Honeypot en Apache2
El honeypot recogerá todas las peticiones dirigidas a IP, dejando las que vengan dirigidas a un dominio para el virtual host correspondiente.
De esta manera derivaremos todas las peticiones de robots y hackers
hacia un site vacío. Las peticiones http se contestan con un mensaje
simple, las peticiones https dan error, porque no hemos preparado el
virtualhost para que responda peticiones https.
Procedimiento:
- Crear el directorio del site. En este caso
/var/www/honeypot - Crear el fichero
/var/www/honeypot/index.htmlcon un contenido inocuo. - Poner ambos con el propietario www-data:www-data.
- Modificar
/etc/apache2/apache2.confe incluir la configuración de más abajo justo antes de cargar los sitios virtuales que puedan estar configurados. O sea antes deIncludeOptional sites-enabled/*.conf. Donde pone nnn.nnn.nnn.nnn se debe poner la IP pública del servidor. - Configurar apache2 para dar la menor información posible a posibles hackers, modificando el fichero
/etc/apache2/conf-enabled/security.conf.- ServerTokens Minimal
- ServerSignature Off
- Rearrancar apache2:
systemctl restart apache2
Configuración a incluir en apache2.conf:
<VirtualHost nnn.nnn.nnn.nnn:80>
DocumentRoot /var/www/honeypot
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
<VirtualHost nnn.nnn.nnn.nnn:443>
DocumentRoot /var/www/honeypot
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>