====== Honeypot en Apache2 ====== El honeypot recogerá todas las peticiones dirigidas a IP, dejando las que vengan dirigidas a un dominio para el virtual host correspondiente. De esta manera derivaremos todas las peticiones de robots y hackers hacia un site vacío. Las peticiones ''http'' se contestan con un mensaje simple, las peticiones ''https'' dan error, porque no hemos preparado el virtualhost para que responda peticiones https. Procedimiento: * Crear el directorio del site. En este caso ''/var/www/honeypot'' * Crear el fichero ''/var/www/honeypot/index.html'' con un contenido inocuo. * Poner ambos con el propietario www-data:www-data. * Modificar ''/etc/apache2/apache2.conf'' e incluir la configuración de más abajo justo antes de cargar los sitios virtuales que puedan estar configurados. O sea antes de ''IncludeOptional sites-enabled/*.conf''. Donde pone nnn.nnn.nnn.nnn se debe poner la IP pública del servidor. * Configurar apache2 para dar la menor información posible a posibles hackers, modificando el fichero ''/etc/apache2/conf-enabled/security.conf''. * ServerTokens Minimal * ServerSignature Off * Rearrancar apache2: ''systemctl restart apache2'' Configuración a incluir en ''apache2.conf'': DocumentRoot /var/www/honeypot ErrorLog ${APACHE_LOG_DIR}/error.log CustomLog ${APACHE_LOG_DIR}/access.log combined DocumentRoot /var/www/honeypot ErrorLog ${APACHE_LOG_DIR}/error.log CustomLog ${APACHE_LOG_DIR}/access.log combined