2013-02-15 33 views

回答

1

”配置为通过镜像真实生产系统来检测入侵者的服务器,它看起来像一个普通的服务器,但所有的数据和事务都是假的,位于防火墙内部或外部,蜜罐用于了解入侵者的技术以及确定真实系统中的漏洞“。实际上,蜜罐是伪装成不受保护的计算机。蜜罐会记录所有的操作和与用户的交互。由于蜜罐不提供任何合法的服务,所有的活动都是未经授权的(并且可能是恶意的)。 Talabis呈现蜜罐为类似于采用湿法水泥用于检测人类入侵者的

http://www.cse.wustl.edu/~jain/cse571-09/ftp/honey/index.html

此PDF白皮书提供的细节是如何实现..
http://www.tracking-hackers.com/conf/slides/implementing.pdf