Conpot ile Endüstriyel Üretim Sistemleri İçin Bal Küpü (Honeypot) Kurma
Bu yazımızda adım adım Endüstriyel Kontrol Sistemleri (EKS) honeypot kurulumunu göreceğiz.
Bunun için kullanacağımız yazılın Conpot. Conpot honeynet.org projelerinden bir tanesi. Sitesine http://conpot.org/ adresinden erişebilirsiniz.
Conpot temel kurulumu kendisini “Siemens SIMATIC S7-200 PLC” olarak gösteriyor.
Kurulum, Ubuntu 16.04 ve üzerine göre anlatılmıştır. İlk yapmanız gereken Conpot için gereken bazı kurulumları tamamlamak. Aşağıdaki komutlar bu işimizi görecek:
$ sudo -i
# apt-get update
# apt-get install libsmi2ldbl snmp-mibs-downloader python-dev libevent-dev libxslt1-dev libxml2-dev
# apt-get install python-pip
# easy_install -U setuptools
Sonrasında Conpot'u MySQL ile çalıştırmak için gerekli paketleri kuruyoruz.
# apt-get install mysql-server
# apt-get install python-mysqldb
# apt-get install libmysqlclient-dev
En son Conpot kurulumunu yapıyoruz.
# git clone https://github.com/mushorg/conpot.git
# cd conpot
# python setup.py install
Son aşamamız çalıştırmak ve nasıl çalıştığını kontrol etmek. Aşağıdaki komut ile mevcut şablonları görebilirsiniz:
# conpot
Şimdi de default şablon ile çalıştıralım.
# conpot --template default
Bunun için kullanacağımız yazılın Conpot. Conpot honeynet.org projelerinden bir tanesi. Sitesine http://conpot.org/ adresinden erişebilirsiniz.
Conpot temel kurulumu kendisini “Siemens SIMATIC S7-200 PLC” olarak gösteriyor.
Kurulum, Ubuntu 16.04 ve üzerine göre anlatılmıştır. İlk yapmanız gereken Conpot için gereken bazı kurulumları tamamlamak. Aşağıdaki komutlar bu işimizi görecek:
$ sudo -i
# apt-get update
# apt-get install libsmi2ldbl snmp-mibs-downloader python-dev libevent-dev libxslt1-dev libxml2-dev
# apt-get install python-pip
# easy_install -U setuptools
Sonrasında Conpot'u MySQL ile çalıştırmak için gerekli paketleri kuruyoruz.
# apt-get install mysql-server
# apt-get install python-mysqldb
# apt-get install libmysqlclient-dev
En son Conpot kurulumunu yapıyoruz.
# git clone https://github.com/mushorg/conpot.git
# cd conpot
# python setup.py install
Son aşamamız çalıştırmak ve nasıl çalıştığını kontrol etmek. Aşağıdaki komut ile mevcut şablonları görebilirsiniz:
# conpot
Şimdi de default şablon ile çalıştıralım.
# conpot --template default


Yorumlar
Yorum Gönder