teddylevent/Honeypot-Lab

GitHub: teddylevent/Honeypot-Lab

基于 T-Pot 框架在 Ubuntu 上构建防御性蜜罐实验室,利用 Kibana 对互联网攻击遥测数据进行采集、可视化与分析。

Stars: 0 | Forks: 0

# T-Pot 蜜罐实验室 一个用于观察互联网攻击流量,并练习 Linux 管理、访问控制和安全遥测分析的防御性蜜罐实验室。 ## 执行摘要 我在专用的 Ubuntu 虚拟机上部署了 T-Pot 蜜罐框架,并使用 Kibana 查看生成的攻击遥测数据。该实验室让我获得了 Linux 包管理、非 root 用户管理、SSH 访问、防火墙配置,以及分析源 IP、信誉、地理位置和攻击模式数据的实践经验。 该系统仅用作专门的学习环境;从未将其视为受信任的主机,也未将其连接到生产数据。 ## 架构 ``` flowchart LR A["Internet attack traffic"] --> B["Dedicated Ubuntu VM"] B --> C["T-Pot honeypot services"] C --> D["Centralized event data"] D --> E["Kibana dashboards"] E --> F["Analyst review"] ``` ## 展示的技能 - 更新和管理 Ubuntu 服务器 - 创建具有适当 sudo 访问权限的非 root 用户 - 为实验室管理配置 SSH 和防火墙规则 - 部署和验证 T-Pot 服务 - 在 Kibana 中查看蜜罐事件 - 解读源 IP、信誉数据、地理模式和攻击遥测数据 - 将暴露的研究系统与受信任的环境隔离 ## 技术 | 功能 | 工具 | | --- | --- | | 操作系统 | Ubuntu Linux | | 蜜罐平台 | T-Pot | | 日志探索和可视化 | Kibana | | 基础设施 | 专用云 VM | | 管理 | SSH 和防火墙规则 | ## 完整演练 部署说明和屏幕截图位于[如何在 Linux VM 上安装 T-Pot 蜜罐框架](https://medium.com/@uju.woo243/how-to-install-t-pot-honeypot-framework-on-a-linuxvm-05d0fab039df)。 ## 下一次迭代 我正在扩充文档,加入网络图、经过脱敏处理的事件样本、攻击趋势摘要、加固说明,以及对选定事件的类似事件报告风格的分析。
标签:Mutation, 代码示例, 内存分配, 可视化, 威胁监控, 安全运营, 底层分析, 扫描框架, 数据分析, 系统运维, 蜜罐, 证书利用, 越狱测试