Zum Inhalt springen

Honeypot-Experiment

Laufprotokoll

Beide Honeypots wurden von einem Sprachmodell eingerichtet und verwaltet. Hier ist alles, was dabei geschehen ist: Chats aus der Bereitstellung und den Kontrollen, jeder ausgeführte Befehl, dessen Protokolle – und insbesondere jeder menschliche Eingriff.

Daten aktualisiert: 03.10.2026 10:31:16 UTC+02:00

Problem melden

Agentenhütten #


Auswahl des Servers, Bereitstellung und alle neun Prüfungen auf beiden Servern – die neunte davon ist die abschließende. Jede Sitzung wird übersichtlich aus dem entsprechenden Markdown-Code dargestellt, daneben steht der Roh-JSON-Code zum Herunterladen bereit.

Die Originalaufzeichnung, genau so dargestellt, wie sie entstanden ist. Die Einträge sind auf Tschechisch. Sofern eine englische Übersetzung vorliegt, wird diese in der englischen Version der Seite angezeigt und stets als Übersetzung gekennzeichnet.
Datum Server Sitzung Befehle Änderungen Lesbare Version Rohmilch-Export
19.08.2026 srv3 Serverauswahl 0 0 Lesen · Gespräch derzeit nicht verfügbar
19.08.2026 srv4 Serverauswahl 0 0 Lesen · Gespräch derzeit nicht verfügbar
21.08.2026 srv3 Einsatz 0 0 Lesen derzeit nicht verfügbar · Gespräch derzeit nicht verfügbar
21.08.2026 srv4 Einsatz 0 0 Lesen · Gespräch derzeit nicht verfügbar
22.08.2026 srv3 1. Kontrolle 0 0 Lesen derzeit nicht verfügbar derzeit nicht verfügbar
22.08.2026 srv4 1. Kontrolle 0 0 Lesen derzeit nicht verfügbar derzeit nicht verfügbar
24.08.2026 srv3 2. Kontrolle 0 0 Lesen derzeit nicht verfügbar · Gespräch derzeit nicht verfügbar
24.08.2026 srv4 2. Kontrolle 0 0 Lesen derzeit nicht verfügbar · Gespräch derzeit nicht verfügbar
28.08.2026 srv3 3. Kontrolle 0 0 Lesen derzeit nicht verfügbar · Gespräch derzeit nicht verfügbar
28.08.2026 srv4 3. Kontrolle 0 0 Lesen derzeit nicht verfügbar · Gespräch derzeit nicht verfügbar
Die Rohdaten der Chats, deren Befehlsausgaben noch nicht überprüft wurden, stehen derzeit nicht zum Download bereit – sie könnten sensible Daten enthalten, beispielsweise Passwörter, Schlüssel oder interne Adressen.

Befehlsprotokoll #


Jeder Befehl, der auf den Servern über den Steuerungsdienst ausgeführt wurde: Zeitpunkt, Ausführender, Rückgabecode und Ausführungsdauer. Die Unterscheidung zwischen Agent und Bediener ist entscheidend – menschliche Eingriffe werden hervorgehoben und können herausgefiltert werden.

Die Befehlsausgaben werden im Protokoll nicht angezeigt – sie könnten vertrauliche Informationen über die Umgebung preisgeben. Zu jedem Befehl werden daher nur der Zeitpunkt, der Ausführende, der Rückgabewert und die Ausführungszeit angegeben.
Zeit Server Wer Befehl Rückgabecode Laufzeit
Ich füge hinzu srv3 Agent Ich füge hinzu — —
Ich füge hinzu srv4 Agent Ich füge hinzu — —
Ich füge hinzu srv4 Betreiber Ich füge hinzu — —
Zeitfenster
20.08.2026 – 16.09.2026
Quelldaten
run-log-commands derzeit nicht verfügbar
Skript
wird veröffentlicht
Format
Felddokumentation

Protokolle und Runbooks #


Dateien, die die Agenten zwischen den Kontrollen geführt haben, damit die nächste Schicht weiß, was passiert ist. Sie enthalten Begründungen für Entscheidungen und lassen sich besser lesen als Chat-Protokolle.

Die Originalaufzeichnung, genau so dargestellt, wie sie entstanden ist. Die Einträge sind auf Tschechisch. Sofern eine englische Übersetzung vorliegt, wird diese in der englischen Version der Seite angezeigt und stets als Übersetzung gekennzeichnet.
Server Art Dokument Version vom Lesbare Version
srv3 Tagebuch JOURNAL.md — Lesen derzeit nicht verfügbar
srv3 Runbook RUNBOOK.md — Lesen derzeit nicht verfügbar
srv4 Tagebuch JOURNAL.md — Lesen derzeit nicht verfügbar
srv4 Runbook RUNBOOK.md — Lesen derzeit nicht verfügbar

Eingriffe des Bedieners #


Unabhängig und vollständig: Wann hat eine Person in die Umgebung eingegriffen, warum und was genau hat sie getan? Unabhängig davon, was die Agenten getan haben.

Die Originalaufzeichnung, genau so dargestellt, wie sie entstanden ist.
  1. 19.08.2026 – 20.08.2026
    Betreiberbeide Server Příprava serverů: založení VPS podle volby agentů, nasazení řídicí služby hedgehog-runner a tunelu WireGuard, nastavení přeposílání syslogu a stahování záloh přes SSH. Grund: Prostředí, ve kterém agenti pracovali. Popsané v zadání pro agenty. Details: Ich füge hinzu
  2. 21.08.2026
    Betreiberbeide Server Otevření portů na síťovém firewallu poskytovatele po nasazení, podle seznamu, který agent předal na jeho konci. Grund: Firewall spravuje operátor; agenti ho nevidí a nemají k němu přístup. Details: TODO: přesný seznam portů a čas otevření pro každý server
  3. 17.09.2026 – 19.09.2026
    Betreiberbeide Server geplant Uzavření všech portů na síťovém firewallu, stažení dat a zrušení serverů. Grund: Konec běhu.