<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.squi.fr/index.php?action=history&amp;feed=atom&amp;title=Honeypot</id>
	<title>Honeypot - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.squi.fr/index.php?action=history&amp;feed=atom&amp;title=Honeypot"/>
	<link rel="alternate" type="text/html" href="https://wiki.squi.fr/index.php?title=Honeypot&amp;action=history"/>
	<updated>2026-06-12T03:29:00Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://wiki.squi.fr/index.php?title=Honeypot&amp;diff=2212&amp;oldid=prev</id>
		<title>Justine le 22 juin 2022 à 12:02</title>
		<link rel="alternate" type="text/html" href="https://wiki.squi.fr/index.php?title=Honeypot&amp;diff=2212&amp;oldid=prev"/>
		<updated>2022-06-22T12:02:40Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 22 juin 2022 à 12:02&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Ligne 1 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 1 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category:securite]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category:linux]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= Mise en place de cowrie =&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= Mise en place de cowrie =&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;https://medium.com/@jeremiedaniel48/install-and-setup-cowrie-honeypot-on-ubuntu-linux-5d64552c31dc&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;https://medium.com/@jeremiedaniel48/install-and-setup-cowrie-honeypot-on-ubuntu-linux-5d64552c31dc&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Justine</name></author>
	</entry>
	<entry>
		<id>https://wiki.squi.fr/index.php?title=Honeypot&amp;diff=1518&amp;oldid=prev</id>
		<title>Justine le 14 avril 2020 à 13:27</title>
		<link rel="alternate" type="text/html" href="https://wiki.squi.fr/index.php?title=Honeypot&amp;diff=1518&amp;oldid=prev"/>
		<updated>2020-04-14T13:27:05Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 14 avril 2020 à 13:27&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Ligne 1 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 1 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;Mise en place de cowrie&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;= &lt;/ins&gt;Mise en place de cowrie &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;=&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;https://medium.com/@jeremiedaniel48/install-and-setup-cowrie-honeypot-on-ubuntu-linux-5d64552c31dc&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;https://medium.com/@jeremiedaniel48/install-and-setup-cowrie-honeypot-on-ubuntu-linux-5d64552c31dc&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l71&quot;&gt;Ligne 71 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 71 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/source&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/source&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/del&gt;Splunk&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;= &lt;/ins&gt;Splunk &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;=&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;https://medium.com/@galolbardes/learn-how-to-deploy-a-honeypot-and-visualise-its-data-step-by-step-ea3cd3f25822&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;https://medium.com/@galolbardes/learn-how-to-deploy-a-honeypot-and-visualise-its-data-step-by-step-ea3cd3f25822&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Justine</name></author>
	</entry>
	<entry>
		<id>https://wiki.squi.fr/index.php?title=Honeypot&amp;diff=1517&amp;oldid=prev</id>
		<title>Justine : Page créée avec « # Mise en place de cowrie https://medium.com/@jeremiedaniel48/install-and-setup-cowrie-honeypot-on-ubuntu-linux-5d64552c31dc  Cowrie est un honeypot basé sur Python. Il p... »</title>
		<link rel="alternate" type="text/html" href="https://wiki.squi.fr/index.php?title=Honeypot&amp;diff=1517&amp;oldid=prev"/>
		<updated>2020-04-14T13:26:40Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « # Mise en place de cowrie https://medium.com/@jeremiedaniel48/install-and-setup-cowrie-honeypot-on-ubuntu-linux-5d64552c31dc  Cowrie est un honeypot basé sur Python. Il p... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;# Mise en place de cowrie&lt;br /&gt;
https://medium.com/@jeremiedaniel48/install-and-setup-cowrie-honeypot-on-ubuntu-linux-5d64552c31dc&lt;br /&gt;
&lt;br /&gt;
Cowrie est un honeypot basé sur Python. Il permet aux attaquants de se connecter et permet de voir ce qu&amp;#039;ils font.&lt;br /&gt;
Je part d&amp;#039;une debian 10.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
#Changer le port par défaut ssh vers 220&lt;br /&gt;
vim /etc/ssh/sshd_config&lt;br /&gt;
#Modifier le port&lt;br /&gt;
systemctl restart sshd&lt;br /&gt;
#Installation dépendances&lt;br /&gt;
sudo apt-get install git python3-virtualenv libssl-dev build-essential libpython-dev python3 authbind&lt;br /&gt;
sudo adduser --disabled-password cowrie&lt;br /&gt;
su - cowrie&lt;br /&gt;
git clone http://github.com/micheloosterhof/cowrie&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On a désormais Cowrie. Il fonctionne avec virtualenv. Le dossier Cowrie contient des dossiers var, etc... à ne pas confondre avec ceux du système. On va le configurer et le lancer:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
cd cowrie/&lt;br /&gt;
virtualenv cowrie-env&lt;br /&gt;
source cowrie-env/bin/activate&lt;br /&gt;
python3 -m pip install -r requirements.txt&lt;br /&gt;
cd etc/      &lt;br /&gt;
cowrie-env/bin/deactivate         &lt;br /&gt;
cp cowrie.cfg.dist cowrie.cfg&lt;br /&gt;
vim cowrie.cfg&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Les lignes à paramétrer:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
hostname = pve #Nom d&amp;#039;hôte&lt;br /&gt;
log_path = var/log/cowrie #Ne pas hésiter à mettre des liens vers celui-ci dans /var/log&lt;br /&gt;
guest_ssh_port = 22 #Vérifier les ports&lt;br /&gt;
#Partie Telnet&lt;br /&gt;
[telnet]&lt;br /&gt;
enabled = True&lt;br /&gt;
listen_endpoints = tcp:2223:interface=0.0.0.0&lt;br /&gt;
#Partie SSH&lt;br /&gt;
[ssh]&lt;br /&gt;
enabled = True&lt;br /&gt;
listen_endpoints = tcp:2222:interface=0.0.0.0&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On va ensuite permettre à certains utilisateurs de se connecter, notamment root avec un mot de passe volontairement naze:&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
cp cowrie/etc/userdb.example cowrie/etc/userdb.txt&lt;br /&gt;
###Qui contient :&lt;br /&gt;
root:x:!root&lt;br /&gt;
root:x:!123456&lt;br /&gt;
root:x:!/honeypot/i&lt;br /&gt;
root:x:password&lt;br /&gt;
tomcat:x:*&lt;br /&gt;
oracle:x:*&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On doit rediriger ssh et telnet vers les ports de cowrie:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp --dport 22 -j REDIRECT --to-port 2222                                          &lt;br /&gt;
sudo iptables -t nat -A PREROUTING -p tcp --dport 23 -j REDIRECT --to-port 2223&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Enfin, pour lancer cowrie:&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
cowrie@hackme:~$ cowrie/bin/cowrie        &lt;br /&gt;
usage: cowrie/bin/cowrie &amp;lt;start|stop|force-stop|restart|status&amp;gt;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Splunk&lt;br /&gt;
https://medium.com/@galolbardes/learn-how-to-deploy-a-honeypot-and-visualise-its-data-step-by-step-ea3cd3f25822&lt;br /&gt;
&lt;br /&gt;
Aucun intérêt si on ne fait rien des données ! On va installer splunk dans un conteneur et avoir un dashboard.&lt;br /&gt;
&lt;br /&gt;
Sur ma machine docker (une AUTRE machine, aps celle de cowrie)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
sudo docker run -d -p 8000:8000 -p 8088:8088 -e &amp;quot;SPLUNK_START_ARGS=--accept-license&amp;quot; -e &amp;quot;SPLUNK_PASSWORD=motdepasse&amp;quot; --name splunk splunk/splunk:latest&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
On attend que le conteneur soit &amp;#039;healthy&amp;#039; (et pas &amp;#039;installing&amp;#039;) dans docker container ls, puis on se connecte sur l&amp;#039;interface web : http://docker.mon.domaine:8000. &lt;br /&gt;
&lt;br /&gt;
Dans l&amp;#039;URL, changer fr-FR par en-US. Puis:&lt;br /&gt;
* Settings &amp;gt; Data Inputs &amp;gt; HTTP event collector &amp;gt; Global settings&lt;br /&gt;
Vérifier que le port number est bien 8088 et DECOCHER Enable SSL.&lt;br /&gt;
* Settings &amp;gt; Data Inputs &amp;gt; HTTP event collector &amp;gt; New Token&lt;br /&gt;
L&amp;#039;appeller &amp;quot;cowrie&amp;quot; puis next &amp;gt; Review &amp;gt; submit (rien à changer). NOTER LE TOKEN&lt;br /&gt;
* Settings &amp;gt; Indexes &amp;gt; New Index&lt;br /&gt;
L&amp;#039;appeller &amp;quot;cowrie&amp;quot; et save.&lt;br /&gt;
* Settings &amp;gt; Data Inputs &amp;gt; HTTP event collector&lt;br /&gt;
Editer cowrie &amp;gt; Default Index : choisir cowrie&lt;br /&gt;
&lt;br /&gt;
Puis, sur la machine cowrie, éditer le cowrie/etc/cowrie.cfg pour avoir:&lt;br /&gt;
&amp;lt;source&amp;gt;&lt;br /&gt;
[output_splunk]&lt;br /&gt;
enabled = true&lt;br /&gt;
url = http://docker.ju.lab:8088/services/collector&lt;br /&gt;
token = 8694fab3-fca4-4ee3-9bd6-288a9e09c5eb &lt;br /&gt;
index = cowrie&lt;br /&gt;
#sourcetype = cowrie&lt;br /&gt;
#source = cowrie&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
Noter que sourcetype et source doivent être commentés&lt;br /&gt;
&lt;br /&gt;
Relancer cowrie:&lt;br /&gt;
&lt;br /&gt;
cowrie/bin/cowrie restart&lt;br /&gt;
&lt;br /&gt;
Enfin, sur l&amp;#039;interface web splunk:&lt;br /&gt;
Télécharger https://www.dropbox.com/s/fo3qk4nav93ksc1/ManukaHoneyPot.tar.gz?dl=0&lt;br /&gt;
Sur l&amp;#039;interface web splunk, choisir Apps &amp;gt; Manage Apps&lt;br /&gt;
Install app from file et choisir Manuka Honeypot&lt;br /&gt;
Plus qu&amp;#039;à retourner sur le home, et afficher Manuka Honeypot dans la barre de gauche.&lt;/div&gt;</summary>
		<author><name>Justine</name></author>
	</entry>
</feed>