绑定完请刷新页面
取消
刷新

分享好友

×
取消 复制
Docker 搭建HFish蜜罐
2020-05-09 11:53:34
文章来源:华盟论坛

HFish 是一款基于 Golang 开发的跨平台多功能主动诱导型开源蜜罐框架系统,为了企业安全防护做出了精心的打造,全程记录黑客攻击手段,实现防护自主化。

1、多功能 不仅仅支持 HTTP(S) 蜜罐,还支持 SSH、SFTP、Redis、Mysql、FTP、Telnet、暗网 等


2、扩展性 提供 API 接口,使用者可以随意扩展蜜罐模块 ( WEB、PC、APP )


3、便捷性 使用 Golang SQLite 开发,使用者可以在 Win Mac Linux 上快速部署一套蜜罐平台





蜜罐 技术本质上是一种对攻击方进行 欺骗的技术,通过布置一些作为 诱饵的主机、网络服务 或者 信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行 捕获 和 分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

蜜罐 好比是 情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。

HFish安装法式有很多种,这次就演示用docker搭建,其他方式你们有兴趣可以去试试,首先下载镜像:


docker pull imdevops/hfish


主节点管理端部署docker run -d -it -p 8080:8080 -p 8989:8989 -p 9000:9000 -p 9001:9001 -p 6379:6379 7da65a1950f0




客户端子节点部署

docker run -d -it -p 7879:7879 -p 6379:6379 -p 8080:8080 -p 8989:8989 -p 9000:9000 -p 11211:11211 -e CLUSTER_IP=192.168.123.49:6379 -e NODE_NAME=clinet 7da65a1950f0





以下端口根据实际需要决定是否打开,并注意端口冲突。


  • 21 为 FTP 端口
  • 22 为 SSH 端口
  • 23 为 Telnet 端口
  • 3306 为 Mysql 端口
  • 6379 为 Redis 端口
  • 8080 为 暗网 端口
  • 8989 为 插件 端口
  • 9000 为 Web 端口
  • 9001 为 系统管理后台 端口
  • 11211 为 Memcache 端口
  • 7879 为集群通信 RPC 端口
  • 环境变量 CLUSTER_IP 为集群主节点IP地址
  • 环境变量NODE_NAME为客户端节点名称,集群,不可重名


HFish已经搭建好了,先访问下web好像是Wordpress管理后台





然后再看看HFish后台,端口是90001





输入密码登入,默认账密都是admin,映入眼帘的是一个地球有点意思,可以切换显示状态







访问一下之前搭建的蜜罐看看是否能监测到。





在访问一下管理端HFish的web,也是可以监控的还能显示出登入的账号和密码。






注意事项



1、邮箱 SMTP 配置后需要开启方可使用
2、API 接口 info 字段,&& 为换行符
3、启动 WEB 蜜罐,请先启动 API 模块
4、WEB 插件 需在 WEB 目录下 编写
5、WEB 插件 下面必须存在两个目录
6、集群 心跳为 60 秒,断开显示会延迟 60 秒

分享好友

分享这个小栈给你的朋友们,一起进步吧。

Docker 专区
创建时间:2020-05-08 10:53:18
Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的 Linux或Windows 机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口。
展开
订阅须知

• 所有用户可根据关注领域订阅专区或所有专区

• 付费订阅:虚拟交易,一经交易不退款;若特殊情况,可3日内客服咨询

• 专区发布评论属默认订阅所评论专区(除付费小栈外)

技术专家

查看更多
  • 小雨滴
    专家
戳我,来吐槽~