Jag bjöd in hackare att attackera min hemmaserver, och resultaten var en väckarklocka

Egen hosting är både en intressant hobby och kostnadsbesparande. Med en honeypot kan du skydda dina tjänster och analysera attacker för ökad säkerhet.
Egen hosting kan vara en intressant hobby för den teknikintresserade och ett smart sätt att spara pengar genom att byta ut dyra prenumerationer. Men att exponera egna tjänster på internet innebär risker. Jag ville veta mer om vilka attacker min server utsattes för, så jag satte upp en honeypot.
Vad är en honeypot?
En fälla eller avledande manöver
I cybersäkerhet är en honeypot ett verktyg som lockar hackare. Den kan ta många former och fylla viktiga funktioner.
En honeypot kan vara en falsk nedladdning för att samla IP-adresser från dem som försöker hämta olagligt material.
I andra fall är det ett program på en server som simulerar sårbarhet för hackare. Detta ger några fördelar.
En honeypot gör det möjligt för cybersäkerhetsexperter eller egenhostare att identifiera attacktyper. Försöker hackarna attackera specifika portar? När och varifrån kommer attacker? Informationen kan användas för att stärka säkerheten i framtiden.
Dessutom kan en honeypot avleda angripare från riktiga mål. Istället för att slå på en väl säkrad server kan de fastna i en fälla.
Välja en honeypot för min server
Jag behövde inte bygga den själv
Sökresultaten för server honeypot erbjuder många alternativ, men kan vara svåra att navigera. Ett projekt står ut: T-Pot.
T-Pot innehåller 30 honeypots och dussintals verktyg för att hantera dem, inklusive automatiska omstarter, kryptering och användarvänliga gränssnitt för installation.
För att köra T-Pot föreslår utvecklarna minst 16 GB RAM och 256 GB lagring, men jag installerade det på min 8 GB Raspberry Pi 4 med ett 128 GB microSD-kort. Det har fungerat utan problem.
Vad hittade min honeypot?
Inte så mycket, och det är bra
Talos Intelligence.
Resultaten var milda, men inom cybersäkerhet är tristess en seger. Attacker bör minimeras om möjligt.
Installera T-Pot på din server
Ge det en chans!
T-Pot är användarvänligt. Med ett enda kommando kan du installera det på din server.
Logga in på din Linux-server. Använd SSH för headless-servrar eller en ansluten mus och tangentbord för manuell inloggning. T-Pot fungerar inte med GUI på Linux-server.
Det finns även versioner för Windows och macOS.
Skriv följande kommando i terminalen:
env```bash
bash -c "$(curl -sL https://github.com/telekom-security/tpotce/raw/master/install.sh)"
```
Automatiskt nedladdad och installerad. Du kommer att uppmanas att skapa ett användarnamn och lösenord – skriv ner dem. Dessa inloggningsuppgifter används för att nå T-Pots webbgränssnitt.
När installationen är klar, starta om servern. Vänta tills den är online och kör kommandot `dps`. Om allt fungerar, visas en lista över aktiva honeypots.
Öppna din webbläsare och ange
https://(Din IP Här):64297/ för att nå webbgränssnittet.
Börja med Kibana. Den ger en tydlig översikt över aktiviteterna hos dina honeypots.Ingen honeypot behövs, men det är ett kul projekt!
En honeypot är ingen absolut nödvändighet för min självhostade installation, men att ställa in och övervaka den är så enkelt att jag kommer att fortsätta använda den. Värst-case? Lite lagringsutrymme går förlorat och enstaka loggar måste raderas. Som bäst ger den insikter om potentiella attacker mot mina tjänster och hjälper mig att skydda mig bättre framöver.
Nu när du har läst klart Jag bjöd in hackare att attackera min hemmaserver, och resultaten var en väckarklocka, inbjuder vi dig att utforska kategorin Linux ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar