最近、HWが間もなく登場します。Hfishハニーポットは非常に人気があります。それを構築してみてください。

プロジェクトアドレス
https://github.com/hacklcx/HFish
https://hfish.io/
サポートされているハニーポットタイプ:

公式インストールガイド:(ドッカーバージョンの操作は非常に簡単です)
https://hfish.io/docs/#/deploy/docker
ドッカーのインストール
Dockerのインストール:
Dockerダウンロードイメージ(現在テストされているdockerバージョンは0.6です)

シングルノード展開(今回は主にパーソナル[クラウドサーバー](https://cloud.tencent.com/product/cvm?from=10680)構築)
環境変数API_IPの値は、APIのIPアドレスとポートで構成されます。
デフォルトのアカウントパスワードはadminです。変更する必要がある場合は、環境変数に-e USERNAME = -e PASSWORD =を追加して変更できます。 (コンテナの起動後に、コンテナ構成config.iniを入力して、アカウントパスワードを構成することもできます)
データを永続的に保存する必要がある場合は、パラメーター-v $ PWD:/ optを追加してデータボリュームを[ホスト](https://cloud.tencent.com/product/cdh?from=10680)にマウントし、コンテナーが削除されたときのデータ損失を回避できます。
dockerを起動します
ポートの対応は自分で変更することもできます(-p 22:22、最初の22はホストポート、2番目の22はdockerによってマップされたポート)ホストの状況に応じて変更できます
アクセス管理ポート:ip + 9001(管理ポートは変更可能)

ビルド時にポートとパスワードが変更されました
起動後にドッカーコンテナを入力します
入力後にポートとパスワードを変更できます
vi Hfish/config.ini

ポートの関係:
もう1つの注意:
report_keyとquery_keyは、データが削除されないように変更することをお勧めします
調整可能な他の属性がいくつかあります。詳細については、config.iniを参照してください(デフォルトの関連情報)
| [ rpc] |
|---|
| status = 0#モード0は1つのサーバー2つのクライアントを閉じます |
| addr = 0.0.0.0:7879#RPCサーバーアドレスまたはクライアントアドレス |
| name =サーバー#状態1サーバー名状態2クライアント名 |
| [ admin] #RPCステータスが2クラスタークライアントの場合、adminを削除できます |
| addr = 0.0.0.0:9001#管理バックグラウンド開始アドレス |
| account = admin#ログインアカウント、いいえ# |
| password = admin#ログインパスワード、いいえ# |
| アタックシティ=北京#データ大画面攻撃エリア設定 |
| db_type = sqlite # sqlite or mysql |
| db_max_open = 50#最大接続プール、0は無制限を意味します |
| db_max_idle = 50#最大アイドル数、0は無制限を意味します |
| db_str = ./db/hfish.db?cache=shared&mode=rwc#sqliteまたはmysql接続文字列 |
| # sqlite : ./db/hfish.db?cache=shared&mode=rwc |
| # mysql:アカウント:password @ tcp(アドレス:ポート)/データベース名?charset = utf8&parseTime = true&loc = Local |
| [ api] |
| status = 1#APIを開始するかどうか0無効にする1開始 |
| web_url = / api / v1 / post / report#WEBハニーポットレポートAPI |
| deep_url = / api / v1 / post / deep_report#DarknetハニーポットレポートAPI |
| plugin_url = / api / v1 / post / plugin_report#プラグインハニーポットレポートAPI |
| report_key = 9cbf8a4dcb8e30682b927f352d6559a0#APIレポート認証キー |
| query_key = X85e2ba265d965b1929148d0f0e33133#APIクエリ認証キー |
| [ plug] |
| status = 1#ハニーポットプラグインを開始するかどうか0閉じる1開始、最初にAPIを開始する必要があります |
| addr = 0.0.0.0:8989#Honeypotプラグインの起動アドレス |
| [ web] |
| status = 1#WEBを開始するかどうか1開始0閉じる、WEBはAPIの開始後に結果を報告できます |
| addr = 0.0.0.0:9000#WEB起動アドレス、0.0.0.0は外部に公開され、127.0.0.1は内部に公開され、Nginxリバースプロキシを使用できます |
| template = wordPress / html#WEBテンプレートパス |
| index = index.html#WEBホームページファイル |
| static = wordPress / static#WEB静的ファイルパス注:2つのディレクトリが必要です。htmlファイルと静的ファイルは平準化できません |
| url = /#WEBアクセスディレクトリ、デフォルト/index.htmlに変更可能index.aspindex.php |
| [ deep] |
| status = 1#ダークウェブを開始するかどうか1 start 0 close、APIの開始後に結果を報告できます |
| addr = 0.0.0.0:8080#DarknetWEB開始アドレス |
| template = deep / html#DarknetWEBテンプレートパス |
| index = index.html#DarknetWEBホームページファイル |
| static = deep / static#Darknet WEB静的ファイルパス注:2つのディレクトリが必要です。htmlファイルと静的ファイルは平準化できません |
| url = /#Darknet WEBアクセスディレクトリ、デフォルト/index.htmlに変更可能index.aspindex.php |
| [ ssh] |
| status = 2#SSHを開始するかどうか0閉じる1低インタラクション2高インタラクション |
| addr = 0.0.0.0:22#SSHサーバーアドレスはポートの競合に注意してください。最初にサーバーopensshサービスを閉じるか、ポートを変更してください |
| [ redis] |
| status = 1#Redisを開始するかどうか0オフにする1開始 |
| addr = 0.0.0.0:6379#Redisサーバーアドレスはポートの競合に注意を払います |
| [ mysql] |
| status = 1#Mysqlを開始するかどうか0閉じる1開始 |
| addr = 0.0.0.0:3306#Mysqlサーバーアドレスはポートの競合に注意を払います |
| files = / etc / passwd、/ etc / group#Mysqlサーバーはクライアント側のファイルを読み取ります。複数のコンマを書き込んでそれらを区切ると、ランダムに選択されます |
| [ telnet] |
| status = 1#Telnetを開始するかどうか0オフにする1開始 |
| addr = 0.0.0.0:23#Telnetサーバーアドレスはポートの競合に注意を払います |
| [ ftp] |
| status = 1#Ftpを開始するかどうか0オフにする1開始 |
| addr = 0.0.0.0:21#Ftpサーバーアドレスはポートの競合に注意を払います |
| [ mem_cache] |
| status = 1#MemCacheを開始するかどうか0オフにする1開始 |
| addr = 0.0.0.0:11211#Memcacheサーバーアドレスはポートの競合に注意を払います |
| [ http] |
| status = 1#HTTPプロキシを開始するかどうか0オフ1開始 |
| addr = 0.0.0.0:8081#HTTPプロキシアドレスはポートの競合に注意を払います |
| [ tftp] |
| status = 1#tftpを開始するかどうか0 close 1 start |
| addr = 0.0.0.0:69#tftpサーバーアドレスはポートの競合に注意を払います |
| [ elasticsearch] |
| status = 1#ESハニーポットを開始するかどうか0閉じる1開始 |
| addr = 0.0.0.0:9200#ESハニーポットサーバーアドレスはポートの競合に注意を払います |
| [ vnc] |
| status = 1#VNCハニーポットを開始するかどうか0閉じる1開始 |
| addr = 0.0.0.0:5900#VNCハニーポットサーバーアドレスはポートの競合に注意を払います |
linuxサービスのインストール(ubuntu)
インストールノート(0.6.3を使用するには、最初に0.6.2をダウンロードしてから、0.6.3を0.6.2プログラムに上書きしてください。)
そうしないと、ダウンロードが機能しません(./Hfish)
ご使用のオペレーティングシステムに対応するバージョンをダウンロードします。


ダウンロードして解凍します

0.6.3から0.6.2のファイルを上書きします

ip +9001管理インターフェースにアクセスしてください。

ポート、パスワード、およびサービス関連の構成を変更する必要がある場合は、dockerセクションの変更構成方法を参照してください(構成方法は同じです)。
最終レンダリング
ダッシュボード効果





効果はとても良いです。データの表示とプロセスの記録は良好です。
補足:この記事では、単一ノードの展開のみを構築します。クラスターの展開が必要な場合は、手順(https://hfish.io/)に進んでください。
参照:
https://github.com/hacklcx/HFish
https://hfish.io/
https://hfish.io/docs/#/deploy/docker
Recommended Posts