Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[QUESTION] 問題請教 #35

Open
naturalskyss opened this issue Jul 20, 2021 · 1 comment
Open

[QUESTION] 問題請教 #35

naturalskyss opened this issue Jul 20, 2021 · 1 comment
Labels
question Further information is requested

Comments

@naturalskyss
Copy link

你好,
不好意思因為沒有微信(只有line),
上次的問題似乎有些沒回覆,
也有新增一些問題,
1、協議配置在/home/ehoney_proxy/httpproxy是二進制執行檔,如果是想要轉導其他非http、ssh不在預設port裡的服務,要如何產生其他port的二進制執行檔
2、如果使用ssh x.x.x.x -p 1063,之後再輸入要登入的帳號及密碼,就不會觸發告警,一定要ssh root@x.x.x.x -p 1063才會觸發,這個是否會修改
3、agent似乎是二進制執行檔,是否可開源
4、說明有提到 RDP、RTSP、MODBUS蜜罐,似乎沒看到
5、密簽提到有20多種,如文件、圖片、郵件,似乎只看到FILE一種
6、基於LSTM預測算法,可以預測駭客下一步攻擊手段,動態欺騙,這個功能在web上有呈現嗎
7、說明有提到使用Falco,是否有實作在web UI上,如果是在後台是在哪可以看到Falco的資訊

感謝說明

@naturalskyss naturalskyss added the question Further information is requested label Jul 20, 2021
@A-Nan-Kit
Copy link

  1. 目前这些二进制文件还不能自己生成。
    2.根据你提供的信息,我们这边使用最新上线的版本演示是没有问题的。如果还是不能显示的话,你可以看一下mysql数据库中有相关攻击的数据。sec_ehoneypot 中的 attacklog表。
    3.agent,会开源的,计划在本周之内进行开源。
    4.蜜罐,目前版本只上线了一部分(ssh、http、redis、telnet、mysql)蜜罐,余下的还在研发和测试当中。
    5.密签,目前版本只上线了file一种,其他密签还在研发、测试中。
    6.LSTM,基于LSTM的预测算法团队还在研发和测试中。
    7.Falco,用来检测蜜罐的异常行为,目前还只是做一些蜜罐文件的监听工作。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
question Further information is requested
Projects
None yet
Development

No branches or pull requests

2 participants