Linux
无用用户/用户组检查
敏感文件权限配置
/etc/passwd
/etc/shadow
~/.ssh/
/var/log/messages
/var/log/secure
/var/log/...ade, adp, ani, bas, bat, chm, cmd, com, cpl, crt, hlp, ht, hta, inf, ins, isp, job, js, jse, lnk, mda..., pcd, pif, reg, scr, sct, shs, url, vb, vbe, vbs, wsc, wsf, wsh, exe, pif
限制会调起wscript的后缀
bat, js, jse...MySQL
文件写权限设置
用户授权表管理
日志是否启用
版本是否最新
6.5.4. Web中间件
6.5.4.1....数据文件伪装,需要生成合理的虚假数据的文件。
6.6.4. 识别技术
攻击者也会尝试对蜜罐进行识别。比较容易的识别的是低交互的蜜罐,尝试一些比较复杂且少见的操作能比较容易的识别低交互的蜜罐。