El honeypot recogerá todas las peticiones dirigidas a IP, dejando las que vengan dirigidas a un dominio para el virtual host correspondiente.
De esta manera derivaremos todas las peticiones de robots y hackers
hacia un site vacío. Las peticiones http se contestan con un mensaje
simple, las peticiones https dan error, porque no hemos preparado el
virtualhost para que responda peticiones https.
Procedimiento:
/var/www/honeypot/var/www/honeypot/index.html con un contenido inocuo./etc/apache2/apache2.conf e incluir la configuración de más abajo justo antes de cargar los sitios virtuales que puedan estar configurados. O sea antes de IncludeOptional sites-enabled/*.conf. Donde pone nnn.nnn.nnn.nnn se debe poner la IP pública del servidor./etc/apache2/conf-enabled/security.conf.systemctl restart apache2
Configuración a incluir en apache2.conf:
<VirtualHost nnn.nnn.nnn.nnn:80>
DocumentRoot /var/www/honeypot
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
<VirtualHost nnn.nnn.nnn.nnn:443>
DocumentRoot /var/www/honeypot
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>