<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=OpenCanary</id>
	<title>OpenCanary - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=OpenCanary"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=OpenCanary&amp;action=history"/>
	<updated>2026-05-15T04:04:45Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=OpenCanary&amp;diff=61112&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „=OpenCanary= OpenCanary ist ein leichtgewichtiger, modularer Honeypot für Linux-Systeme. Er simuliert häufig angegriffene Netzwerkdienste und meldet Verb…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=OpenCanary&amp;diff=61112&amp;oldid=prev"/>
		<updated>2025-04-05T09:16:45Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=OpenCanary= &lt;a href=&quot;/index.php/OpenCanary&quot; title=&quot;OpenCanary&quot;&gt;OpenCanary&lt;/a&gt; ist ein leichtgewichtiger, modularer Honeypot für Linux-Systeme. Er simuliert häufig angegriffene Netzwerkdienste und meldet Verb…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=OpenCanary=&lt;br /&gt;
[[OpenCanary]] ist ein leichtgewichtiger, modularer Honeypot für Linux-Systeme. Er simuliert häufig angegriffene Netzwerkdienste und meldet Verbindungsversuche in Echtzeit. OpenCanary ist einfach zu installieren und ideal für die Erkennung unberechtigter Zugriffsversuche in lokalen oder öffentlichen Netzwerken.&lt;br /&gt;
&lt;br /&gt;
=Zweck=&lt;br /&gt;
*Frühwarnung bei Portscans, Brute-Force-Angriffen und Netzwerkscans&lt;br /&gt;
*Integration in SIEM oder zentrale Log-Analyse (z. B. [[ELK]], [[Wazuh]])&lt;br /&gt;
*Leichtgewichtig, modular, schnell einsatzbereit&lt;br /&gt;
&lt;br /&gt;
=Pakete=&lt;br /&gt;
*open-canary (in manchen Repositories verfügbar)&lt;br /&gt;
*Empfohlen: Installation via pip (Python 3)&lt;br /&gt;
&lt;br /&gt;
=Installation=&lt;br /&gt;
==Debian/Ubuntu==&lt;br /&gt;
*apt install python3 python3-pip python3-venv git&lt;br /&gt;
&lt;br /&gt;
*python3 -m venv venv&lt;br /&gt;
*source venv/bin/activate&lt;br /&gt;
*pip install --upgrade pip&lt;br /&gt;
*pip install open-canary&lt;br /&gt;
*open-canary --copyconfig&lt;br /&gt;
&lt;br /&gt;
=Konfiguration=&lt;br /&gt;
*Datei: ~/.opencanary.conf&lt;br /&gt;
&lt;br /&gt;
Beispielkonfiguration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;device.node_id&amp;quot;: &amp;quot;honeypot1&amp;quot;,&lt;br /&gt;
  &amp;quot;logger&amp;quot;: {&lt;br /&gt;
    &amp;quot;class&amp;quot;: &amp;quot;PyLogger&amp;quot;,&lt;br /&gt;
    &amp;quot;kwargs&amp;quot;: {&lt;br /&gt;
      &amp;quot;formatters&amp;quot;: {&lt;br /&gt;
        &amp;quot;plain&amp;quot;: {&lt;br /&gt;
          &amp;quot;format&amp;quot;: &amp;quot;%(message)s&amp;quot;&lt;br /&gt;
        }&lt;br /&gt;
      },&lt;br /&gt;
      &amp;quot;handlers&amp;quot;: {&lt;br /&gt;
        &amp;quot;file&amp;quot;: {&lt;br /&gt;
          &amp;quot;class&amp;quot;: &amp;quot;logging.FileHandler&amp;quot;,&lt;br /&gt;
          &amp;quot;filename&amp;quot;: &amp;quot;/var/log/opencanary.log&amp;quot;&lt;br /&gt;
        }&lt;br /&gt;
      }&lt;br /&gt;
    }&lt;br /&gt;
  },&lt;br /&gt;
  &amp;quot;logger.handlers&amp;quot;: [&amp;quot;file&amp;quot;],&lt;br /&gt;
  &amp;quot;ftp.enabled&amp;quot;: true,&lt;br /&gt;
  &amp;quot;ssh.enabled&amp;quot;: true,&lt;br /&gt;
  &amp;quot;http.enabled&amp;quot;: true,&lt;br /&gt;
  &amp;quot;mysql.enabled&amp;quot;: true,&lt;br /&gt;
  &amp;quot;telnet.enabled&amp;quot;: false&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Start=&lt;br /&gt;
*open-canaryd&lt;br /&gt;
&lt;br /&gt;
=Logs=&lt;br /&gt;
*Standard-Logdatei: /var/log/opencanary.log&lt;br /&gt;
*Logformat: JSON (ideal für [[Filebeat]], [[Logstash]], [[Wazuh]])&lt;br /&gt;
&lt;br /&gt;
=Unterstützte Dienste=&lt;br /&gt;
*SSH (Port 22)&lt;br /&gt;
*FTP (Port 21)&lt;br /&gt;
*HTTP (Port 80)&lt;br /&gt;
*Telnet (Port 23)&lt;br /&gt;
*MySQL (Port 3306)&lt;br /&gt;
*Redis (Port 6379)&lt;br /&gt;
*SNMP, SMB, VNC, TFTP, u.v.m.&lt;br /&gt;
&lt;br /&gt;
=Beispiel-Logeintrag=&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;dst_host&amp;quot;: &amp;quot;10.0.10.10&amp;quot;,&lt;br /&gt;
  &amp;quot;dst_port&amp;quot;: 21,&lt;br /&gt;
  &amp;quot;local_time&amp;quot;: &amp;quot;2025-04-05 10:32:11&amp;quot;,&lt;br /&gt;
  &amp;quot;logdata&amp;quot;: {&lt;br /&gt;
    &amp;quot;USERNAME&amp;quot;: &amp;quot;anonymous&amp;quot;,&lt;br /&gt;
    &amp;quot;PASSWORD&amp;quot;: &amp;quot;test&amp;quot;&lt;br /&gt;
  },&lt;br /&gt;
  &amp;quot;src_host&amp;quot;: &amp;quot;10.0.10.99&amp;quot;,&lt;br /&gt;
  &amp;quot;src_port&amp;quot;: 54321,&lt;br /&gt;
  &amp;quot;eventid&amp;quot;: &amp;quot;ftp.login&amp;quot;,&lt;br /&gt;
  &amp;quot;protocol&amp;quot;: &amp;quot;ftp&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Integration=&lt;br /&gt;
*Logweiterleitung an [[ELK]], [[Graylog]], [[Wazuh]], [[CrowdSec]]&lt;br /&gt;
*Kombinierbar mit [[Filebeat]], [[rsyslog]] oder direkt per API&lt;br /&gt;
&lt;br /&gt;
=Vorteile=&lt;br /&gt;
*Sehr einfache Einrichtung&lt;br /&gt;
*Modular – Dienste können einzeln aktiviert werden&lt;br /&gt;
*Geringer Ressourcenverbrauch&lt;br /&gt;
*JSON-Logs für direkte Weiterverarbeitung&lt;br /&gt;
&lt;br /&gt;
=Grenzen=&lt;br /&gt;
*Nur Low-Interaction – keine Shell, keine echte Interaktion&lt;br /&gt;
*Dienste sind auf Simulationsebene – keine vollen Protokollemulationen&lt;br /&gt;
&lt;br /&gt;
=Alternativen und Ergänzungen=&lt;br /&gt;
*[[Cowrie]] – Für interaktive SSH-Analyse&lt;br /&gt;
*[[Tpot]] – Komplettlösung mit ELK-Stack&lt;br /&gt;
*[[Canarytokens]] – Für Link-, Datei-, URL- und API-Fallen&lt;br /&gt;
*[[Honeytrap]] – Framework für beliebige Port-Fallen&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>