Kirjoittaja Aihe: Nepentheksen asentaminen [kysytty]  (Luettu 5678 kertaa)

x3roconf

  • Käyttäjä
  • Viestejä: 52
    • Profiili
Nepentheksen asentaminen [kysytty]
« : 20.04.08 - klo:22.44 »
Tämän oppaan tarkoituksena on kertoa kuinka Nepenthes- hunajapurkin asennus ja konfigurointi tapahtuu. Nepenthes on hunajapurkki joka osaa emuloida erilaisia haavoittuvuuksia ja jolla pystytään keräämään näiden haavoittuvuuksien avulla leviäviä haittaohjelmia myöhempää analysointia varten. Ohjelman sieppaamia haittaohjelmia tutkimalla voi esim. löytää suuria bottiverkkoja ja muuta mielenkiintoista. Lisätietoa Nepentheksestä löytää mm. ohjelman kotivuilta http://nepenthes.mwcollect.org

Asennus tapahtuu seuraavasti:
Koodia: [Valitse]
sudo apt-get install nepenthes
Tämän jälkeen tehdään vähän konfigurointia:

Editoidaan esim. nanolla nepenthes.conf -tiedostoa
Koodia: [Valitse]
sudo nano /etc/nepethes/nepenthes.confja muutetaan kohta
Koodia: [Valitse]
replace_local_ips "1" muotoon
Koodia: [Valitse]
replace_local_ips "0"
Jos olet natin takana, niin sinun tulee muokata download-ftp.conf -tiedostoa seuraavasti:

muuta
Koodia: [Valitse]
use_nat "0" muotoon
Koodia: [Valitse]
use_nat "1"Tämän lisäksi vaihda
Koodia: [Valitse]
foo.dyndns.org tilalle omaan ulkoiseen ip osoitteesi osoittava domain.

Käynnistetään Nepenthes uudelleen:
Koodia: [Valitse]
sudo /etc/init.d/nepenthes restartAsennus on nyt valmis. Ohjelman sieppaamat haittaohjelmat löytyvät oletuksena /var/lib/nepenthes/binaries -hakemistosta.
Huomaa, että Nepetheksen käyttämien porttien täytyy olla avattuna palomuurista, jotta yhteydet onnistuvat. (Itse olen hyödyntänyt reitittimen dmz host toimintoa)
« Viimeksi muokattu: 16.08.08 - klo:15.32 kirjoittanut Kari Argillander »

gdm

  • Sitä saa mitä tilaa...
  • Käyttäjä
  • Viestejä: 4363
    • Profiili
    • Keskustelualueiden säännöt
Vs: Nepentheksen asentaminen
« Vastaus #1 : 20.04.08 - klo:22.48 »
Hieno opas, mutta korjaus!
Lainaus
Siirrytään ensin oikeaan hakemistoon.
Koodia:

cd /etc/nepenthes


Editoidaan esim. nanolla nepenthes.conf -tiedostoa
Koodia:

nano nepenthes.conf
Oletuksena ei käyttäjällä ole kirjoitusoikeuksia /etc kansiossa, joten vaaditaan sudon käyttöä.
Eikä myöskään ole vaatimus siirtyä kansioon jotta voi komentaa nanoa tiedostolle.
Koodia: [Valitse]
sudo nano /etc/nepenthes/nepenthes.confriittää.

Ei mulla muuta.
Lisää [Ratkaistu] aloitusviestiin jos ongelmasi selviää!
Saamasi tuki on ilmaista, joten älä vaadi tai uhkaile saadaksesi apua!

x3roconf

  • Käyttäjä
  • Viestejä: 52
    • Profiili
Vs: Nepentheksen asentaminen
« Vastaus #2 : 20.04.08 - klo:22.55 »
Hieno opas, mutta korjaus!
Lainaus
Siirrytään ensin oikeaan hakemistoon.
Koodia:

cd /etc/nepenthes


Editoidaan esim. nanolla nepenthes.conf -tiedostoa
Koodia:

nano nepenthes.conf
Oletuksena ei käyttäjällä ole kirjoitusoikeuksia /etc kansiossa, joten vaaditaan sudon käyttöä.
Eikä myöskään ole vaatimus siirtyä kansioon jotta voi komentaa nanoa tiedostolle.
Koodia: [Valitse]
sudo nano /etc/nepenthes/nepenthes.confriittää.

Ei mulla muuta.

Korjattu.  ;D

Kari Argillander

  • Käyttäjä
  • Viestejä: 437
  • Kubuntu - Hardy
    • Profiili
Vs: Nepentheksen asentaminen
« Vastaus #3 : 16.08.08 - klo:15.32 »
Voisiko ohjeen kirjoittaja/täydentäjät kirjoittaa viestin jossa vahvistavat että     

a) ohje on edelleen käyttökelpoinen Hardyssä (tuorein LTS, tuorein stable) eli uudet ominaisuudet eivät ole poistaneet tarvetta ohjeelle tai että ohjeessa käytetyt työkalut jne ovat edelleen Hardyssä käytössä
b) antavat luvan ohjeen siirtämiseen Ubuntu Suomen wikiin (http://wiki.ubuntu-fi.org). Kts. Wikin lisenssistä jne lisätietoja täältä: http://wiki.ubuntu-fi.org/#head-867666147f48c6b667ec0f6be3f5f16852046770
c) antavat luvan ohjeen siirtämiseen Linux.fi-wikiin (http://linux.fi/index.php/Etusivu). Kts. Wikin lisenssistä jne lisätietoja täältä: http://linux.fi/index.php/Linux.fi:Lisenssi

Sinun ei ole pakko antaa lupaa siirtää ohjetta molempiin wikeihin vastaat tällöin vain joka b:hen tai c:hen kyllä.
Kiitos!
Kaikkea täällä sanomaani saa käyttää public domain lisenssillä. Lainauksia ei saa käyttää ellei lainauksen lähde sitä salli. Tiedostoja ei saa käyttää ellei sitä erikseen sallita.