Dobrý den,
zkusil jsem dle návodu nainstalovat Honeypot. Nastavil jsem také přesměrování portu 22 podle návodu, ve firewallu mám pravidlo:
config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp'
option src_dport '22'
option dest_port '58732'
option name 'SSH honeypot'
SSH mi běží na jiném portu, změněno v /etc/config/sshd , tedy by nemělo honeypotu jakkoliv vadit.
na port 22 (honeypot) se zvenku dostanu v pořádku, ale moje testovací pokusy (ani jiné) se nezobrazují na webu. Vůbec nic.
Ve /var/log/messages žádný log z mitmproxy nevidím. Zkusil jsem samozřejmě "vypnout/zapnout", odinstalovat/nainstalovat honeypot, ale stále to samé.
Mohu poprosit o radu, kde ještě hledat? Díky!
Pokusy tam budou vidět až po půlnoci.
Díky, bohužel to už jsou tři dny co jsem zkoušel první testovací připojení.
Ja mám problém, že mám neustále přístup odmítnut. Přitom několik dnů zpětně Honeypot fungoval.
login as: root
root@ronaldok.cz's password:
Access denied
root@ronaldok.cz's password:
Access denied
root@ronaldok.cz's password:
Access denied
root@ronaldok.cz's password:
Access denied
root@ronaldok.cz's password:
Kde by mohl být problém?
Taky se nepřihlásím, ale Honeypot běží, takže Turris team nejspíše nějak omezil přihlašování.
Stále nefunkční, nemožnost se přihlásit. Jedná se o problém u mě nebo je celkově problem?
To co zde ukazujete je asi přihlášení přes SSH, takže máte asi špatné heslo, pokud se nemůžete přihlásit a Turris běží...
Pokud chcete vidět co Honeypot zachytil, tak tady:
https://www.turris.cz/cs/data/A mě osobně to běží...
Ale pokud pouzivam SSH do Honeypotu, tak je jedno jake heslo se zada. Mel bych se prihlasit, at zadam jekejkoli udaj. V zaznamech je naposled prihlaseni s ciny cca 24.11 a od te doby nic. Pred 24.11 je taky nekolik zaznamu.
Aha, tak jsem to blbě pochopil, snažíte se sám si "vyrobit" záznam...
Teď jsem to zkoušel a taky mi to nejde. A poslední záznam mám z 22.11. z Ruska...
Dobré ráno
Pozor, úplně jakákoliv jména a hesla to nebere. Bylo to omezeno, protože těch pokusů bylo nekonečně mnoho. Myslím ale (bez záruky), že root/root by mělo být jedno z těch povolených.
root/root nejde, stejně jako třeba adam/adam, zkoušeno teď...
Dobré ráno,
ani root/root to nebere.
login as: root
root@ronaldok.cz's password:
Access denied
root@ronaldok.cz's password:
Access denied
root@ronaldok.cz's password:
At davam co davam tak nic :D
Tak jsem se dival do svych zachycenych utoku a prochazi admin s prazdnym heslem. Nebo root s heslem hadoop, ci pripadne heslem cisco. Vyzkousejte a pripadne dejte vedet, jestli vam to funguliruje, ci ne.
Nefunguje. Nic. Ani jedno z vašich hesel. Zkrátka to odmítá přístup.
root/hadoop to funguje - asi teda dost mala pravdepodobnost uhodnout heslo
Máte pravdu, root/hadoop opravdu funguje...
A při prvním pokusu nešlo, divný...
U mne to také nejde,vlastně od poslední aktualizace .
Honeypot nefunkční.
A zas tomu tak dobře nerozumím,bych věděla kde co mám nastavit,aby frčel.
ani po reinstallu honeypotu (byl dělán včera a poté byly udělány testovací ssh připojení) nejsou připojení na webu vidět. Co zkusit teď? Díky
Powered by mwForum 2.29.3 © 1999-2013 Markus Wichitill