¡Esta es una revisión vieja del documento!
# Honeypot en Apache2
El honeypot recogerá todas las peticiones dirigidas a IP, dejando las que vengan dirigidas a un dominio para el virtual host correspondiente.
De esta manera derivaremos todas las peticiones de robots y hackers hacia un site vacío. Las peticiones `http` se contestan con un mensaje simple, las peticiones `https` dan error, porque no hemos preparado el virtualhost para que responda peticiones https.
Procedimiento:
- Crear el directorio del site. En este caso `/var/www/honeypot` - Crear el fichero `/var/www/honeypot/index.html` con un contenido
inocuo.
- Poner ambos con el propietario www-data:www-data. - Modificar `/etc/apache2/apache2.conf` e incluir la configuración de
más abajo justo antes de cargar los sitios virtuales que puedan estar configurados. O sea antes de `IncludeOptional sites-enabled/*.conf`. Donde pone nnn.nnn.nnn.nnn se debe poner la IP pública del servidor.
- Configurar apache2 para dar la menor información posible a posibles
hackers, modificando el fichero `/etc/apache2/conf-enabled/security.conf`. - ServerTokens Minimal - ServerSignature Off
- Rearrancar apache2: `systemctl restart apache2`
Configuración a incluir en `apache2.conf`:
<VirtualHost nnn.nnn.nnn.nnn:80>
DocumentRoot /var/www/honeypot
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
<VirtualHost nnn.nnn.nnn.nnn:443>
DocumentRoot /var/www/honeypot
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>