Comment comprendre ce qu’est un pot de miel

📅
🕑 2 minutes de lecture

Lorsqu’un serveur est constamment attaqué, surtout parce qu’il est connecté directement à Internet sans aucun filtre, il est inévitable qu’il soit bombardé de toutes sortes d’erreurs automatisées. Il ne s’agit pas d’attaques ciblées, mais plutôt de robots analysant de vastes zones d’espace IP, fouillant les ports ouverts ou testant des charges utiles aléatoires pour détecter des informations intéressantes. Si vous exploitez un serveur public, qu’il s’agisse d’un site web, d’une API ou autre, vous dites « Venez me voir » à quiconque analyse. C’est comme ça, mais heureusement, il existe des moyens pratiques de compliquer la tâche de ces scanners aléatoires. Car bien sûr, Windows, Linux ou tout autre système d’exploitation doit rendre la tâche plus difficile que nécessaire, n’est-ce pas ?

Comment mettre en place un pot de miel basique pour piéger les attaquants

Méthode 1 : utiliser une fausse page d’administration ou un leurre avec un simple script honeypot

C’est une méthode simple, mais efficace pour repérer les scanners occasionnels ou les scripteurs novices. En résumé, créez un faux identifiant ou un faux panneau d’administration : rien de spécial, juste un répertoire comme /admin ou /wp-admin, attrayant mais sans réelle fonction. Ensuite, configurez la journalisation de chaque adresse IP et des interactions qui tentent d’y accéder. Dans certaines configurations, il suffit de créer le répertoire et d’y déposer un script qui enregistre les adresses IP et les requêtes dans un fichier ou une base de données.

Pourquoi c’est utile : Il peut vous identifier instantanément qui fouille vos pages apparemment les plus sensibles. Lorsque le scanner atteint votre fausse page d’administration, vous obtenez une adresse IP exacte, l’heure, et peut-être même le nom de l’agent utilisateur. Sur une configuration, cela a fonctionné du premier coup, sur une autre, il a fallu plusieurs essais, mais en général, ces leurres sont efficaces pour intercepter les scripts automatisés qui explorent votre site. Assurez-vous simplement que le répertoire n’est pas lié ailleurs, sinon des utilisateurs légitimes pourraient y accéder par accident. Ajoutez également un commentaire dans votre fichier robots.txt comme « »