简体中文 繁體中文 English Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français Japanese

站内搜索

搜索

活动公告

通知:为庆祝网站一周年,将在5.1日与5.2日开放注册,具体信息请见后续详细公告
04-22 00:04
通知:本站资源由网友上传分享,如有违规等问题请到版务模块进行投诉,资源失效请在帖子内回复要求补档,会尽快处理!
10-23 09:31

部署一个假SSH,就是逗你玩儿

SunJu_FaceMall

1692

主题

2135

科技点

2666

积分

管理员

十斤包邮

积分
2666

三倍冰淇淋无人之境【一阶】柴到了小樱(小丑装)立华奏

发表于 2025-3-12 17:58:08 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x

项目地址:https://github.com/fffaraz/fakessh

简介

A dockerized honeypot SSH server written in Go to log login attempts. Password authentications always fail so no terminal access is given to the attacker.

一个用GO开发的,可以docker运行的蜜罐SSH服务,用来记录所有的登录尝试。由于程序会永远把密码验证结果置为失败,所以攻击者不会获得控制终端的机会。

部署

首先把现有的ssh端口挪走

sudo vi /etc/ssh/sshd_config
#找到这行
Port 22 #这里改成你想要的其他端口,记得防火墙上要放通

利用Docker-compose搭建,易于更新

先建立一个文件

vim docker-compose.yml

docker-compose填入以下内容:

version: '3'

services:
  fakessh:
    container_name: fakessh
    image: fffaraz/fakessh
    restart: always
    ports:
      - 22:22
    command: /log
    volumes:
      - /docker/fakessh/log:/log

    #这里我用了自定义的网络,如果不需要删掉即可。
    networks:
      erixProd:
        ipv4_address: 172.20.0.20

networks:
  erixProd:
    external: true

这样我们的假sshd就在22端口起来了

效果

1716312650340.webp

这里可以看到,试了三次,用户名密码都被记录下来了。

基于此,我们可以把捕捉到的账号密码存入数据库,为进一步分析做准备。

其他有趣的方案

image.png

比如第一个,会让所有攻击者通过验证,并记录下它们的活动。

第二个,一个用Go写的自定义的SSH服务端,你可以直接和对方聊天。



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

手机版|联系我们|小黑屋|TG频道|RSS |网站地图

Powered by Pixtech

© 2025-2026 Pixtech Team.

>