家电维修班,手机维修班,电脑维修班,电工班,焊工班,液晶电视维修班,电动工具维修班、电动车摩托车维修班、网络营销培训、网站设计培训、淘宝培训---全国招生 家电维修班,手机维修班,电脑维修班,电工班,焊工班,液晶电视维修班,电动工具维修班、电动车摩托车维修班、网络营销培训、网站设计培训、淘宝培训---全国招生
加入收藏·设为首页·我要投稿·
您当前位置:湖南电子职业中专学校文章频道网络工程技术

教你如何在Windows中构建蜜罐

时间:2010-07-15 22:37:40    整理:佚名    []
http://www.410014.com
    搭建一个基于Unix系统的蜜罐网络相对说来需要比较多系统维护和网络安全知识的基础,但是做一个Windows系统的蜜罐的门槛就比较低,今天我们就一起尝试搭建一个windows下的蜜罐系统

  由于win和Unix系统不一样,我们很难使用有效的工具来完整的追踪入侵者的行为,因为win下有各式各样的远程管理软件(VNC,remote-anything),而对于这些软件,大部分杀毒软件是不查杀他们的,而我们也没有象LIDS那样强大的工具来控制Administrator的权限,相对而言,蜜罐的风险稍微大了点,而且需要花更加多的时间和精力。

  先介绍一下我们需要的软件

      vpc Virtual pc,他是一个虚拟操作系统的软件,当然你也可以选择vmware.
  ActivePerl-5.8.0.805-MSWin32-x86.msi windows下的perl解析器
  evtsys_exe.zip 一个把系统日志发送到log服务器的程序
  comlog101.zip 一个用perl写的偷偷记录cmd.exe的程序,不会在进程列表中显示,因为入侵者运行的的确是cmd.exe :)
  Kiwi_Syslog_Daemon_7 一个很专业的日志服务器软件
  norton antivirus enterprise client 我最喜欢的杀毒软件,支持win2k server。当然,如果你觉得其他的更加适合你,你有权选择
  ethereal-setup-0.9.8.exe Ethereal的windows版本,Ethereal是*nix下一个很出名的sniffer,当然,如果你已经在你的honeynet中布置好了
  sniffer,这个大可不必了,但是本文主要还是针对Dvldr 蠕虫的,而且ethereal的decode功能很强,用他来获取irc MSG很不错的
  WinPcap_3_0_beta.exe ethereal需要他的支持。
  md5sum.exe windows下用来进行md5sum校验的工具
  windows 2000 professional的ISO镜象 用vpc虚拟操作系统的时候需要用到他
想在此处做广告,请联系QQ:879330360
百度中找“教你如何在Windows中构建蜜罐”的内容
GOOGLE中找“教你如何在Windows中构建蜜罐”的内容
关键词:教你如何在Windows中构建蜜罐 相关文章
相关推荐文章
热门文章
最新文章
想在此处做广告,请联系QQ:879330360
家电维修班,手机维修班,电脑维修班,电工班,焊工班,液晶电视维修班,电动工具维修班、电动车摩托车维修班、网络营销培训、网站设计培训、淘宝培训---全国招生 家电维修班,手机维修班,电脑维修班,电工班,焊工班,液晶电视维修班,电动工具维修班、电动车摩托车维修班、网络营销培训、网站设计培训、淘宝培训---全国招生