Ubuntu Suomen keskustelualueet
Ubuntun kehittäminen ja yhteisö => Oppaiden kehittäminen => Arkisto: wikiin siirrettävät => Aiheen aloitti: x3roconf - 20.04.08 - klo:22.44
-
Tämän oppaan tarkoituksena on kertoa kuinka Nepenthes- hunajapurkin asennus ja konfigurointi tapahtuu. Nepenthes on hunajapurkki joka osaa emuloida erilaisia haavoittuvuuksia ja jolla pystytään keräämään näiden haavoittuvuuksien avulla leviäviä haittaohjelmia myöhempää analysointia varten. Ohjelman sieppaamia haittaohjelmia tutkimalla voi esim. löytää suuria bottiverkkoja ja muuta mielenkiintoista. Lisätietoa Nepentheksestä löytää mm. ohjelman kotivuilta http://nepenthes.mwcollect.org (http://nepenthes.mwcollect.org)
Asennus tapahtuu seuraavasti:
sudo apt-get install nepenthes
Tämän jälkeen tehdään vähän konfigurointia:
Editoidaan esim. nanolla nepenthes.conf -tiedostoa
sudo nano /etc/nepethes/nepenthes.conf
ja muutetaan kohta replace_local_ips "1"
muotoon replace_local_ips "0"
Jos olet natin takana, niin sinun tulee muokata download-ftp.conf -tiedostoa seuraavasti:
muuta use_nat "0"
muotoon use_nat "1"
Tämän lisäksi vaihda foo.dyndns.org
tilalle omaan ulkoiseen ip osoitteesi osoittava domain.
Käynnistetään Nepenthes uudelleen:
sudo /etc/init.d/nepenthes restart
Asennus on nyt valmis. Ohjelman sieppaamat haittaohjelmat löytyvät oletuksena /var/lib/nepenthes/binaries -hakemistosta.
Huomaa, että Nepetheksen käyttämien porttien täytyy olla avattuna palomuurista, jotta yhteydet onnistuvat. (Itse olen hyödyntänyt reitittimen dmz host toimintoa)
-
Hieno opas, mutta korjaus!
Siirrytään ensin oikeaan hakemistoon.
Koodia:
cd /etc/nepenthes
Editoidaan esim. nanolla nepenthes.conf -tiedostoa
Koodia:
nano nepenthes.conf
Oletuksena ei käyttäjällä ole kirjoitusoikeuksia /etc kansiossa, joten vaaditaan sudon käyttöä.
Eikä myöskään ole vaatimus siirtyä kansioon jotta voi komentaa nanoa tiedostolle.
sudo nano /etc/nepenthes/nepenthes.conf
riittää.
Ei mulla muuta.
-
Hieno opas, mutta korjaus!
Siirrytään ensin oikeaan hakemistoon.
Koodia:
cd /etc/nepenthes
Editoidaan esim. nanolla nepenthes.conf -tiedostoa
Koodia:
nano nepenthes.conf
Oletuksena ei käyttäjällä ole kirjoitusoikeuksia /etc kansiossa, joten vaaditaan sudon käyttöä.
Eikä myöskään ole vaatimus siirtyä kansioon jotta voi komentaa nanoa tiedostolle.
sudo nano /etc/nepenthes/nepenthes.conf
riittää.
Ei mulla muuta.
Korjattu. ;D
-
Voisiko ohjeen kirjoittaja/täydentäjät kirjoittaa viestin jossa vahvistavat että
a) ohje on edelleen käyttökelpoinen Hardyssä (tuorein LTS, tuorein stable) eli uudet ominaisuudet eivät ole poistaneet tarvetta ohjeelle tai että ohjeessa käytetyt työkalut jne ovat edelleen Hardyssä käytössä
b) antavat luvan ohjeen siirtämiseen Ubuntu Suomen wikiin (http://wiki.ubuntu-fi.org). Kts. Wikin lisenssistä jne lisätietoja täältä: http://wiki.ubuntu-fi.org/#head-867666147f48c6b667ec0f6be3f5f16852046770
c) antavat luvan ohjeen siirtämiseen Linux.fi-wikiin (http://linux.fi/index.php/Etusivu). Kts. Wikin lisenssistä jne lisätietoja täältä: http://linux.fi/index.php/Linux.fi:Lisenssi
Sinun ei ole pakko antaa lupaa siirtää ohjetta molempiin wikeihin vastaat tällöin vain joka b:hen tai c:hen kyllä.
Kiitos!