honeyd的安装

honeyd的安装

Honeyd是一个可以用于搭建虚拟蜜罐与蜜罐网络的轻量级守护进程,它可以模拟几乎任何类型的应用层服务与任何发行版的操作系统,是目前世界上最流行的蜜罐/蜜网程序。

Honeyd是一个能在网络上创建虚拟主机的小小后台程序,虚拟主机能被配置成运行任意的服务,并且恰当的服务TCP特性以致他们看起来就像是运行在某个特定版本的操作系统上。Honeyd能在一个模拟的局域网环境里让一台主机配有多个地址,并且可以对虚似主机进行ping、traceroute。虚拟主机上任何类型的服务都可以依照一个简单的配置文件进行模拟。Honeyd也可以对一台主机做代理服务,而不是模拟它。所有这些功能其实就是在机器上为黑客设置的一个陷井(蜜罐),从而有力地保护了主机,并有利于跟踪黑客的行踪。Honeyd有Win下的版本和Linux下的版本,下载地址:

Linux版本:http://www.citi.umich.edu/u/provos/honeyd/honeyd-1.5c.tar.gz

Win版本:http://www.citi.umich.edu/u/provos/honeyd/honeyd-0.5a-win32.zip

Linux下下载下来为源代码,下面来说说它的安装。

要在Linux下安装Honeyd,还必须安装下面这些软件:

libdnet: http://jaist.dl.sourceforge.net/ ... libdnet-1.11.tar.gz

libevent:http://monkey.org/~provos/libevent-1.4.4-stable.tar.gz

[root@wwx tmp]#tar -zxvf  libdnet-1.11.tar.gz  //其它压缩包解压方法类似。

[root@wwx tmp]# cd libdnet-1.11/
[root@wwx libdnet-1.11]# ./configure

[root@wwx libdnet-1.11]# make;make install

安装libevent:

[root@wwx tmp]# cd libevent-1.4.4-stable/
[root@wwx libevent-1.4.4-stable]# ./configure ;make;make install

安装honeyd:

[root@wwx honeyd-1.5c]# ./configure ;make;make install

安装成功后可以在提示下输入如下命令测试:

honeyd

该命令用默认的选项启动honeyd,想测试可在另一台机器上试试安装了honeyd的80或110端口试试。
winxp2 下运行winhoneyd出错
honeyd-win32: Unable to query adapter \Device\NPF_GenericDialupAdapter for MAC A
ddress. Error Code: 6

请教?