منصوبے کے بارے میں
T-Pot ایک آل ان ون، اختیاری طور پر تقسیم شدہ، ملٹی آرکیٹیکچر ہنی پاٹ پلیٹ فارم ہے جو 20 سے زیادہ الگ ہنی پاٹ امیجز اور سیکیورٹی ٹولز کی وسیع رینج کو یکجا کرتا ہے۔ یہ Linux، macOS اور Windows پر Docker اور Docker-Compose کے ذریعے چلتا ہے، جس سے میزبان ہارڈویئر کا مکمل استعمال ممکن ہوتا ہے۔ سسٹم کو کم از کم 8 GB RAM (سینسر) یا 16 GB RAM (ہائیو) اور 128 GB–256 GB SSD اسٹوریج، ایک غیر فلٹر شدہ IPv4 انٹرنیٹ کنکشن، اور مطلوبہ ان باؤنڈ اور آؤٹ باؤنڈ پورٹس کھولنے کی صلاحیت درکار ہوتی ہے۔ انسٹالیشن صارف کے ہوم ڈائریکٹری سے ایک ہی curl کمانڈ کے ذریعے کی جاتی ہے جو ایک انسٹالر اسکرپٹ لاتا اور چلاتا ہے؛ یہ عمل بغیر نگرانی کے ہو سکتا ہے اور مختلف Linux ڈسٹری بیوشنز، Raspberry Pi، اور کلاؤڈ امیجز کو سپورٹ کرتا ہے۔ انسٹالیشن کے بعد پلیٹ فارم SSH رسائی، Nginx ریورس پراکسی کے ذریعے ویب پر مبنی مینجمنٹ UI، اور Elastic Stack (Elasticsearch, Logstash, Kibana) پر مبنی ڈیش بورڈز فراہم کرتا ہے جو حملوں، لاگز اور تھریٹ انٹیلیجنس کو دیکھنے کے لیے ہیں۔ اضافی ویب ٹولز میں CyberChef، Elasticvue، T-Pot Attack Map، Spiderfoot اور دیگر شامل ہیں۔ صارف ایک قابل ترتیب docker-compose فائل کے ذریعے منتخب کر سکتے ہیں کہ کون سے ہنی پاٹس چلائیں، کمیونٹی ڈیٹا جمع کرانے کو فعال یا غیر فعال کر سکتے ہیں، اور بنیادی-تصدیق اسناد کے ذریعے صارفین کا انتظام کر سکتے ہیں۔ دیکھ بھال میں خودکار اپ ڈیٹس، روزانہ ریبوٹ کا آپشن، فیکٹری ری سیٹ، لاگ کی مستقل مزاجی، کنٹینر معائنہ اور رول بیک کی صلاحیتیں شامل ہیں۔ T-Pot سیکیورٹی محققین، ریڈ ٹیم آپریٹرز اور واقعے کے جواب دینے والوں کے لیے ڈیزائن کیا گیا ہے جنہیں دھوکہ دہی اور ٹریفک تجزیہ کے لیے ایک تیار تعیناتی، قابل توسیع ماحول کی ضرورت ہوتی ہے۔
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.