Amun je open-source příkazového řádku softwarový program s hlavním cílem, aby se automaticky zachytit autonomní šířící malware. Je to low-vzájemné ovlivňování honeypot server, navržený ve stylu aplikací Omnivora a Nepenthes. Aplikace je implementována v jazyce Python a umožňuje snadnou integraci dalších funkcí.
Stručná charakteristika
Používá OAuth protokol pro ověřování API, podporuje ověřovací protokol OpenID, nabízí Web Host Metadata s podporou webfinger a LRDD (leucin bohaté Opakování a doména smrti), nabízí XRDS pro servisní objevování, stejně jako RESTful API (Application Programming Interface) vytvořený po specifikace OpenSocial API jádra serveru.
Mezi další funkce můžeme zmínit podporu pro XRDS (eXtensible Resource Descriptor sekvence) služby objevu, FOAF (Friend-of-a-přítele) podporou profilů, CSS a zřetězení JavaScriptu pro načítání stránky optimalizace, podporuje přenosné kontaktů, podpěry správa uživatelů a skupin, a integrace aktivní zasílání zpráv přes STOMP (streaming Text-Oriented Messaging Protocol).
Začínáme s Amun
Chcete-li nainstalovat software Amun na operačním systému GNU / Linux, budete muset nejprve stáhnout nejnovější verzi z obou svých oficiálních internetových stránkách (viz odkaz na domovskou stránku na konci recenze) nebo přes Softoware.
Soubor uložte na domovské adresáře. Můžete si všimnout, že software je distribuován zdarma jako archiv TAR (tar.gz), které lze snadno rozbalit do jakéhokoliv distribuci GNU / Linuxu pomocí grafického správce archivů utility.
Po úspěšném extrahování archivu, to & rsquo; s čas otevřít emulátor terminálu software a navigovat na místo, kde je umístěn konfigurační soubor (např cd / home / softoware / Amun / conf) a upravit soubor amun.conf s textový editor CLI aby vyhovovala vašim potřebám. Nastavte IP adresu pro amun poslouchat na (použití 0.0.0.0 naslouchat na všech rozhraních) a spusťte server s & lsquo; ./ amun_server.py & rsquo; . Příkaz
Co je nového v této verzi:
- fixní špatný název proměnné ve správci shell kódu
- pevné jádro ftp_download umožnit přístup bez hesla
- upravený prostý ftp detekce příkaz shellcode
- modifikované shell kódu manažeři vícenásobné manipulaci s soubor
- upravený Furth shellcode dekodér
- upravený ftp_nat_ip config parametrů přijmout názvy DNS i
- upravený match_plainFTP detektor shellcode přijímat dekódované shell kód
- modifikovaný vuln-ms08067 zranitelnost
- upravený amun_smb_core
- modifikovaný vuln-MaxDB k ignorování BitTorrent požaduje protokol
- modifikovaný vuln-LSASS částečně použít amun_smb
Co je nového ve verzi 0.3.7 beta:
- Tato verze přidává špatný omezení pokus o přihlášení k přihlašovací formulář.
- Složitost Minimální hesla mohou být nyní nakonfigurován prostřednictvím registru a parametr sůl byla přidána do konfigurace.
- Knihovna sabredav byl aktualizován na 1.6.3 a 4.4.0 htmlpurifier se.
- Uživatel specifické časové pásmo je nyní správně zpracována.
- Mnoho drobných oprav a vylepšení.
Byly provedeny
Co je nového ve verzi 0.3.6 beta:
- Tato verze přidává backend default JavaScript založené na ot řídit Amun.
- Realizuje vložit, aktualizovat a odstranit omezení používání CAPTCHA, a zlepšuje strukturu výchozí CSS.
- Dodává trackeru a pluginy služby.
- Nyní je možné instalovat službu z archivu tar.
Co je nového ve verzi 0.3.4 beta:
- Tato verze přidává podporu markdown obsahu <. / li>
- kritická chyba v ověřování OpenID byla opravena.
- obecný mailový systém zaslat šablony založené prostý text / html mailů uživatelům, a byly vylepšeny strana strom třídění a Reparent funkce.
- config každé služby zahrnuje MD5 hashe každého souboru a podpis, který musí být platný pro instalaci služby.
- Byla přidána nová služba fórum.
Přidá
Co je nového ve verzi 0.3.3 beta:
- Tato verze přidává možnost připojení instance Amun na síť a vzdálenou podporu vztah následovat uživatelům na vzdálených webových stránek v síti.
- To také přidá webfinger a OpenID podporu poskytovatele.
- Odstraňuje editor TinyMCE.
- Je přidává podporu Stomp zpráv, a to proto, že odstraňuje modul události a systém / knihovny události.
Co je nového ve verzi 0.3 Beta:
- backend ExtJS-based byl odstraněn z Amun.
- Kompletní CMF lze ovládat pomocí RESTful API.
- PSX byl aktualizován na verzi 0.4.1 a styl kódování změnilo.
- & quot; Plugin & quot; byl přejmenován na & quot;. služby & quot ;, a vnitřní strukturu složek služeb změnila
- Rubriky byly odstraněny; Místo toho, můžete si vybrat jinou stránku jako rodič.
- Ace byl aktualizován na verzi 0.1.6 a CSS a JS třída zřetězení přidán.
- Toto vydání aktualizací manuální a vývojové dokumentaci a opravuje některé chyby.
Co je nového ve verzi 0.2.4 Beta:
- Správné charakter a manipulace čas se nyní přidají.
- Veškerý obsah je uložen v UTF-8 tabulek v databázi a všechna data jsou uložena v UTC a převeden zpět na výstupu do svého preferovaného časového pásma pomocí rozsáhlé třídy PHP DateTime.
- Systém uživatelské úrovni byl implementován a byl přidán plugin nápad.
- Některé drobné chyby byly opraveny také.
Co je nového ve verzi 0.1.7:
- přidána nová detekce bindshell
- přidal log-Surfnet modul
- přidal amun layout sql amun_db.sql
- přidal vuln-ms08067 modul (milworm)
- přidal Bielefeld kódován detekce URL
- pevné linkbot dlident chybí
- modifikované currentSockets uchovávat attackerId log-Surfnet
- modifikovaný vuln-DCOM odhalit další využití metody
- modifikovaný vuln-HTTP POST požadavku velikost shellcode 530
- upravený download_core se mají zpracovat chyby
Co je nového ve verzi 0.1.6:
- pevné předloží-cwsandbox problém timeout
- pevné předloží-cwsandbox výsledek url analýze
- upravený ftp download modul
- upravený pro-smyčky v shellcodemanager
- upravený rozsah do xrange
- přidal předloží-joebox modul poděkování autorovi joebox a Lukáš z glasblog
- přidal ipconfig Příkaz emulace
Požadavky
- Python
Komentáře nebyl nalezen