虚拟蜜网的建设方案分析 2.1 安装VMware 利用VMware,可以在相同的时间内同时导入多个操作系统,这些操作系统相互独立运行。首先,依照常规程序安装"Host OS"(即基础操作系统);其次,"Host OS"安装完毕之后,在其上安装VMware;最后,安装相应的Guest OS(子操作系统),使这些Guest OS(子操作系统)能够在虚拟环境之下运行。 2.2 配置VMware 通过执行"vmware-config. pl"命令实现对VMware的较终配置。配置VMware时,VMware非常有可能对自己的内核模块进行重新的编译,此时需要内核的原密码和编译器进行源代码的确认。 ------------------------------------------------------------------------------------------------------------------------------------------ 【金兰企划业务】:公司拥有一批高素质的.长期从事投资咨询、工程咨询、工程节能评估咨询、招投标代理、环境影响评价、企业管理咨询策划、农业新技术推广及咨询、水产养殖、农业种植等方面有长期的实践经验和深厚的理论基础。公司拥有多名高级工程师及相关技术管理人员。公司设有*库.拥有一批*的高级*随时为工程服务.能确保完成各类繁杂的工程建设项目咨询。 【诚信服务】:全国城市随你选.要选就选专业的合作伙伴---金兰企划集团企业!金兰企划集团采用科学合理的分段式支付方法.您先缴纳50%定金.在我们完成可行性研究报告后.您再支付尾款.这样能够较大限度地保护您的效益.公平、公正、安全交易。我们相信.金兰企划集团会是您较期待.是较满意.较值得选择的合作伙伴! 您不必担忧不在一个城市不好沟通.也不必担忧提供的资料过少.对于专业咨询公司来说这些都不是问题。就拿我们金兰企划集团来说.就已经成功的为全国多个省市.提供有10000多个商业文案.客户的满意度非常高.这就充分证明了我们金兰企划集团拥有非常强的跨城市、跨省份的客户服务能力。由我们的专业咨询师为您详细解答。 【高级咨询师:宗老师】 【咨询热线: 宗老师】 【Q】 ------------------------------------------------------------------------------------------------------------------------------------------ 2.3 网络配置 默认配置提供三个网络接口:vmnet 0、vmnet 1、vmnet 8,这里只需要vmnet 1。vmnet 0被用来起着桥接作用,vmnet 8被用于NAT网络。只有vmnet 1能让我们通过Host OS控制Guest OS[1]。因而必须再一次执行"vmware-config. pl"命令,然后使用编辑器,移去两个不需要的接口vmnet 0和vmnet 8。当完成了配置过程,VMware就可以运行了[2]。 ------------------------------------------------------------------------------------------------------------------------------------------ 编写投标书 编写商业计划书 编写项目申请报告 编写项目立项报告 编写项目可行性研究报告 编写项目资金申请报告 编写项目节能评估报告 编写市场分析预测报告 编写项目投资价值分析报告 编写项目投资风险分析报告 设计整体平面布局图 单体3D鸟瞰图设计 3A**资质盖章 ------------------------------------------------------------------------------------------------------------------------------------------ 2.4 安装蜜罐 先创建一个新的VMware窗口。命令如下: host #vmware-G & 启动了VMware窗口,选择新的"运行配置向导",来安装一个新的Guest OS(子操作系统),还要选择文件系统,为OS创造一个新的有效驱动器空间。配置完Guest OS(子操作系统),接下来仅仅需要放入Guest OS(子操作系统)的系统安装光盘,开始引导和安装Guest OS(子操作系统),就像安装其它任何操作系统一样,然后继续为所有的5个Guest OS(子操作系统)蜜罐重复这些步骤[4-5]。 3. 数据的控制 数据控制目的是抑制所有攻击者可能对蜜罐采取的行为。必须决定的**件事是用三层路由器还是二层网桥作为网关。如果使用网桥,此时不存在路由或TTL信息包的消耗,它仅是起着隐形过滤装置的作用,使得攻击者更难察觉。要限制攻击者可以从蜜罐发起的外向链接,通过对外向链接进行计数,当计数到限后,就会阻挡之后更多的通信。 4. 数据的捕获 为了在攻击者察觉之前取得他们的攻击行为数据,进行数据的捕获工作是非常必要的。对于虚拟蜜网而言,捕获攻击者的行为数据是该网络的存在目的之一。捕获攻击者行为数据的时候需要重点关注IPTabIe Iogs与Snort。防火墙产生前者,不管是不是存在外在链接或者内在链接;后者则一个网络检测系统,利用该系统可以测试网络上的IP包登录、查找和匹配内部、分析协议、分析网络的实时流量情况以及探测各种攻击行为。