ハッカーを招待して自宅サーバーを攻撃させましたが、その結果は警鐘を鳴らすものでした
セルフホスティングは、コンピュータが好きであれば楽しい趣味であり、サブスクリプション サービスを自分でホスティングするものに交換すれば、数ドルを節約できる合理的な方法でもあります。ただし、自己ホスト型サービスをオンラインに配置してインターネットからアクセスできるようにする場合は、多少のリスクが伴います。私のサーバーがどのような攻撃を受けているのか興味があったので、何が起こったかを確認するためにハニーポットを設定しました。
ハニーポットとは何ですか?
罠、あるいは気晴らしの可能性もある
サイバーセキュリティの世界では、ハニーポットはハッカー (または他の種類のサイバー犯罪者) の注意を引くように設計されたツールです。ハニーポットにはいくつかの異なる形式があり、いくつかの重要な機能を提供します。
ハニーポットは、違法なコンテンツを収集しようとする人々の IP アドレスを収集するために使用される偽のダウンロードの形式を取る場合があります。
また、ハニーポットは、ハッカーにとって脆弱なターゲットのように見えるように設計されたサーバー上で実行されるプログラムです。これにはいくつかの利点があります。
何よりもまず、ハニーポットを使用すると、サイバーセキュリティの専門家 (または専用のセルフホスティング者) が、サーバーがどのような種類の攻撃を受けているかを判断できます。ハッカーは特定のポートを攻撃しようとしていますか?これは、ハッカーが特定のサービスの悪用を狙っていることを示していますか?彼らはいつ攻撃するのか、そしてそのトラフィックはどこから発生するのでしょうか?これらの要素はすべて、ハッカー (または他の種類の悪意のある攻撃者) がどのように攻撃しているかを洞察することができ、その洞察を利用して、将来のハッカーの攻撃を阻止することができます。
さらに、ハニーポットを使用して、攻撃者を正当なターゲットから遠ざけることができます。彼らが、実際には行き止まりである非常に脆弱なターゲットに見えるものを攻撃するのに忙しい場合、おそらく適切に保護された Minecraft サーバーを見逃す可能性があります。
サーバー用のハニーポットを選択する
自分で構築する必要さえありませんでした
インターネットで検索すると サーバーハニーポット 非常に技術的な説明が付いた幅広いオプションが見つかります。何を探しているのかが事前に分からない場合、ほとんどの情報は役に立ちません。しかし、多種多様なハニーポットを 1 つの便利なパッケージにまとめたプロジェクトがあります。それが T-Pot です。
T ポットのオファー 30 個別のハニーポットに加えて、壊れたハニーポットの自動再起動、ハニーポット データの暗号化、視覚化ツール、セットアップ全体の実行をできるだけ簡単にする Web ベースのフロントエンドなどの機能を実行する多数のツールが含まれています。
T-Pot を実行するには、作成者は少なくとも 16 GB の RAM と 256 GB のストレージを推奨していますが、もう少し少なくても十分に対応できます。実際に、128GB microSD カードを備えた 8GB Raspberry Pi 4 に T-Pot をセットアップしました。かなり長い間問題なく動作しています。
私のハニーポットは何を見つけましたか?
多すぎない、それは良いことだ
ネットワーク上で複数のサーバーを実行しているにもかかわらず (そのうちのいくつかはインターネットに公開されています)、ハニーポットへのヒットは予想よりも少なく、どれも深刻なものではありませんでした。
私のハニーポットは、文字通り過去 5 日間で合計 227 件のヒットを受けました。 全て そのうちの 1 つは、シスコが運営するサイバーセキュリティ グループである Talos Intelligence によって制御されている IP からのものです。
私の実際の結果は少しおとなしいものですが、サイバーセキュリティについて話すときは、退屈なほうが良いのです。回避できるのであれば、大量の攻撃が常にサーバーを攻撃することは望ましくありません。
サーバー上での T-Pot のセットアップ
試してみてください!
T-Pot は可能な限り使いやすいように設計されており、必要に応じて 1 つのコマンドでサーバー上にセットアップできます。
まず、通常どおり Linux サーバーに接続することから始めます。ヘッドレス サーバーを使用している場合は、SSH 経由で接続するか、サーバーにマウスとキーボードが設定されている場合は、代わりにその方法で手動で入力できます。しかし、あなたは できない Linux サーバー上の T-Pot で GUI を使用しても機能しません。
T-Pot は Windows と macOS でも利用できます。
ただし、サーバーを制御する場合は、ターミナルに次のコマンドを入力します。
env bash -c "$(curl -sL https://github.com/telekom-security/tpotce/raw/master/install.sh)"
これにより、必要なものがすべて自動的にダウンロードされ、インストールされます。セットアップ プロセス中に、ユーザー名とパスワードを作成するように求められます。 必ず書き留めておいてください。これらの資格情報は、T-Pot の Web インターフェイスにアクセスする方法です。
すべてのインストールが完了したら、サーバーを再起動し、オンラインに戻るのを待って、dps コマンドを実行します。すべてがうまくいけば、実行中のハニーポットのリストが表示されるはずです。
次に、ブラウザに次のように入力します https://(ここにあなたのIP):64297/ Web インターフェイスを表示します。
Kibana から始めることをお勧めします。ハニーポットが何をしているのかについての優れた概要が表示されます。
ハニーポットは特に必要ありませんが、楽しいプロジェクトです。
ハニーポットは私のセルフホスティング設定に厳密には必須の部分ではありませんが、設定と監視が信じられないほど簡単であることを考えると、当面は使い続けるつもりです。最悪のシナリオでは、ストレージ領域を無駄に消費し、古いログを断続的に削除する必要があります。
せいぜい、自己ホスト型サービスを攻撃する可能性のある攻撃の種類についての洞察が得られ、将来的に自分自身をより適切に保護できるようになります。
このテーマについてさらに詳しく知りたい方は以下をご覧ください
関連記事
- ディズニー ドリームライト バレー フェスティブ クエスト: 休日の家、クッキーの味覚テストなど
- キングコブラとワニのアリゲーターミニ水族館が出会う
- Những chú sao biển kỳ lạ nhất thế giới