<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Cowrie</id>
	<title>Cowrie - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Cowrie"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Cowrie&amp;action=history"/>
	<updated>2026-06-29T04:02:57Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Cowrie&amp;diff=61111&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „=Cowrie= Cowrie ist ein moderner, interaktiver SSH- und Telnet-Honeypot. Er simuliert ein echtes Linux-System mit Shell-Zugriff, Dateisystem und Netzwerkbe…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Cowrie&amp;diff=61111&amp;oldid=prev"/>
		<updated>2025-04-05T09:15:39Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=Cowrie= &lt;a href=&quot;/index.php/Cowrie&quot; title=&quot;Cowrie&quot;&gt;Cowrie&lt;/a&gt; ist ein moderner, interaktiver SSH- und Telnet-Honeypot. Er simuliert ein echtes Linux-System mit Shell-Zugriff, Dateisystem und Netzwerkbe…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Cowrie=&lt;br /&gt;
[[Cowrie]] ist ein moderner, interaktiver SSH- und Telnet-Honeypot. Er simuliert ein echtes Linux-System mit Shell-Zugriff, Dateisystem und Netzwerkbefehlen. Angreifer können sich einloggen, Befehle ausführen und Dateien hochladen – alle Aktionen werden vollständig aufgezeichnet.&lt;br /&gt;
&lt;br /&gt;
=Zweck=&lt;br /&gt;
*Erkennung und Analyse von SSH- und Telnet-Brute-Force-Angriffen&lt;br /&gt;
*Aufzeichnung von Angreiferverhalten (Befehle, Scripte, Malware)&lt;br /&gt;
*Forschung, Schulung und Threat Intelligence&lt;br /&gt;
*Integration in SIEM-Systeme oder Analyseplattformen&lt;br /&gt;
&lt;br /&gt;
=Funktionen=&lt;br /&gt;
*Vollständige Shell-Emulation mit interaktivem Prompt&lt;br /&gt;
*Upload und Download von Dateien (via wget, curl, scp, etc.)&lt;br /&gt;
*Logging aller Eingaben, Sessions, IPs, Nutzernamen, Passwörter&lt;br /&gt;
*Simuliertes Dateisystem (chroot-artig, konfigurierbar)&lt;br /&gt;
*JSON-Log-Ausgabe zur Weiterverarbeitung&lt;br /&gt;
&lt;br /&gt;
=Installation (Beispiel für Debian/Ubuntu)=&lt;br /&gt;
*apt install git python3-virtualenv libssl-dev libffi-dev build-essential&lt;br /&gt;
*git clone https://github.com/cowrie/cowrie.git&lt;br /&gt;
*cd cowrie&lt;br /&gt;
*virtualenv cowrie-env&lt;br /&gt;
*source cowrie-env/bin/activate&lt;br /&gt;
*pip install --upgrade pip&lt;br /&gt;
*pip install -r requirements.txt&lt;br /&gt;
&lt;br /&gt;
=Start=&lt;br /&gt;
*cp etc/cowrie.cfg.dist etc/cowrie.cfg&lt;br /&gt;
*./bin/cowrie start&lt;br /&gt;
&lt;br /&gt;
=Logs und Aufzeichnung=&lt;br /&gt;
*Text-Logs: var/log/cowrie/&lt;br /&gt;
*JSON-Events: var/log/cowrie/json.log&lt;br /&gt;
*Session-Aufzeichnungen (TTY): var/log/cowrie/tty/&lt;br /&gt;
*Hochgeladene Dateien: var/lib/cowrie/downloads/&lt;br /&gt;
&lt;br /&gt;
=Typische Erkennung=&lt;br /&gt;
*Brute-Force-Angriffe (z. B. root/root, admin/admin)&lt;br /&gt;
*Automatisierte Exploits via Shell-Script&lt;br /&gt;
*Dropper, Backdoors, IRC-Bots, Scanner&lt;br /&gt;
*Angreifer, die versuchen Systeme zu übernehmen&lt;br /&gt;
&lt;br /&gt;
=Integration=&lt;br /&gt;
*SIEM: Anbindung an [[Wazuh]], [[ELK Stack]], [[Graylog]]&lt;br /&gt;
*Weitergabe der Logs über Filebeat, syslog oder REST-API&lt;br /&gt;
*Auswertung der Payloads z. B. mit [[Cuckoo Sandbox]]&lt;br /&gt;
&lt;br /&gt;
=Grenzen=&lt;br /&gt;
*Keine echte Shell – Emulation kann bei komplexem Verhalten auffallen&lt;br /&gt;
*Angreifer könnten durch Fingerprinting den Honeypot erkennen&lt;br /&gt;
*Nicht für High-Interaction-Systeme mit echten Services gedacht&lt;br /&gt;
&lt;br /&gt;
=Alternativen und Ergänzungen=&lt;br /&gt;
*[[OpenCanary]] – Für einfache Dienste wie HTTP, MySQL, Redis&lt;br /&gt;
*[[Dionaea]] – Malware-Falle für Windows-Exploits&lt;br /&gt;
*[[Tpot]] – Plattform mit Cowrie + ELK + weiteren Honeypots&lt;br /&gt;
*[[Canarytokens]] – Für URLs, Dateien, E-Mail-Fallen&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>