El día de hoy me pidieron que usara un CAPTCHA, debido a una actividad de búsqueda sospechosa, al hacer una búsqueda en Google, así que supuse que una PC en mi red tenía un virus o algo así.
Después de hurgar, noté, desde los registros de mi enrutador, que había toneladas de conexiones a mi Raspberry Pi que había configurado como servidor web (puerto reenviado a 80 y 22), así que saqué la tarjeta, apagué ese puerto y esta vez lo re-imaginé como una " olla de miel " y los resultados son muy interesantes
The Honey Pot informa que hay intentos exitosos de iniciar sesión con la combinación de nombre de usuario / contraseña pi
/ raspberry
, y registra las IP, que vienen casi cada segundo, y algunas de las IP cuando investigo se supone que son IP de Google.
Entonces no sé, ¿qué están haciendo, si se supone que son cosas de " sombrero blanco ", o lo que sea? Parece que es una intrusión ilegal. No están haciendo nada después de iniciar sesión.
Aquí hay un ejemplo de dirección IP: 23.236.57.199
pi/raspberry
combinación en otra cosa además de tu honeypot. En el momento en que lo hagas accesible desde afuera, debería tener algo más decente que eso.