Call for Help: Honeypot geplant!

Mittwoch, 11. Juli 2007 15:16 - Autor: Ekkehard Gümbel

Hallo allerseits! Wie schon angekündigt, möchten wir die gegenwärtigen und künftigen Hackerangriffe besser verstehen und zu diesem Zweck mit einen (perspektivisch: mehrere) Honeypot aufsetzen.

Die Hacker (insbesondere die per Spider hereinkommenden) wollen wir dabei auf verschiedene Weise zum Honeypot lenken:

  • interessante Branche (eine der vorzugsweise gehackten)
  • normal scheinende Inhalte
  • vermeintliche Angriffsflächen (Extensions, Formulare, interessantes Directory Indexing erlauben, …)
  • gezielt auch: tatsächliche Angriffsflächen (bekannt fehlerhafte Extensions, …)

vor allem aber durch

  • Umleiten “vorhandenen” Scan-Traffics von anderen Websites zum Honeypot
  • Suchmaschinenoptimierung, damit oben genannter Mäusespeck, quatsch: Honig, auch gefunden wird.

Für letzteren Punkt tun wir einiges auf der Seite und darüber hinaus, aber vor allem sind Backlinks immer sehr wertvoll. Daher:

Aufruf: Wer die Möglichkeit hat, einen oder mehrere Links zum Honeypot zu setzen (kann ruhig ein versteckter sein, z.B. weiß auf weißem Grund :-), der sollte bitte mich (über http://www.naw.info/de/ueber-uns/kontakt.html) oder das Security Team (über http://typo3.org/teams/security/contact-us/) direkt kontaktieren. Danke schön!

Wenn’s gut läuft, gibt es schon eine Menge Ideen, wie man das Ganze ausbauen und noch besser nutzen kann - aber erstmal brauchen wir einen schnellen Start. In jedem Fall werden die Ergebnisse natürlich an dieser Stelle veröffentlicht… Ich bin jetzt schon gespannt.

2 Kommentare zu “Call for Help: Honeypot geplant!”

  1. Nico
    Juli 16th, 2007 22:17
    1

    Das hört sich nach einer sehr interessanten Aufgabe an.
    Auf die Ergebnisse dieses Honeypots bin auch ich gespannt.

  2. TYPO3 Honeypot - erste Resultate
    September 12th, 2007 11:06
    2

    [...] ist ja schon etwas her, dass ich einen TYPO3-Honeypot aufgesetzt und hier um Mithilfe per Backlink gebeten hatte. Vielen Dank an alle, die mitgemacht [...]

Kommentar abgeben: