Notas de Luis

¡Esta es una revisión vieja del documento!


# Honeypot en Apache2

El honeypot recogerá todas las peticiones dirigidas a IP, dejando las que vengan dirigidas a un dominio para el virtual host correspondiente.

De esta manera derivaremos todas las peticiones de robots y hackers hacia un site vacío. Las peticiones `http` se contestan con un mensaje simple, las peticiones `https` dan error, porque no hemos preparado el virtualhost para que responda peticiones https.

Procedimiento:

- Crear el directorio del site. En este caso `/var/www/honeypot` - Crear el fichero `/var/www/honeypot/index.html` con un contenido

inocuo.

- Poner ambos con el propietario www-data:www-data. - Modificar `/etc/apache2/apache2.conf` e incluir la configuración de

más abajo justo antes de cargar los sitios virtuales que puedan
estar configurados. O sea antes de `IncludeOptional sites-enabled/*.conf`. 
Donde pone nnn.nnn.nnn.nnn se debe poner la IP pública del servidor.

- Configurar apache2 para dar la menor información posible a posibles

hackers, modificando el fichero
`/etc/apache2/conf-enabled/security.conf`.
  - ServerTokens Minimal
  - ServerSignature Off

- Rearrancar apache2: `systemctl restart apache2`

Configuración a incluir en `apache2.conf`:

  <VirtualHost nnn.nnn.nnn.nnn:80>
      DocumentRoot /var/www/honeypot
      ErrorLog ${APACHE_LOG_DIR}/error.log
      CustomLog ${APACHE_LOG_DIR}/access.log combined
  </VirtualHost>
  <VirtualHost nnn.nnn.nnn.nnn:443>
      DocumentRoot /var/www/honeypot
      ErrorLog ${APACHE_LOG_DIR}/error.log
      CustomLog ${APACHE_LOG_DIR}/access.log combined
  </VirtualHost>
computing/web/honeypot_apache.1768684901.txt.gz · Última modificación: por alfabeto