teddylevent/Honeypot-Lab
GitHub: teddylevent/Honeypot-Lab
基于 T-Pot 框架在 Ubuntu 上构建防御性蜜罐实验室,利用 Kibana 对互联网攻击遥测数据进行采集、可视化与分析。
Stars: 0 | Forks: 0
# T-Pot 蜜罐实验室
一个用于观察互联网攻击流量,并练习 Linux 管理、访问控制和安全遥测分析的防御性蜜罐实验室。
## 执行摘要
我在专用的 Ubuntu 虚拟机上部署了 T-Pot 蜜罐框架,并使用 Kibana 查看生成的攻击遥测数据。该实验室让我获得了 Linux 包管理、非 root 用户管理、SSH 访问、防火墙配置,以及分析源 IP、信誉、地理位置和攻击模式数据的实践经验。
该系统仅用作专门的学习环境;从未将其视为受信任的主机,也未将其连接到生产数据。
## 架构
```
flowchart LR
A["Internet attack traffic"] --> B["Dedicated Ubuntu VM"]
B --> C["T-Pot honeypot services"]
C --> D["Centralized event data"]
D --> E["Kibana dashboards"]
E --> F["Analyst review"]
```
## 展示的技能
- 更新和管理 Ubuntu 服务器
- 创建具有适当 sudo 访问权限的非 root 用户
- 为实验室管理配置 SSH 和防火墙规则
- 部署和验证 T-Pot 服务
- 在 Kibana 中查看蜜罐事件
- 解读源 IP、信誉数据、地理模式和攻击遥测数据
- 将暴露的研究系统与受信任的环境隔离
## 技术
| 功能 | 工具 |
| --- | --- |
| 操作系统 | Ubuntu Linux |
| 蜜罐平台 | T-Pot |
| 日志探索和可视化 | Kibana |
| 基础设施 | 专用云 VM |
| 管理 | SSH 和防火墙规则 |
## 完整演练
部署说明和屏幕截图位于[如何在 Linux VM 上安装 T-Pot 蜜罐框架](https://medium.com/@uju.woo243/how-to-install-t-pot-honeypot-framework-on-a-linuxvm-05d0fab039df)。
## 下一次迭代
我正在扩充文档,加入网络图、经过脱敏处理的事件样本、攻击趋势摘要、加固说明,以及对选定事件的类似事件报告风格的分析。
标签:Mutation, 代码示例, 内存分配, 可视化, 威胁监控, 安全运营, 底层分析, 扫描框架, 数据分析, 系统运维, 蜜罐, 证书利用, 越狱测试