- 1、本文档共30页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于Vmware的第三代虚拟Honeynet部署以及攻击实例分析
The Artemis Project/狩猎女神项目组
柳亚鑫,吴智发,诸葛建伟
一、先决条件
在阅读本文前,请先阅读Know Your Enemy: Honeynets,Know Your Enemy: GenII Honeynets和Know Your Enemy:Honeywall CDROM Roo,可到/papers进行学习。对Honeynets的概念和第三代Honeynet (Roo)技术有个清晰的认识,并完全了解Roo的部署软/硬件要求。请首先阅读狩猎女神项目技术报告《基于Vmware workstation的虚拟Honeynet》VMware Workstation是一个虚拟机软件,可以运行在Linux和Windows两种平台下Vmware Workstaion(下面简称Vmware)上的操作系统的网络连接方式有三种:
桥接方式(Bridge):在桥接方式下,Vmware模拟一个虚拟的网卡给客户系统,主系统对于客户系统来说相当于是一个桥接器。客户系统好像是有自己的网卡一样,自己直接连上网络,也就是说客户系统对于外部直接可见。
网络地址转换方式(NAT):在这种方式下,客户系统不能自己连接网络,而必须通过主系统对所有进出网络的客户系统收发的数据包做地址转换。在这种方式下,客户系统对于外部不可见。
主机方式(Host-Only):在这种方式下,主系统模拟一个虚拟的交换机,所有的客户系统通过这个交换机进出网络。在这种方式下,如果主系统是用公网IP连接Internet,那客户系统只能用私有IP。但是如果我们另外安装一个系统通过桥接方式连接Internet(这时这个系统成为一个桥接器),则我们可以设置这些客户系统的IP为公网IP,直接从这个虚拟的桥接器连接Internet,下面将会看到,我们正是通过这种方式来搭建我们的自包含的虚拟Honeynet的。
四、基于VMware Workstation的第三代虚拟Honeynet的部署实例
下面是部署基于Vmware的第三代虚拟Honeynet的软硬件要求:
软件:
? Vmware Workstation 4.2.5-8848 for Linux;
vmware-any-any-update93.tar.gz
? Honeywall CDROM;
硬件:
P4/1024M/80G/Intel eepro1000
部署过程如下:
1. Vmware workstation的安装及配置
1)安装VMware-workstation:
我们从VMware的网站上下载了linux平台下的VMware-workstation,使用下面的命令进行安装:
安装过程按默认的就行,关于VMware的网络配置会在下面有详细介绍。
2)为VMware-workstation安装patch:
这个版本在内部的桥接上有点bug,我们下载了补丁vmware-any-any-update93.tar.gz并进行安装:
3)对VMware的内部网络进行配置:
我们使用的这台电脑有三个物理网卡,分别是eth0,eth1和eth2,其中eth0是千兆网卡。由于Honeywall不能识别千兆网卡,所以我们使用了eth1和eth2作为桥接的网卡,来生成两个不同的网段,一个是Honeynet的网段,一个是管理接口的网段。分别把VMware的vmnet0和vmnet2桥接到eth1和eth2上。具体步骤如下
输入命令:
vmware-config.pl
根据提示进行配置:
VMware的虚拟网络桥接应该是下面这样:
主机的两个网卡设的IP应该与vmnet0和vmnet2的IP是处于一个网段的,这里我们把eth1的IP设为,而把eth2的IP设为,这样管理机和虚拟Honeypot就不在同一个网段上,保证了管理机的安全性。
2. Roo Honeywall的安装及配置
1)安装Roo Honeywall:
输入命令:vmware,打开VMware-workstation.
从File菜单New一个Virtual Machine,安装方式选择custion,如下:
选择2.6内核:
设定内存,建议至少256MB:
选择网络连接方式,这个虚拟网卡将作为eth0连接外部网络,所以选择了Bridged方式桥接到主机的物理网卡:
选择I/O适配器类型:
安装方式,我们选择了Create a new virtual disk:
选择虚拟磁盘类型,由于Honeywall CDROM只支持IDE,故这里选择IDE类型:
作为Honeywall
您可能关注的文档
- 基础检测方案2015-8-10精讲.doc
- 计量经济学上机实验例题精讲.doc
- 计量经济学一网打尽(复习提纲+核心+500道题库+四套期末题)精讲.doc
- 计量与支付监理细则(xx水利枢纽)精讲.doc
- 计数原理、排列组合题型与方法精讲.doc
- 计算机操作员中级选择题试题集及答案精讲.doc
- 计算机等级考试一级选择题精讲.doc
- 基础结构(上衣部分)精讲.doc
- 计算机辅助设计及matlab自动实现潮流调节与计算精讲.doc
- 基础模板施工方案1精讲.doc
- 数据仓库:Redshift:Redshift与BI工具集成.docx
- 数据仓库:Redshift:数据仓库原理与设计.docx
- 数据仓库:Snowflake:数据仓库成本控制与Snowflake定价策略.docx
- 大数据基础:大数据概述:大数据处理框架MapReduce.docx
- 实时计算:GoogleDataflow服务架构解析.docx
- 分布式存储系统:HDFS与MapReduce集成教程.docx
- 实时计算:Azure Stream Analytics:数据流窗口与聚合操作.docx
- 实时计算:Kafka Streams:Kafka Streams架构与原理.docx
- 实时计算:Kafka Streams:Kafka Streams连接器开发与使用.docx
- 数据仓库:BigQuery:BigQuery数据分区与索引优化.docx
最近下载
- 2024-2025学年初中信息科技冀教版2024七年级全一册-冀教版2024教学设计合集.docx
- 重大危险源管控措施及方案.doc VIP
- 十三辙《韵辙表》——合辙押韵必备.pdf VIP
- 2024年凉山州越西县卫生健康局聘用村卫生室村医笔试真题.docx VIP
- 生产与运作分析第七版史蒂文·纳米亚斯习题答案第6章.docx VIP
- 数字逻辑与数字系统朱正东习题答案.pdf VIP
- 冀教版英语九年级上册课堂同步练习试题及答案(全册).pdf VIP
- 烟雾病讲解课件.ppt
- 生产与运作分析第七版史蒂文·纳米亚斯习题答案第5章.docx VIP
- 以病例分析为主导的营养诊疗示范题库答案-2025年华医网继续教育答案.docx VIP
文档评论(0)