HoneyPot Easy. Parte V

HoneyPots a la de 1, a la de 2, a la de 3, a la de 4 y ahora a la de 5 !!!! que rima con telecinco...

Vamos a empezar por repasar la línea de comandos de Honeyd.

-d                     Do not daemonize, be verbose.
-P                     Enable polling mode.
-l logfile             Log packets and connections to logfile.
-s logfile             Logs service status output to logfile.
-i interface           Listen on interface.
-p file                Read nmap-style fingerprints from file.
-x file                Read xprobe-style fingerprints from file.
-a assocfile           Read nmap-xprobe associations from file.
-0 osfingerprints      Read pf-style OS fingerprints from file.
-f configfile          Read configuration from file.
-c host:port:name:pass Reports starts to collector.
--webserver-port=port  Port on which webserver listens.
--webserver-root=path  Root of document tree.
--fix-webserver-permissions Change ownership and permissions.
--rrdtool-path=path    Path to rrdtool.
--disable-webserver    Disables internal webserver.
--disable-update       Disables checking for security fixes.
-V, --version          Print program version and exit.
-W port                Honeyd web server prot.
-N                     Displays all available network interfaces.
-h, --help             Print this message and exit.


Ahora pasamos a la parte interesante, en la creación de plantillas, TEMPLATES, en donde configuramos las opciones relativas al comportamiento del honeypot para un servicio emulado: Personalidad del sistema operativo ( si quieres volverte un experto, loco, pero experto en este tema, te aconsejo que leas NMAP os detection), Ip virtual asignada para emular, comportamiento ante protocolos ICMP/TCP/UDP y variables del sistema como uptime,descripción,UID, etc.

Escribimos en un elegante a la par que simpático notepad lo siguiente

CREATE Windows2000sp3.

No es case sensitive, es decir, que le da igual mayúsculas que minúsculas.
No puede empezar el nombre con un número, no puede tener caracteres "raros" ni espacios en el nombre.

Es recomendable configurar primero CREATE DEFAULT