Program pro sledování útočníka

pokus

Program pro sledování útočníka
« kdy: 07. 04. 2014, 12:49:29 »
Dobrý den,

kolega mi ukazoval aplikaci, která se nasadí na server a když se útočník připojí klasicky přes ssh jako root k serveru, tak se vlastně nepřipojí na server, ale jakkdyby do virtualu kde nemá žádné možnosti server poškodit. Útočníkovi se jeví server jako normální server, běží tam aplikace jako apache, mysql.... ale pokud apache vypne tak sice v topu vypnutý je ale s fyzickým serverem se nic nestane..... Kyž se chce správce serveru připojit na fyzický sever tak se tam leze přes ssh a speciální port. Nevíte náhodou jak se tato aplikačka jmenuje? Děkuji
« Poslední změna: 07. 04. 2014, 13:01:13 od Petr Krčmář »


Jimm

Re:Program pro sledování utočníka, který ukradl root přístupy.
« Odpověď #1 kdy: 07. 04. 2014, 12:53:31 »
Proč se nezeptáte kolegy?


Tadeas

Re:Program pro sledování útočníka
« Odpověď #3 kdy: 07. 04. 2014, 21:16:19 »
Říká se tomu honeypot. Implementací  je víc, konkrétní neporadím, pogoogli. Na YouTube je spousta hezkejch videí s touhle tématikou.