0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

サーバー構築経験がほぼゼロな自分でも Micorosoft Azureにハニーポットを建てられた話 ~その2 Azure編~

Last updated at Posted at 2020-05-17

前回記事はこちら

今回は、実際に環境を作っていきます。初心者の方にも分かりやすく細かく書くので若干長くなりますが、ご了承ください。ちなみに、Azure の画面構成やデザインは変更されることがあるので、変わっている場合は適宜読み替えてください。

Azure にログインしたら、「Virtual Machine」を選択します。
image.png

「追加」を押します。
image.png

プロジェクトの詳細

プロジェクトの詳細サブスクリプションは、デフォルトで選択されているもので良いでしょう。リソースグループは任意のものを選択します。リソースグループとは、Azure の機能(コンピュータ機能やネットワーク機能など)をまとめたグループの単位です。リソースグループが無ければ新規作成しましょう。
詳しくはこちらの記事が参考になります。

インスタンスの詳細

・仮想マシン名・・・サーバーの名称です。
・地域・・・インスタンスを設置する場所です。日本から近ければ近いほどレスポンスがよくなります。私は以前、「おしゃれっぽいから」という理由でフランス中部に作成したことがありますが、遅くてストレスがたまりました。無難に東日本にしておくのが良いでしょう。
image.png

イメージ

OSを選択する項目です。今回は「Debian 9 Stretch」を選択したいのですがプルダウンの項目にないので、「すべてのパブリックおよびプライベートイメージを参照する」を選択します。
虫眼鏡アイコンのフォームに「Debian」と検索すると、「Debian 9 Stretch」が現れるのでこれを選択します。
image.png

サイズ

「サイズを変更します」をクリックします。
image.png

B2ms を選択し、「選択」ボタンを押します。
image.png

管理者アカウントは「パスワード」を選択し、入力します。
image.png

受信ポートの規制は「なし」を選択します。詳細な設定は後ほど行います。
image.png

「次:ディスク」を押します。

ディスクのオプション

Standard HDD、Standard SSD、Premium SSD の3種類から選びます。Standard HDD が安いが低速、Premium SSD が高いが高速です。ハニーポットという性質上、速度はそれほど必要ないので Standard HDD でよいでしょう。詳細な価格表はこちらにあります。
この項目の下にある「データディスク」は何も選択しないで大丈夫です。
image.png

「確認および作成」を選択します。ネットワークなどの設定はしなくても大丈夫です。
次の画面で、設定に問題がないと「検証に成功しました」と表示されます。「作成」を押します。
image.png

デプロイ

デプロイが行われるので1分程度待ちます。
image.png

デプロイが完了すると以下の画面になります。「リソースに移動」のボタンを押すと、作成したインスタンスの画面に移動します。
image.png

以下赤丸で囲った、パブリックIPアドレスをメモしておきます。
image.png

ディスク容量拡張設定

インスタンスを立てたときに割り当てられるディスクの容量は 30GB です。T-Pot を運用するには 30GB では全然足りないため、ディスクの領域を拡張します。
ちなみに、以下は私の T-Pot を1ヶ月運用させた際の使用ディスク容量です。攻撃を受ける状況にもよりますが、およそ 120GB~ 150GB 程度です。
image.png

ここでは 200GB に拡張します。
ディスク領域の拡張は、インスタンスを止める必要があるので、「停止」を選択します。「パブリック IP アドレスを予約しますか?」のチェックボックスがありますが、チェックしないで良いです。
image.png

以下画像の赤枠で囲った「ディスク」「ディスク名」を選択します。
image.png

「構成」を選択します。
image.png

「サイズ(GiB)」に 200 と入力し、「保存」を押します。
image.png

インスタンスを開始します。これで、ディスクの容量が 200GB になりました。設定上は 200GB に拡張されましたが、OS に拡張した領域を認識させる必要があります。この作業は、後ほど行います。
image.png

ポート設定

ハニーポットとして使う際はすべてのポートを開けるのですが、まだ構築の段階なので、SSHの22番だけ開けます。GUI画面を操作したい場合は、リモートデスクトップの3389番も開けてください。
「ネットワーク」を選択し、「受信ポートの規制を追加する」ボタンを押します。
image.png

以下のように設定します。3389番を開ける場合も同様に設定します。
image.png

SSH接続

TeraTermで接続する場合は以下のように設定します。「ホスト」には、デプロイ後にメモったパブリックIPアドレスを入力します。
image.png

セキュリティ警告が出ますが、気にせず「続行」を押します。
image.png

インスタンスを作成するときに入力したユーザ名とパスフレーズを入力します。
image.png

正常にログインできると、以下の画面になります。
image.png

ディスク領域拡張

先の作業で、ディスクの領域を 30GB → 200GB に拡張しました。OS に拡張した領域を認識させます。が、画面を撮り忘れてしまったのでこちらの記事を参考にしてください。
記事上では拡張後のサイズを入力する箇所は 322GB となっていますが、こちらの作業では 200GB と入力します。
image.png

次回は、このインスタンスに対して T-Pot をインストールします。
次回記事はこちら

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?