2026年7月29日
2026年7月29日
ハニーポットを使った攻撃者の観察方法(Cowrie)
手順・設定方法
ステップ1: Cowrieのインストールと初期設定
Cowrieは、SSHやTelnetなどのネットワーク攻撃を観察するためのハニーポットです。まず、必要なものとして、Python 3、Git、Dockerが必要となります。
# Python 3の確認
python3 --version
# Gitのインストール(Ubuntuの場合)
sudo apt-get update && sudo apt-get install git
# Dockerのインストール(Ubuntuの場合)
sudo apt-get update && sudo apt-get install docker.io -y
次に、CowrieをDockerコンテナでインストールします。
# CowrieのGitリポジトリクローン
git clone https://github.com/cowrie/cowrie.git
# Dockerイメージのビルド
cd cowrie
docker build -t cowrie .
ステップ2: Cowrieコンテナの起動と設定
Cowrieを起動し、初期設定を行います。
# Cowrieコンテナの起動
docker run --name cowrie -d -p 2222:22 -v /path/to/cowrie/data:/var/lib/cowrie cowrie
# コンテナ内のファイルを確認
docker exec -it cowrie bash
ls /var/lib/cowrie/
ステップ3: Cowrieの設定ファイルの編集
設定ファイルcowrie.jsonを編集して、必要に応じたパラメータを調整します。
# 設定ファイルのバックアップ
cp cowrie.json cowrie.json.bak
# 設定ファイルの編集
nano cowrie.json
# 例:ログ保存ディレクトリの変更
"cowrie.log_dir": "/var/log/cowrie",
ステップ4: Cowrieの監視とトラブルシュート
Cowrieが正常に動作していることを確認します。
# Cowrieコンテナの状態を確認
docker ps -a
# コンテナ内でログファイルを確認
docker exec -it cowrie bash
tail /var/log/cowrie/*.log
注意事項
- Cowrieは攻撃者の観察用であり、生データの処理には注意が必要です。
- ハニーポットはネットワークリソースを消費するため、適切なパフォーマンス管理が必要です。
- Cowrieは定期的にアップデートされるので、最新バージョンを使用することをお勧めします。
まとめ
1. Cowrieのインストール: Python 3、Git、Dockerの準備とCowrieのクローン、Dockerイメージのビルドを行います。
2. コンテナ起動: CowrieをDockerコンテナで起動し、基本設定を行います。
3. 設定ファイル編集: cowrie.jsonで必要なパラメータを調整します。
4. 監視とトラブルシュート: コンテナの状態とログファイルを確認し、適切な運用を行うことが重要です。
関連記事: