2026年7月29日

2026年7月29日

ハニーポットを使った攻撃者の観察方法(Cowrie)

手順・設定方法

ステップ1: Cowrieのインストールと初期設定

Cowrieは、SSHやTelnetなどのネットワーク攻撃を観察するためのハニーポットです。まず、必要なものとして、Python 3、Git、Dockerが必要となります。

# Python 3の確認
python3 --version

# Gitのインストール(Ubuntuの場合)
sudo apt-get update && sudo apt-get install git

# Dockerのインストール(Ubuntuの場合)
sudo apt-get update && sudo apt-get install docker.io -y

次に、CowrieをDockerコンテナでインストールします。

# CowrieのGitリポジトリクローン
git clone https://github.com/cowrie/cowrie.git

# Dockerイメージのビルド
cd cowrie
docker build -t cowrie .

ステップ2: Cowrieコンテナの起動と設定

Cowrieを起動し、初期設定を行います。

# Cowrieコンテナの起動
docker run --name cowrie -d -p 2222:22 -v /path/to/cowrie/data:/var/lib/cowrie cowrie

# コンテナ内のファイルを確認
docker exec -it cowrie bash
ls /var/lib/cowrie/

ステップ3: Cowrieの設定ファイルの編集

設定ファイルcowrie.jsonを編集して、必要に応じたパラメータを調整します。

# 設定ファイルのバックアップ
cp cowrie.json cowrie.json.bak

# 設定ファイルの編集
nano cowrie.json

# 例:ログ保存ディレクトリの変更
"cowrie.log_dir": "/var/log/cowrie",

ステップ4: Cowrieの監視とトラブルシュート

Cowrieが正常に動作していることを確認します。

# Cowrieコンテナの状態を確認
docker ps -a

# コンテナ内でログファイルを確認
docker exec -it cowrie bash
tail /var/log/cowrie/*.log

注意事項

  • Cowrieは攻撃者の観察用であり、生データの処理には注意が必要です。
  • ハニーポットはネットワークリソースを消費するため、適切なパフォーマンス管理が必要です。
  • Cowrieは定期的にアップデートされるので、最新バージョンを使用することをお勧めします。

まとめ

1. Cowrieのインストール: Python 3、Git、Dockerの準備とCowrieのクローン、Dockerイメージのビルドを行います。

2. コンテナ起動: CowrieをDockerコンテナで起動し、基本設定を行います。

3. 設定ファイル編集: cowrie.jsonで必要なパラメータを調整します。

4. 監視とトラブルシュート: コンテナの状態とログファイルを確認し、適切な運用を行うことが重要です。

関連記事:

お気軽にご相談ください

お見積りへ お問い合わせへ