forked from jaksi/sshesame
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathsshesame.yaml
More file actions
102 lines (79 loc) · 3.34 KB
/
Copy pathsshesame.yaml
File metadata and controls
102 lines (79 loc) · 3.34 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
server:
# 默认监听地址。如果是对外,那就 0.0.0.0 。
listen_address: 127.0.0.1:2022
# 主机私钥文件的位置。
# 如果未指定、为 null 或为空,将生成并存储 RSA 、 ECDSA 和 Ed25519 密钥。
host_keys: null
# 用于处理直接 TCP/IP 通道的虚假内部服务 ('ssh -L')。
# 如果未指定或 null,则将使用合理的默认值。
# 如果为空,则不接受任何直接 TCP/IP 通道。
tcpip_services:
25: SMTP
80: HTTP
110: POP3
587: SMTP
8080: HTTP
logging:
# 要将活动日志输出到的日志文件。调试和错误日志仍然写入标准错误。
# 如果未指定或为 null ,则活动日志将写入标准输出。
# 将活动日志格式化为 JSON,而不是人类友好可读。
json: false
# 在日志中包含时间戳。
timestamps: true
# 记录所有全局请求、通道和通道请求的完整原始详细信息。
debug: false
# 用于导出和提供 Prometheus 指标的地址。
# 如果未指定或为 null,则不会提供指标。
metrics_address: null
# 在 JSON 中登录时,将地址记录为对象,包括主机名和端口,而不是字符串。
split_host_port: false
auth:
# 允许客户端在不进行身份验证的情况下进行连接。
no_auth: false
# 每个连接允许的最大身份验证尝试次数。
# 如果设置为负数,则尝试次数不受限制。
# 如果未指定,则为 null 或 0,则使用合理的默认值。
max_tries: 0
password_auth:
# 提供密码身份验证作为身份验证选项。
enabled: true
# 接受所有密码(即输入任何密码都可以登入)。
accepted: true
public_key_auth:
# 提供公钥身份验证作为身份验证选项。
enabled: true
# 接受所有公钥(即任何公钥都可以登入)。
accepted: false
keyboard_interactive_auth:
# 提供键盘交互式身份验证作为身份验证选项。
enabled: false
# 接受所有键盘交互式答案(即输入任何内容都可以登录)。
accepted: false
# 键盘交互式身份验证说明。
instruction: Answer these weird questions to log in!
questions:
- text: "User: " # 键盘交互式身份验证问题文本。
echo: true # 启用回显答案。
- text: "Password: "
echo: false
ssh_proto:
# 在公开握手中宣布的版本识别字符串。
# 如果未指定或为空,则使用合理的默认值。
# 请注意,RFC 4253 第 4.2 节要求此字符串以 "SSH-2.0-" 开头。
version: SSH-2.0-sshesame-pro
# 在密钥交换完成后但在身份验证之前发送到客户端。
# 如果未指定或为 null,则使用合理的默认值。
# 如果为空,则不发送横幅。
banner: This is an SSH honeypot. Everything is logged and monitored.
# 发送或接收的最大字节数,在此之后协商新密钥。它必须至少为 256。
# 如果未指定,则为 null 或 0,则使用适合所选密码的大小。
rekey_threshold: 0
# 允许的密钥交换算法。
# 如果未指定或 null,则使用一组默认算法。
key_exchanges: null
# 允许的密码算法。
# 如果未指定或 null,则使用合理的默认值。
ciphers: null
# 允许的 MAC 算法。
# 如果未指定或为 null,则使用合理的默认值。
macs: null