Konuyu Açan
#0
Cowrie, SSH ve Telnet protokollerini hedef alan bir honeypot çözümüdür. Bu yazılım, kötü niyetli kullanıcıların girişimlerini kaydederek güvenlik araştırmalarına katkı sağlar. Cowrie kurulumu, birkaç adımda gerçekleştirilebilir ve bu makalede detaylı olarak ele alınacaktır.
Öncelikle, Cowrie'yi kurmak için bir sunucuya ihtiyacınız var. Bu sunucu, Linux tabanlı bir işletim sistemine sahip olmalıdır. Ubuntu veya Debian gibi dağıtımlar, Cowrie için yaygın olarak tercih edilen seçeneklerdir. Kurulum öncesinde, sisteminizin güncel olduğundan emin olun:
Ardından, gerekli bağımlılıkları yükleyin:
Cowrie'yi GitHub'dan klonlayarak başlayabilirsiniz:
Sonrasında, Cowrie'nin Python bağımlılıklarını yüklemek için şu komutu çalıştırın:
Cowrie'nin konfigürasyon dosyasını düzenlemek için
Bu dosyada, port ayarları, kayıt tutma seçenekleri ve diğer yapılandırmaları değiştirebilirsiniz. Özellikle,
Son olarak, Cowrie'yi başlatmak için aşağıdaki komutu kullanın:
Cowrie çalışmaya başladığında, log dosyalarını
Bu adımları izleyerek, Cowrie honeypot'unuzu başarıyla kurmuş olacaksınız. Güvenlik araştırmalarına katkı sağlayacak bu sistem, siber tehditlerin analiz edilmesinde önemli bir rol oynayabilir.
Öncelikle, Cowrie'yi kurmak için bir sunucuya ihtiyacınız var. Bu sunucu, Linux tabanlı bir işletim sistemine sahip olmalıdır. Ubuntu veya Debian gibi dağıtımlar, Cowrie için yaygın olarak tercih edilen seçeneklerdir. Kurulum öncesinde, sisteminizin güncel olduğundan emin olun:
CODE
12sudo apt update
sudo apt upgradeArdından, gerekli bağımlılıkları yükleyin:
CODE
1sudo apt install python3 python3-pip python3-twisted gitCowrie'yi GitHub'dan klonlayarak başlayabilirsiniz:
CODE
12git clone https://github.com/cowrie/cowrie.git
cd cowrieSonrasında, Cowrie'nin Python bağımlılıklarını yüklemek için şu komutu çalıştırın:
CODE
1sudo pip3 install -r requirements.txtCowrie'nin konfigürasyon dosyasını düzenlemek için
cowrie.cfg.dist dosyasını cowrie.cfg olarak kopyalayın ve istediğiniz ayarları yapın:CODE
12cp cowrie.cfg.dist cowrie.cfg
nano cowrie.cfgBu dosyada, port ayarları, kayıt tutma seçenekleri ve diğer yapılandırmaları değiştirebilirsiniz. Özellikle,
listen_addr ve listen_port ayarlarına dikkat edin.Son olarak, Cowrie'yi başlatmak için aşağıdaki komutu kullanın:
CODE
1bin/cowrie startCowrie çalışmaya başladığında, log dosyalarını
cowrie/log dizininde bulabilirsiniz. Burada, kötü niyetli kullanıcıların girişimleri hakkında detaylı bilgiler yer alacaktır. Cowrie'yi çalışır durumda tutmak için bir hizmet yönetim aracı kullanmayı düşünebilirsiniz.Bu adımları izleyerek, Cowrie honeypot'unuzu başarıyla kurmuş olacaksınız. Güvenlik araştırmalarına katkı sağlayacak bu sistem, siber tehditlerin analiz edilmesinde önemli bir rol oynayabilir.