↑
Блять, как я сам не догадался. Спасибо за помощь.
Не подскажешь чекер для линукс дэдиков, который бы отсеивал их?
Так у тебя уже и ответ есть на этот вопрос. Пали их по ошибкам которые они дают или по какимто другим признакам связанными с ограничениями которые имеет honeypot.
Вот пример простого скрипта не притендующего ни на что:
↑
Так у тебя уже и ответ есть на этот вопрос. Пали их по ошибкам которые они дают или по какимто другим признакам связанными с ограничениями которые имеет honeypot.
Вот пример простого скрипта
не притендующего ни на что:
#!/bin/bash
#Check if it Honeypot
if 'sudo -s'; then
printf 'Looks like real shit\n'
else
printf 'Honeypot!\n'
fi
Проверил скрипт на своем купленном дэдике на что он мне выдал что он хонепот =)
Дэдик пишет мол sudo -s command not found
КОгда печатаю от руки sudo -s то просто ничего не происходит
↑
Проверил скрипт на своем купленном дэдике на что он мне выдал что он хонепот =)
Дэдик пишет мол sudo -s command not found
КОгда печатаю от руки sudo -s то просто ничего не происходит
Вполне ожидаемо, скрипт приложил в качестве примера, думаю мысль понятна, что нужно найти такую команду, выполнение которой через ссш будет возвращать признак по которому можно будет понять что это за сервер. Нужную команду нужно смотреть на месте, не обязательно `sudo -s`