Zde brzy naleznete ke stažení obrazy jednotlivých honeypotů.
Následující skripty slouží jako výstupní pluginy pro Cowrie a Dionaea. Produkují události ve formátu IDEA do specifikovaného adresáře. Jsou vytvořeny, aby fungovaly ve spolupráci s Warden Filerem, který poté události odešle do Wardenu.
Tyto konektory očekávají existenci následující adresářové struktury (např. v adresáři /var/spool/warden
):
tmp
– zde je událost vytvořena.incoming
– zde je událost atomicky přesunuta poté, co byla v tmp
dokončena; odtud si Warden Filer automaticky odebírá vzniklé události.errors
– zde Warden Filer přesune události, které nebyl schopen zvalidovat či odeslat na server.Aktuální verze (master): wardenfiler.py
Instalace:
$COWRIE_DIR
.wardenfiler.py
do adresáře $COWRIE_DIR/src/cowrie/output
.$COWRIE_DIR/etc/cowrie.cfg
- vytvořte sekci [output_wardenfiler]
a vložte konfiguraci dle ukázkového ''cowrie.cfg''.[output_wardenfiler]
, klíči output_dir
. Je nutné, aby v něm existovaly alespoň podadresáře tmp
a incoming
, a aby v nich Cowrie mohl číst a zapisovat.Aktuální verze (master): log_wardenfiler.py
Instalace ze zdrojové distribuce:
$DIO_DIR
.log_wardenfiler.py
do adresáře $DIO_DIR/modules/python/dionaea
.$DIO_DIR/etc/dionaea/ihandlers-available/log_wardenfiler.yaml
. Vizte ukázkový ''log_wardenfiler.yaml''.$DIO_DIR/etc/dionaea/ihandlers-enabled
vytvořte symlink: ln -s ../ihandlers-available/log_wardenfiler.yaml log_wardenfiler.yaml
config.output_dir
. Je nutné, aby v něm existovaly alespoň podadresáře tmp
a incoming
, a aby v nich Dionaea mohla číst a zapisovat.Vzorový skript pro import obrazu do VirtualBoxu.