Hướng dẫn cài đặt hệ thông bảo mật giám sát honeywall. Đây là một bài hướng dẫn thuộc môn an toàn mạng của học viện kỹ thuật mật mã. Tài liệu hướng dẫn cài đặt hệ thống giám sát bằng honeynet và phân tích tấn công được ghi lại trong hệ thống.
Trang 1Hướng dẫn thực hành môn an toàn mạng Bài thực hành số 3: Cài đặt, cấu hình, giám sát hệ thống Honeywall
Mô hình cài đặt:
Yêu cầu máy tính:
1 02 máy ảo Windows XP:
2 01 máy ảo Windows 2k3: Cài đặt dịch vụ web IIS
3 01 máy ảo Honeywall (sinh viên tự cài sử dụng bản ISO của honeywall)
Cài đặt:
Bước 1 Chèn bộ cài đặt của honeywall vào máy ảo bắt đầu cài như hệ điều hành
mới
Trang 2Nhấn Enter để bắt đầu cài đặt:
Giao diện trong quá trình cài đặt
Trang 3Bước 2 Đăng nhập vào hệ thống
Sử dụng tài khoản: User: roo – pass: honey
Tài khoản root: pass: honey
Bước 3 Cấu hình
Truy cập vào tệp cấu hình của Honeywall:
Sử dụng lệnh: [:set number] để hiện thị số trước mỗi dòng lệnh
- Tìm đến dòng số 44 và định nghĩa dải mạng quản lý:
- Dòng số 76 cấu hình Honeywall khi khởi động:
- Dòng số 85 định nghĩa IP của máy chủ Honeypot (webserver):
- Dòng số 139 để cho phép nhận thông tin từ Sebek:
- Dòng số 143 cho phép truy cập quản lý thông qua trình duyệt web
Trang 4- Dòng 175 giao diện quản lý: eth2
- Dòng 179 địa chỉ IP của giao diện quản lý
- Dòng 187 gateway của mạng quản lý
Sử dụng lệnh: [:x] để lưu và thoát khỏi trình soạn thảo vi
Sử dụng lệnh sau để khởi động lại cấu hình của Honeywall:
Bước 4: Truy cập quản lý từ xa
Từ máy ảo quản lý Windows XP sử dụng trình duyệt web truy cập vào địa chỉ đã khai báo ở trên truy cập:
https://172.16.1.2
User: roo
Password: honey
Trang 5Giao diện xác thực tài khoản truy cập:
Giao diện quản lý của Honeywall:
Trang 6Bước 5 Cấu hình Sebek trên Windows Server 2k3
- Cài đặt phần mềm Sebek: Setup.exe
Trang 7- Chạy chương trình: Configuration Wizard.exe để cấu hình Sebek
Xem địa chỉ MAC eth1 của honeywall:
Nhập đúng địa chỉ MAC của eth1 vào giao diện sau:
Chọn giao diện để Sebek chuyển tiếp thông tin:
Next và Finish
Bước 6 Sử dụng công cụ tấn công để phân tích hành vi
Trang 8Chuyển sang giao diện quản trị:
Để xem chi tiết trong khoảng thời gian nào đó: (24h)
Xem chi tiết 1 IP nào đó: