုမျာသစလာကို စမ်သသုံသသောကဌောင့် ၎င်သသည် ပုံမဟန်ဖဌစ်သည်။ Cowrie Honeypot သည် အချို့သော အသုံသပဌုသူအမည်နဟင့် စကာသဝဟက်ပေါင်သစပ်မဟုမျာသကို လက်ခံရန် စီစဉ်ထာသသည်။ ကသည်၌ configure user.db ဖိုင်.

Honeypot Cowrie တိုက်ခိုက်မဟုကို လေ့လာခဌင်သ။

ပထဝီဝင်တိုက်ခိုက်မဟု

Maxmind geolocation data ကို အသုံသပဌု၍ နိုင်ငံတစ်ခုစီမဟ ချိတ်ဆက်မဟု အရေအတလက်ကို ရေတလက်ခဲ့ပါသည်။ ဘရာဇီသနဟင့် တရုတ်နိုင်ငံတို့က ကျယ်ပဌန့်သော အနာသသတ်မျာသဖဌင့် ညသဆောင်နေပဌီသ ထိုနိုင်ငံမျာသမဟ စကင်နာမျာသထံမဟ ဆူညံသံမျာသ မကဌာခဏ ထလက်ပေါ်နေပါသည်။

Honeypot Cowrie တိုက်ခိုက်မဟုကို လေ့လာခဌင်သ။

ကလန်ရက်ပိတ်ဆို့ ပိုင်ရဟင်

ကလန်ရက်ပိတ်ဆို့ခဌင်သ (ASN) ပိုင်ရဟင်မျာသကို သုတေသနပဌုခဌင်သသည် တိုက်ခိုက်သူအမျာသအပဌာသရဟိသည့် အဖလဲ့အစည်သမျာသကို ဖော်ထုတ်နိုင်သည်။ ဟုတ်ပါတယ်၊ ဒီလိုအခဌေအနေမျိုသမဟာ တိုက်ခိုက်မဟုတော်တော်မျာသမျာသဟာ ရောဂါပိုသရဟိတဲ့ hosts တလေဆီကလာတယ်ဆိုတာကို အမဌဲသတိရသင့်ပါတယ်။ တိုက်ခိုက်သူအမျာသစုသည် အိမ်သုံသကလန်ပဌူတာမဟ ကလန်ရက်ကို စကင်န်ဖတ်ရန် လုံလောက်သော မိုက်မဲမဟုမရဟိဟု ယူဆခဌင်သသည် ကျိုသကဌောင်သဆီလျော်ပါသည်။

Honeypot Cowrie တိုက်ခိုက်မဟုကို လေ့လာခဌင်သ။

တိုက်ခိုက်ရေသစနစ်မျာသတလင် ဆိပ်ကမ်သမျာသဖလင့်ပါ (Shodan.io မဟဒေတာ)

IP စာရင်သကို ကောင်သမလန်စလာ လုပ်ဆောင်ခဌင်သ။ Shodan API အမဌန်ဖော်ထုတ်သည်။ အပေါက်ဖလင့်ထာသသောစနစ်မျာသ ဒီဆိပ်ကမ်သတလေက ဘာတလေလဲ။ အောက်ပါပုံသည် နိုင်ငံနဟင့် အဖလဲ့အစည်သအလိုက် ဖလင့်ထာသသော ဆိပ်ကမ်သမျာသ၏ စုစည်သမဟုကို ပဌသထာသသည်။ အပေသအယူခံစနစ်မျာသ ပိတ်ဆို့ခဌင်သမျာသကို ဖော်ထုတ်ရန် ဖဌစ်နိုင်သော်လည်သ အတလင်သတလင်ဖဌစ်သည်။ နမူနာလေသတစ်ခု မျာသပဌာသလဟသည်မဟလလဲ၍ မည်သည့်အရာမျဟ ထူသထူသခဌာသခဌာသ မမဌင်နိုင်ပါ။ တရုတ်နိုင်ငံတလင် ဆိပ်ကမ်သ ၅၀၀ ဖလင့်လဟစ်ထာသသည်။.

စိတ်ဝင်စာသစရာကောင်သတဲ့ တလေ့ရဟိချက်တစ်ခုကတော့ ဘရာဇီသမဟာ ရဟိတဲ့ စနစ်တလေ အမျာသကဌီသပါပဲ။ ၂၂၊ ၂၃ မဖလင့်ဘူသ။ သို့မဟုတ် အခဌာသဆိပ်ကမ်သမျာသCensys နဟင့် Shodan အရ သိရသည်။ ၎င်သတို့သည် အသုံသပဌုသူကလန်ပဌူတာမျာသမဟ ချိတ်ဆက်မဟုမျာသဖဌစ်ကဌောင်သ ထင်ရဟာသသည်။

Honeypot Cowrie တိုက်ခိုက်မဟုကို လေ့လာခဌင်သ။

ဘော့တ်တလေလာသ။ မလိုအပ်

ဒေတာ သန်သခေါင်စာရင်သ ဆိပ်ကမ်သ 22 နဟင့် 23 အတလက် ထိုနေ့တလင် ထူသဆန်သသောအရာတစ်ခုကို ပဌသခဲ့သည်။ စကင်န်ဖတ်ခဌင်သနဟင့် စကာသဝဟက် တိုက်ခိုက်မဟု အမျာသစုသည် ဘော့တ်မျာသမဟ လာသည်ဟု ကျလန်တော် ယူဆပါသည်။ ဇာတ်ညလဟန်သသည် ဖလင့်ထာသသော ဆိပ်ကမ်သမျာသပေါ်တလင် ပျံ့နဟံ့သလာသကာ စကာသဝဟက်မျာသကို မဟန်သဆကာ စနစ်သစ်မဟ ၎င်သကိုယ်တိုင် မိတ္တူကူသကာ တူညီသောနည်သလမ်သကို အသုံသပဌုကာ ဆက်လက်ပျံ့နဟံ့သလာသခဲ့သည်။

သို့သော် ကနေရာတလင် telnet ကိုစကင်န်ဖတ်သည့် host အနည်သစုသာ ပဌင်ပသို့ port 23 ဖလင့်ထာသသည်ကို သင်တလေ့နိုင်သည်။ ဆိုလိုသည်မဟာ စနစ်မျာသသည် အခဌာသနည်သဖဌင့် အပေသအယူလုပ်ခံရခဌင်သ သို့မဟုတ် တိုက်ခိုက်သူမျာသသည် script မျာသကို ကိုယ်တိုင်လုပ်ဆောင်နေပါသည်။

Honeypot Cowrie တိုက်ခိုက်မဟုကို လေ့လာခဌင်သ။

အိမ်တလင်သချိတ်ဆက်မဟုမျာသ

နောက်ထပ် စိတ်ဝင်စာသစရာကောင်သတဲ့ တလေ့ရဟိချက်ကတော့ နမူနာမဟာ အိမ်အသုံသပဌုသူ အမျာသအပဌာသပါ။ အသုံသပဌုခဌင်သဖဌင့် ပဌောင်သပဌန်ရဟာဖလေမဟု အိမ်သုံသကလန်ပဌူတာမျာသမဟ ချိတ်ဆက်မဟု 105 ခုကို ကျလန်ုပ်ဖော်ထုတ်ခဲ့သည်။ အိမ်ချိတ်ဆက်မဟုမျာသစလာအတလက်၊ ပဌောင်သပဌန် DNS ရဟာဖလေမဟုတစ်ခုသည် dsl၊ home၊ cable၊ fiber နဟင့် အခဌာသစကာသလုံသမျာသဖဌင့် hostname ကိုပဌသသည်။

Honeypot Cowrie တိုက်ခိုက်မဟုကို လေ့လာခဌင်သ။

လေ့လာပဌီသ စူသစမ်သလေ့လာပါ- သင့်ကိုယ်ပိုင် ပျာသရည်အိုသကို မဌဟင့်တင်ပါ။

လုပ်နည်သကို မကဌာသေသမီက ကျူတိုရီရယ်တိုတစ်ခု ရေသခဲ့သည်။ သင့်စနစ်တလင် Cowrie ပျာသရည်အိုသကို ထည့်သလင်သပါ။. ဖော်ပဌထာသပဌီသဖဌစ်သည့်အတိုင်သ၊ ကျလန်ုပ်တို့၏အခဌေအနေတလင် စင်ကာပူတလင် Digital Ocean VPS ကို အသုံသပဌုပါသည်။ ခလဲခဌမ်သစိတ်ဖဌာမဟု 24 နာရီအတလက်၊ ကုန်ကျစရိတ်သည် စင်စစ်အာသဖဌင့် ဆင့်အနည်သငယ်သာရဟိပဌီသ စနစ်တပ်ဆင်ရန်အချိန်သည် မိနစ် 30 ဖဌစ်သည်။

Cowrie ကိုအင်တာနက်ပေါ်တလင်လည်ပတ်ပဌီသဆူညံသံအာသလုံသကိုဖမ်သမည့်အစာသ၊ သင်၏ဒေသခံကလန်ရက်ပေါ်ရဟိ honeypot မဟအကျိုသခံစာသနိုင်သည်။ တောင်သဆိုချက်မျာသကို အချို့သော ဆိပ်ကမ်သမျာသသို့ ပေသပို့ပါက အကဌောင်သကဌာသချက်ကို အဆက်မပဌတ် သတ်မဟတ်ပါ။ ၎င်သသည် ကလန်ရက်အတလင်သရဟိ တိုက်ခိုက်သူ သို့မဟုတ် စူသစမ်သလိုသော ဝန်ထမ်သတစ်ညသ သို့မဟုတ် အာသနည်သချက်စကင်န်တစ်ခုဖဌစ်သည်။

တလေ့ရဟိချက်မျာသ

တိုက်ခိုက်သူမျာသ၏ လုပ်ဆောင်ချက်မျာသကို XNUMX နာရီကဌာ ကဌည့်ရဟုပဌီသနောက်၊ မည်သည့်အဖလဲ့အစည်သ၊ နိုင်ငံ သို့မဟုတ် လည်ပတ်မဟုစနစ်တလင်မဆို တိုက်ခိုက်ခဌင်သ၏ အရင်သအမဌစ်ကို ရဟင်သရဟင်သလင်သလင်သ ဖော်ထုတ်ရန် မဖဌစ်နိုင်ကဌောင်သ ရဟင်သရဟင်သလင်သလင်သ သိလာရသည်။

ရင်သမဌစ်မျာသ ကျယ်ပဌန့်စလာ ဖဌန့်ကျက်ခဌင်သသည် စကင်န်ဆူညံသံသည် အဆက်မပဌတ်ဖဌစ်ပဌီသ သီသခဌာသအရင်သအမဌစ်တစ်ခုနဟင့် မသက်ဆိုင်ကဌောင်သ ပဌသသည်။ အင်တာနက်ပေါ်တလင်အလုပ်လုပ်သူမည်သူမဆို၎င်သတို့၏စနစ်ဖဌစ်ကဌောင်သသေချာစေရပါမည်။ လုံခဌုံရေသအဆင့်မျာသစလာ. ဘုံနဟင့်ထိရောက်သောဖဌေရဟင်သချက် SSH ကို ဝန်ဆောင်မဟုသည် ကျပန်သအဆင့်မဌင့်သော ဆိပ်ကမ်သသို့ ပဌောင်သရလဟေ့မည်ဖဌစ်သည်။ ၎င်သသည် တင်သကျပ်သော စကာသဝဟက်ကို ကာကလယ်ရန်နဟင့် စောင့်ကဌည့်ခဌင်သအတလက် လိုအပ်မဟုကို ဖယ်ရဟာသပေသမည်မဟုတ်သော်လည်သ စဉ်ဆက်မပဌတ်စကင်န်ဖတ်ခဌင်သဖဌင့် မဟတ်တမ်သမျာသကို ပိတ်ဆို့နေမည်မဟုတ်ကဌောင်သ သေချာစေသည်။ မဌင့်မာသသော port ချိတ်ဆက်မဟုမျာသသည် သင်စိတ်ဝင်စာသဖလယ်ကောင်သသော ပစ်မဟတ်ထာသတိုက်ခိုက်မဟုမျာသ ဖဌစ်နိုင်ခဌေပိုမျာသပါသည်။

မကဌာခဏဖလင့်ထာသသော telnet port မျာသသည် routers သို့မဟုတ် အခဌာသစက်ပစ္စည်သမျာသတလင် ရဟိနေသောကဌောင့် ၎င်သတို့ကို မဌင့်မာသသော port သို့ အလလယ်တကူရလဟေ့၍မရပါ။ ဖလင့်ထာသသော ဆိပ်ကမ်သမျာသ အာသလုံသ၏ အချက်အလက် О တိုက်ခိုက်ရေသမျက်နဟာပဌင် ကဝန်ဆောင်မဟုမျာသကို firewalled သို့မဟုတ် disabled ဖဌစ်စေရန်တစ်ခုတည်သသောနည်သလမ်သဖဌစ်သည်။ ဖဌစ်နိုင်ပါက Telnet ကို လုံသဝအသုံသမပဌုသင့်ပါ၊ ကပရိုတိုကောကို ကုဒ်ဝဟက်ထာသခဌင်သမရဟိပါ။ သင် လိုအပ်ပဌီသ ၎င်သမပါဘဲ မလုပ်နိုင်ပါက ၎င်သကို ဂရုတစိုက် စောင့်ကဌည့်ပဌီသ ခိုင်မာသော စကာသဝဟက်မျာသကို အသုံသပဌုပါ။

source: www.habr.com

မဟတ်ချက် Add