
wildwildangel/mysql-honeypotd-minmysql-honeypotd是一个用C语言编写的低交互型MySQL蜜罐,旨在模拟MySQL服务,记录来自网络的未授权访问尝试,帮助安全人员监控和分析潜在的***行为。
适用于以下场景:
bashmysql-honeypotd [选项]...
长选项的必填参数对于短选项同样适用。
| 短选项 | 长选项 | 描述 |
|---|---|---|
-b | --address ADDRESS | 绑定的IP地址(默认:0.0.0.0),可多次指定以绑定多个地址 |
-p | --port PORT | 绑定的端口(默认:3306) |
-P | --pid FILE | PID文件路径 |
-n | --name NAME | syslog中的守护进程名称(默认:mysql-honeypotd) |
-u | --user USER | 降低权限并切换到指定用户(默认:daemon或nobody) |
-g | --group GROUP | 降低权限并切换到指定组(默认:daemon或nogroup) |
-c | --chroot DIR | chroot到指定目录 |
-s | --setver VER | 设置MySQL服务器版本(默认:5.7.19) |
-d | --delay DELAY | 每次登录尝试后延迟DELAY秒 |
-f | --foreground | 非后台运行(未指定PID文件时强制生效) |
-x | --no-syslog | 仅将错误日志输出到stderr;若未指定-f则此选项无效 |
-h | --help | 显示帮助信息并退出 |
-v | --version | 输出版本信息并退出 |
--user、--group和--chroot选项仅在以root用户运行时生效--user和/或--group时,请确保目标用户有权删除PID文件10月 20日 22:06:45 服务器 mysql-honeypotd[22363]: 用户'root'从222.186.61.231:4240访问x.x.x.146:3306被拒绝(使用密码:是) 10月 20日 22:06:45 服务器 mysql-honeypotd[22363]: 用户'root'从222.186.61.231:4281访问x.x.x.135:3306被拒绝(使用密码:是) 10月 20日 22:06:46 服务器 mysql-honeypotd[22363]: 用户'root'从222.186.61.231:4570访问x.x.x.146:3306被拒绝(使用密码:是) 10月 20日 22:06:46 服务器 mysql-honeypotd[22363]: 用户'root'从222.186.61.231:4644访问x.x.x.135:3306被拒绝(使用密码:是) 10月 20日 22:06:46 服务器 mysql-honeypotd[22363]: 用户'root'从222.186.61.231:4949访问x.x.x.146:3306被拒绝(使用密码:是)

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务