首先,这个cowrie已经比较老了,没有好看的展示界面,当前跟mhn结合使用的只能是2.2版本,不是迫切需要的话不建议布。
mhn也比较老了,界面太过简洁,推荐hfish,部署方便,好看。
坑1,从2.3版本开始删除了hpfeeds,但mhn默认用的是hpfeeds3
Remove hpfeeds.py infavour of hpfeeds3.py
如果结合mhn部署,需使用2.2版本
坑2,需要hpfeeds3,否则无法将日志发送到mhn上
正确的安装方法:pip install hpfeeds3
同步注意修改/opt/cowrie/etc/cowrie.cfg
,里面hpfeeds有2段,会重复,会导致程序起不来。
安装经验:
调测过程中灵活使用/opt/cowrie/cowrie-env/bin/conch start
运行,查看日志,定位原因,一切正常后使用supervisorctl启动。