91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開源蜜罐Hfish的簡單部署并接入到GrayLog

jf_yLA7iRus ? 來源:釋然IT雜談 ? 作者:釋然IT雜談 ? 2022-11-29 09:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

開源蜜罐Hfish介紹

開源蜜罐Hfish是一款社區(qū)型免費(fèi)蜜罐,側(cè)重企業(yè)安全場景,從內(nèi)網(wǎng)失陷檢測、外網(wǎng)威脅感知、威脅情報生產(chǎn)三個場景出發(fā),為用戶提供可獨(dú)立操作且實用的功能,通過安全、敏捷、可靠的中低交互蜜罐增加用戶在失陷感知和威脅情報領(lǐng)域的能力。

HFish具有超過40種蜜罐環(huán)境、提供免費(fèi)的云蜜網(wǎng)、可高度自定義的蜜餌能力、一鍵部署、跨平臺多架構(gòu)、國產(chǎn)操作系統(tǒng)CPU支持、極低的性能要求、郵件/syslog/webhook/企業(yè)微信/釘釘/飛書告警等多項特性,幫助用戶降低運(yùn)維成本,提升運(yùn)營效率。

98f8d5fc-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

為什么選擇HFish

  • 1、免費(fèi)、實用的社區(qū)產(chǎn)品

蜜罐通常被定義為具有輕量級檢測能力、低誤報率的檢測產(chǎn)品,同時它也是企業(yè)生產(chǎn)本地威脅情報的優(yōu)質(zhì)來源之一。HFish可以幫助中小型企業(yè)用戶在日常安全運(yùn)營中進(jìn)行避免告警洪水、低成本的增加威脅感知和情報生產(chǎn)能力。目前,社區(qū)的力量正在不斷幫助HFish完善自身,共同探索欺騙防御的最佳實踐。

  • 2、安全、敏捷的威脅感知節(jié)點(diǎn)

HFish被廣泛應(yīng)用于感知辦公內(nèi)網(wǎng)、生產(chǎn)環(huán)境、云內(nèi)網(wǎng)及其他環(huán)境失陷主機(jī)橫向移動、員工賬號外泄、掃描和探測行為、私有情報生產(chǎn)甚至內(nèi)部演練和安全意識培訓(xùn),HFish的多種告警輸出形式與態(tài)感、NDR、XDR或日志平臺結(jié)合,極大拓展檢測視野。

下面介紹開源蜜罐Hfish的簡單部署并接入到GrayLog

一、安裝Hfish

mkdir/opt/hfish
tar-zxvfhfish-3.1.0-linux-amd64.tgz-C/opt/hfish/
cd/opt/hfish/
ll
./install.sh

firewall-cmd--add-rich-rule='rulefamily="ipv4"sourceaddress="192.168.31.100/32"portport="4433"protocol="tcp"accept'--permanent
firewall-cmd--add-port=4434/tcp--permanent
firewall-cmd--reload

990806da-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

990fdce8-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

修改自身的sshd端口,并只允許管理機(jī)訪問

sed-i"s/#Port22/Port60122/g"/etc/ssh/sshd_config
cat/etc/ssh/sshd_config|grepPort
echo"sshd:192.168.31.100">>/etc/hosts.allow
cat>>/etc/hosts.deny<echo`date`loginattemptfrom%cto%s,thehostis%h.PIDis%p>>/var/log/tcpwrapper.log
EOF
firewall-cmd--permanent--zone=public--add-port=60122/tcp
firewall-cmd--reload

9918d71c-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

二、蜜罐服務(wù)配置

登錄Web

98f8d5fc-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

9929a164-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

9933b960-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

993e9cd6-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

994a044a-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

9954b110-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

內(nèi)置了非常多的蜜罐類型自行定義

996416a0-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

996b4808-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

并在防火墻上放通相應(yīng)端口

firewall-cmd--add-port=21/tcp--permanent
firewall-cmd--add-port=22/tcp--permanent
firewall-cmd--add-port=23/tcp--permanent
firewall-cmd--add-port=1433/tcp--permanent
firewall-cmd--add-port=3389/tcp--permanent
firewall-cmd--add-port=445/tcp--permanent
firewall-cmd--add-port=9092/tcp--permanent
firewall-cmd--add-port=9093/tcp--permanent
firewall-cmd--add-port=7879/tcp--permanent
firewall-cmd--add-port=6379/tcp--permanent
firewall-cmd--add-port=135/tcp--permanent
firewall-cmd--add-port=7/tcp--permanent
firewall-cmd--add-port=9293/tcp--permanent
firewall-cmd--add-port=9295/tcp--permanent
firewall-cmd--add-port=80/tcp--permanent
firewall-cmd--add-port=9200/tcp--permanent
firewall-cmd--add-port=3306/tcp--permanent
firewall-cmd--reload

99797a86-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

99823e3c-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

三、告警及syslog配置

釘釘告警機(jī)器人對接和syslog通知配置

添加釘釘機(jī)器人的token

syslog則配置Graylog的syslog接收端口

例如192.168.31.230 1514 udp端口

9986f508-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

99c14a28-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

并添加告警策略

99ca9362-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

99d276f4-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

四、攻擊測試及效果展示

例如hydra暴力破解mysql

99dd7590-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

99eb41ac-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

大屏效果

99f470e2-6f83-11ed-8abf-dac502259ad0.png

釘釘告警效果

9a05a93e-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

五、GrayLog字段提取器配置

配置步驟過程簡單截圖

9a0f9566-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

配置提取器

9a184878-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

9a2d7db0-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

json格式日志添加提取器

9a3c0dd0-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

訪問火絨蜜罐

9a5e9170-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

日志字段效果展示

9a6cb692-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11296

    瀏覽量

    225407
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7412

    瀏覽量

    129430
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    4245

    瀏覽量

    46282

原文標(biāo)題:下面介紹開源蜜罐Hfish的簡單部署并接入到GrayLog

文章出處:【微信號:釋然IT雜談,微信公眾號:釋然IT雜談】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    沐曦股份GPU產(chǎn)品正式接入華佗開源生態(tài)

    沐曦股份堅持“自主創(chuàng)新與開放兼容”雙軌戰(zhàn)略,以自研MXMACA軟件棧為核心,構(gòu)建硬件與應(yīng)用的橋梁,承載開源核心使命。該棧于2025年2月正式開源,致力于打造開放的GPU編程接口標(biāo)準(zhǔn),大幅降低開發(fā)門檻,有效破解跨平臺兼容難題,驅(qū)
    的頭像 發(fā)表于 03-16 14:40 ?264次閱讀
    沐曦股份GPU產(chǎn)品正式<b class='flag-5'>接入</b>華佗<b class='flag-5'>開源</b>生態(tài)

    在Arduino UNO Q開發(fā)板部署OpenClaw開源AI智能體

    近期 OpenClaw 邊緣 AI 火遍開發(fā)者社區(qū),百元開發(fā)板跑 AI 智能體的演示讓無數(shù)技術(shù)愛好者沸騰!想低成本上手這款開源 AI 智能體,實現(xiàn)本地語音控制、環(huán)境感知等實操功能,卻苦于找不到適配性強(qiáng)、易部署、性價比高的開發(fā)板?
    的頭像 發(fā)表于 03-09 10:03 ?884次閱讀
    在Arduino UNO Q開發(fā)板<b class='flag-5'>部署</b>OpenClaw<b class='flag-5'>開源</b>AI智能體

    開源媒體服務(wù)器 Komga本地部署,實現(xiàn)遠(yuǎn)程訪問

    Komga是一款支持多種格式的數(shù)字閱讀平臺,可本地部署支持內(nèi)網(wǎng)穿透實現(xiàn)跨設(shè)備訪問。
    的頭像 發(fā)表于 02-26 20:53 ?902次閱讀
    <b class='flag-5'>開源</b>媒體服務(wù)器 Komga本地<b class='flag-5'>部署</b>,<b class='flag-5'>并</b>實現(xiàn)遠(yuǎn)程訪問

    KubePi:開源Kubernetes可視化管理面板,讓集群管理如此簡單

    KubePi:開源Kubernetes可視化管理面板,讓集群管理如此簡單 在云原生時代,Kubernetes已成為容器編排的事實標(biāo)準(zhǔn),但其復(fù)雜性卻讓許多開發(fā)者望而卻步。KubePi作為一款現(xiàn)代化
    發(fā)表于 02-11 12:53

    本地搭建 Clawdbot + ZeroNews 訪問

    ClawdBot 是一個本地部署開源AI助手,支持跨平臺,可接入多種通訊工具執(zhí)行本地操作,強(qiáng)調(diào)隱私與可控性。
    的頭像 發(fā)表于 02-03 17:51 ?534次閱讀
    本地搭建 Clawdbot + ZeroNews 訪問

    本地部署微信公眾號文章搜索MCP服務(wù)實現(xiàn)遠(yuǎn)程訪問

    本文介紹如何在本地部署基于FastAPI的微信公眾號文章搜索MCP服務(wù),通過內(nèi)網(wǎng)穿透實現(xiàn)公網(wǎng)訪問,支持關(guān)鍵詞搜索。
    的頭像 發(fā)表于 01-12 14:58 ?948次閱讀
    本地<b class='flag-5'>部署</b>微信公眾號文章搜索MCP服務(wù)<b class='flag-5'>并</b>實現(xiàn)遠(yuǎn)程訪問

    從設(shè)計部署:AI即服務(wù)平臺開發(fā)深度剖析

    從頂層設(shè)計最終部署,一個成功的AI即服務(wù)平臺開發(fā)是一項復(fù)雜的系統(tǒng)工程,它融合了軟件工程、數(shù)據(jù)科學(xué)和運(yùn)維技術(shù)的精髓。
    的頭像 發(fā)表于 11-13 14:16 ?389次閱讀

    NVIDIA開源Audio2Face模型及SDK

    NVIDIA 現(xiàn)已開源 Audio2Face 模型與 SDK,讓所有游戲和 3D 應(yīng)用開發(fā)者都可以構(gòu)建部署帶有先進(jìn)動畫的高精度角色。NVIDIA 開源 Audio2Face 的訓(xùn)練框
    的頭像 發(fā)表于 10-21 11:11 ?887次閱讀
    NVIDIA<b class='flag-5'>開源</b>Audio2Face模型及SDK

    vision board部署模型openmv的代碼導(dǎo)致連接超時怎么解決?

    在env終端中勾選了tiflte support后燒錄mdk板子上后就開始顯示連接不到 無法部署模型
    發(fā)表于 09-19 07:59

    本地部署openWebUI + ollama+DeepSeek 打造智能知識庫實現(xiàn)遠(yuǎn)程訪問

    。 DeepSeek 作為一個開源的大語言模型,我們可以通過 ZeroNews + openWebUI + ollama的方式,輕松的在本地私有化部署 DeepSeek,不受網(wǎng)絡(luò)攻擊影響,滿足不同用戶的需求場景。 下面
    的頭像 發(fā)表于 09-10 16:41 ?5434次閱讀
    本地<b class='flag-5'>部署</b>openWebUI + ollama+DeepSeek 打造智能知識庫<b class='flag-5'>并</b>實現(xiàn)遠(yuǎn)程訪問

    低代碼物聯(lián)網(wǎng)云平臺功能解析:從設(shè)備接入智能應(yīng)用

    設(shè)備、數(shù)據(jù)與應(yīng)用的核心樞紐,其功能覆蓋了從設(shè)備接入數(shù)據(jù)處理、應(yīng)用開發(fā)的全流程。以下是其主要功能的詳細(xì)說明: 一、設(shè)備接入與管理 物聯(lián)網(wǎng)云平臺的基礎(chǔ)功能,負(fù)責(zé)實現(xiàn)海量設(shè)備的連接、識別和生命周期管理。 -多協(xié)議
    的頭像 發(fā)表于 07-31 15:23 ?1026次閱讀

    【VisionFive 2單板計算機(jī)試用體驗】3、開源大語言模型部署

    1、ollama平臺搭建 ollama可以快速地部署開源大模型,網(wǎng)址為https://ollama.com, 試用該平臺,可以在多平臺上部署 Deepseek-R1, Qwen3, Llama
    發(fā)表于 07-19 15:45

    中興努比亞啟動接入百度文心4.5系列開源大模型

    近日,中興努比亞啟動接入文心4.5系列開源大模型,為星云智能提供新引擎,共同推動人工智能在AI手機(jī)的創(chuàng)新應(yīng)用,加速AI技術(shù)落地,進(jìn)一步提升用戶AI體驗。
    的頭像 發(fā)表于 07-15 09:35 ?1092次閱讀

    【Banana Pi BPI-RV2開發(fā)板試用體驗】部署內(nèi)網(wǎng)穿透

    支持,但已經(jīng)不再推薦。 1. 在具有公網(wǎng) IP 的機(jī)器上部署 frps 部署 frps 編輯 frps.toml 文件。以下是簡化的配置,其中設(shè)置了 frp 服務(wù)器用于接收客戶端連接的端口和
    發(fā)表于 06-29 20:05

    首創(chuàng)開源架構(gòu),天璣AI開發(fā)套件讓端側(cè)AI模型接入得心應(yīng)手

    模型庫的限制,聯(lián)發(fā)科還首發(fā)了開源彈性架構(gòu)。區(qū)別于過往的開放接口,只能部署特定架構(gòu)模型,開放彈性架構(gòu)允許開發(fā)者直接調(diào)整平臺源代碼,無需等待芯片廠商的支持,即可完成目標(biāo)或其他自研大模型輕松部署。讓AI
    發(fā)表于 04-13 19:52