Hfishハニーポット建設(docker&ubuntu)

最近、HWが間もなく登場します。Hfishハニーポットは非常に人気があります。それを構築してみてください。


プロジェクトアドレス

https://github.com/hacklcx/HFish

https://hfish.io/

サポートされているハニーポットタイプ:

公式インストールガイド:(ドッカーバージョンの操作は非常に簡単です)

https://hfish.io/docs/#/deploy/docker

ドッカーのインストール


Dockerのインストール:

Dockerダウンロードイメージ(現在テストされているdockerバージョンは0.6です)


シングルノード展開(今回は主にパーソナル[クラウドサーバー](https://cloud.tencent.com/product/cvm?from=10680)構築)

環境変数API_IPの値は、APIのIPアドレスとポートで構成されます。

デフォルトのアカウントパスワードはadminです。変更する必要がある場合は、環境変数に-e USERNAME = -e PASSWORD =を追加して変更できます。 (コンテナの起動後に、コンテナ構成config.iniを入力して、アカウントパスワードを構成することもできます)

データを永続的に保存する必要がある場合は、パラメーター-v $ PWD:/ optを追加してデータボリュームを[ホスト](https://cloud.tencent.com/product/cdh?from=10680)にマウントし、コンテナーが削除されたときのデータ損失を回避できます。

dockerを起動します


ポートの対応は自分で変更することもできます(-p 22:22、最初の22はホストポート、2番目の22はdockerによってマップされたポート)ホストの状況に応じて変更できます

アクセス管理ポート:ip + 9001(管理ポートは変更可能)

ビルド時にポートとパスワードが変更されました

起動後にドッカーコンテナを入力します


入力後にポートとパスワードを変更できます

vi Hfish/config.ini


ポートの関係:


もう1つの注意:

report_keyとquery_keyは、データが削除されないように変更することをお勧めします


調整可能な他の属性がいくつかあります。詳細については、config.iniを参照してください(デフォルトの関連情報)

[ rpc]
status = 0#モード0は1つのサーバー2つのクライアントを閉じます
addr = 0.0.0.0:7879#RPCサーバーアドレスまたはクライアントアドレス
name =サーバー#状態1サーバー名状態2クライアント名
[ admin] #RPCステータスが2クラスタークライアントの場合、adminを削除できます
addr = 0.0.0.0:9001#管理バックグラウンド開始アドレス
account = admin#ログインアカウント、いいえ#
password = admin#ログインパスワード、いいえ#
アタックシティ=北京#データ大画面攻撃エリア設定
db_type = sqlite # sqlite or mysql
db_max_open = 50#最大接続プール、0は無制限を意味します
db_max_idle = 50#最大アイドル数、0は無制限を意味します
db_str = ./db/hfish.db?cache=shared&mode=rwc#sqliteまたはmysql接続文字列
# sqlite : ./db/hfish.db?cache=shared&mode=rwc
# mysql:アカウント:password @ tcp(アドレス:ポート)/データベース名?charset = utf8&parseTime = true&loc = Local
[ api]
status = 1#APIを開始するかどうか0無効にする1開始
web_url = / api / v1 / post / report#WEBハニーポットレポートAPI
deep_url = / api / v1 / post / deep_report#DarknetハニーポットレポートAPI
plugin_url = / api / v1 / post / plugin_report#プラグインハニーポットレポートAPI
report_key = 9cbf8a4dcb8e30682b927f352d6559a0#APIレポート認証キー
query_key = X85e2ba265d965b1929148d0f0e33133#APIクエリ認証キー
[ plug]
status = 1#ハニーポットプラグインを開始するかどうか0閉じる1開始、最初にAPIを開始する必要があります
addr = 0.0.0.0:8989#Honeypotプラグインの起動アドレス
[ web]
status = 1#WEBを開始するかどうか1開始0閉じる、WEBはAPIの開始後に結果を報告できます
addr = 0.0.0.0:9000#WEB起動アドレス、0.0.0.0は外部に公開され、127.0.0.1は内部に公開され、Nginxリバースプロキシを使用できます
template = wordPress / html#WEBテンプレートパス
index = index.html#WEBホームページファイル
static = wordPress / static#WEB静的ファイルパス注:2つのディレクトリが必要です。htmlファイルと静的ファイルは平準化できません
url = /#WEBアクセスディレクトリ、デフォルト/index.htmlに変更可能index.aspindex.php
[ deep]
status = 1#ダークウェブを開始するかどうか1 start 0 close、APIの開始後に結果を報告できます
addr = 0.0.0.0:8080#DarknetWEB開始アドレス
template = deep / html#DarknetWEBテンプレートパス
index = index.html#DarknetWEBホームページファイル
static = deep / static#Darknet WEB静的ファイルパス注:2つのディレクトリが必要です。htmlファイルと静的ファイルは平準化できません
url = /#Darknet WEBアクセスディレクトリ、デフォルト/index.htmlに変更可能index.aspindex.php
[ ssh]
status = 2#SSHを開始するかどうか0閉じる1低インタラクション2高インタラクション
addr = 0.0.0.0:22#SSHサーバーアドレスはポートの競合に注意してください。最初にサーバーopensshサービスを閉じるか、ポートを変更してください
[ redis]
status = 1#Redisを開始するかどうか0オフにする1開始
addr = 0.0.0.0:6379#Redisサーバーアドレスはポートの競合に注意を払います
[ mysql]
status = 1#Mysqlを開始するかどうか0閉じる1開始
addr = 0.0.0.0:3306#Mysqlサーバーアドレスはポートの競合に注意を払います
files = / etc / passwd、/ etc / group#Mysqlサーバーはクライアント側のファイルを読み取ります。複数のコンマを書き込んでそれらを区切ると、ランダムに選択されます
[ telnet]
status = 1#Telnetを開始するかどうか0オフにする1開始
addr = 0.0.0.0:23#Telnetサーバーアドレスはポートの競合に注意を払います
[ ftp]
status = 1#Ftpを開始するかどうか0オフにする1開始
addr = 0.0.0.0:21#Ftpサーバーアドレスはポートの競合に注意を払います
[ mem_cache]
status = 1#MemCacheを開始するかどうか0オフにする1開始
addr = 0.0.0.0:11211#Memcacheサーバーアドレスはポートの競合に注意を払います
[ http]
status = 1#HTTPプロキシを開始するかどうか0オフ1開始
addr = 0.0.0.0:8081#HTTPプロキシアドレスはポートの競合に注意を払います
[ tftp]
status = 1#tftpを開始するかどうか0 close 1 start
addr = 0.0.0.0:69#tftpサーバーアドレスはポートの競合に注意を払います
[ elasticsearch]
status = 1#ESハニーポットを開始するかどうか0閉じる1開始
addr = 0.0.0.0:9200#ESハニーポットサーバーアドレスはポートの競合に注意を払います
[ vnc]
status = 1#VNCハニーポットを開始するかどうか0閉じる1開始
addr = 0.0.0.0:5900#VNCハニーポットサーバーアドレスはポートの競合に注意を払います

linuxサービスのインストール(ubuntu)


インストールノート(0.6.3を使用するには、最初に0.6.2をダウンロードしてから、0.6.3を0.6.2プログラムに上書きしてください。)

そうしないと、ダウンロードが機能しません(./Hfish)

ご使用のオペレーティングシステムに対応するバージョンをダウンロードします。

ダウンロードして解凍します


0.6.3から0.6.2のファイルを上書きします



ip +9001管理インターフェースにアクセスしてください。

ポート、パスワード、およびサービス関連の構成を変更する必要がある場合は、dockerセクションの変更構成方法を参照してください(構成方法は同じです)。

最終レンダリング


ダッシュボード効果

効果はとても良いです。データの表示とプロセスの記録は良好です。

補足:この記事では、単一ノードの展開のみを構築します。クラスターの展開が必要な場合は、手順(https://hfish.io/)に進んでください。

参照:

https://github.com/hacklcx/HFish

https://hfish.io/

https://hfish.io/docs/#/deploy/docker

Recommended Posts

Hfishハニーポット建設(docker&ubuntu)