อ่าน 1 นาที
น้ำผึ้ง
Honeyd เป็นโปรแกรมคอมพิวเตอร์ โอเพนซอร์ส ที่สร้างโดย Niels Provos ซึ่งอนุญาตให้ผู้ใช้ตั้งค่าและเรียกใช้ โฮสต์เสมือน หลายตัว บน เครือข่ายคอมพิวเตอร์ [ 1 ]...
น้ำผึ้ง
| น้ำผึ้ง | |
|---|---|
| นักพัฒนา | นีลส์ โปรโวส |
| เวอร์ชันเสถียร | 1.5 เซนต์ / 27 พฤษภาคม 2550 |
| เขียนเป็น | ซี |
| พิมพ์ | ฮันนี่พอต |
| ใบอนุญาต | ใบอนุญาตสาธารณะทั่วไปของ GNU |
| เว็บไซต์ | www.honeyd.org |
Honeydเป็นโปรแกรมคอมพิวเตอร์โอเพนซอร์ส ที่สร้างโดย Niels Provosซึ่งอนุญาตให้ผู้ใช้ตั้งค่าและเรียกใช้โฮสต์เสมือน หลายตัว บนเครือข่ายคอมพิวเตอร์ [ 1 ]โฮสต์เสมือนเหล่านี้สามารถกำหนดค่าให้เลียนแบบเซิร์ฟเวอร์ ประเภทต่างๆ ได้หลายประเภท ทำให้ผู้ใช้สามารถจำลองการ กำหนดค่าเครือข่ายคอมพิวเตอร์ได้ไม่จำกัดจำนวน Honeyd ส่วนใหญ่ใช้ในด้าน ความปลอดภัย ของ คอมพิวเตอร์
การใช้งานหลัก
สิ่งรบกวน
Honeyd ถูกใช้เพื่อวัตถุประสงค์หลักสองประการ โดยใช้ความสามารถของซอฟต์แวร์ในการจำลองโฮสต์เครือข่ายจำนวนมากพร้อมกัน (มากถึง 65536 โฮสต์พร้อมกัน) Honeyd สามารถใช้เป็นเครื่องล่อลวงแฮกเกอร์ได้ หากเครือข่ายมีเซิร์ฟเวอร์จริงเพียง 3 เครื่อง แต่มีเซิร์ฟเวอร์หนึ่งที่ใช้งาน Honeyd เครือข่ายนั้นจะดูเหมือนว่ากำลังทำงานอยู่บนเซิร์ฟเวอร์หลายร้อยเครื่องสำหรับแฮกเกอร์ แฮกเกอร์จะต้องทำการค้นคว้าเพิ่มเติม (อาจผ่านวิธีการทางสังคม ) เพื่อตรวจสอบว่าเซิร์ฟเวอร์ใดเป็นเซิร์ฟเวอร์จริง หรือแฮกเกอร์อาจติดกับดักHoneypotไม่ว่าจะด้วยวิธีใด แฮกเกอร์ก็จะถูกชะลอหรืออาจถูกจับได้
ฮันนี่พอต
Honeyd ได้ชื่อมาจากความสามารถในการใช้งานเป็นเหมือนกับดักล่อลวง (honeypot ) บนเครือข่าย การรับส่งข้อมูลปกติทั้งหมดควรเป็นการรับส่งข้อมูลไปยังและจากเซิร์ฟเวอร์ที่ถูกต้องเท่านั้น ดังนั้น ผู้ดูแลระบบเครือข่ายที่ใช้งาน Honeyd สามารถตรวจสอบ บันทึกการรับ ส่งข้อมูลเพื่อดูว่ามีการรับส่งข้อมูลใด ๆ ไปยังโฮสต์เสมือนที่ Honeyd ตั้งค่าไว้หรือไม่ การรับส่งข้อมูลใด ๆ ที่ไปยังเซิร์ฟเวอร์เสมือนเหล่านี้ถือว่าน่าสงสัยอย่างยิ่ง จากนั้นผู้ดูแลระบบเครือข่ายสามารถดำเนินการป้องกันได้ เช่น การบล็อกที่อยู่ IP ที่น่าสงสัย หรือการตรวจสอบเครือข่ายเพิ่มเติมเพื่อหาการรับส่งข้อมูลที่น่าสงสัย
ลิงก์ภายนอก
- เว็บไซต์อย่างเป็นทางการ
- "การติดตั้ง Honeypot ด้วย Honeyd"