91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開(kāi)源蜜罐Hfish的簡(jiǎn)單部署并接入到GrayLog

jf_yLA7iRus ? 來(lái)源:釋然IT雜談 ? 作者:釋然IT雜談 ? 2022-11-29 09:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

開(kāi)源蜜罐Hfish介紹

開(kāi)源蜜罐Hfish是一款社區(qū)型免費(fèi)蜜罐,側(cè)重企業(yè)安全場(chǎng)景,從內(nèi)網(wǎng)失陷檢測(cè)、外網(wǎng)威脅感知、威脅情報(bào)生產(chǎn)三個(gè)場(chǎng)景出發(fā),為用戶提供可獨(dú)立操作且實(shí)用的功能,通過(guò)安全、敏捷、可靠的中低交互蜜罐增加用戶在失陷感知和威脅情報(bào)領(lǐng)域的能力。

HFish具有超過(guò)40種蜜罐環(huán)境、提供免費(fèi)的云蜜網(wǎng)、可高度自定義的蜜餌能力、一鍵部署、跨平臺(tái)多架構(gòu)、國(guó)產(chǎn)操作系統(tǒng)CPU支持、極低的性能要求、郵件/syslog/webhook/企業(yè)微信/釘釘/飛書(shū)告警等多項(xiàng)特性,幫助用戶降低運(yùn)維成本,提升運(yùn)營(yíng)效率。

98f8d5fc-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

為什么選擇HFish

  • 1、免費(fèi)、實(shí)用的社區(qū)產(chǎn)品

蜜罐通常被定義為具有輕量級(jí)檢測(cè)能力、低誤報(bào)率的檢測(cè)產(chǎn)品,同時(shí)它也是企業(yè)生產(chǎn)本地威脅情報(bào)的優(yōu)質(zhì)來(lái)源之一。HFish可以幫助中小型企業(yè)用戶在日常安全運(yùn)營(yíng)中進(jìn)行避免告警洪水、低成本的增加威脅感知和情報(bào)生產(chǎn)能力。目前,社區(qū)的力量正在不斷幫助HFish完善自身,共同探索欺騙防御的最佳實(shí)踐。

  • 2、安全、敏捷的威脅感知節(jié)點(diǎn)

HFish被廣泛應(yīng)用于感知辦公內(nèi)網(wǎng)、生產(chǎn)環(huán)境、云內(nèi)網(wǎng)及其他環(huán)境失陷主機(jī)橫向移動(dòng)、員工賬號(hào)外泄、掃描和探測(cè)行為、私有情報(bào)生產(chǎn)甚至內(nèi)部演練和安全意識(shí)培訓(xùn),HFish的多種告警輸出形式與態(tài)感、NDR、XDR或日志平臺(tái)結(jié)合,極大拓展檢測(cè)視野。

下面介紹開(kāi)源蜜罐Hfish的簡(jiǎn)單部署并接入到GrayLog

一、安裝Hfish

mkdir/opt/hfish
tar-zxvfhfish-3.1.0-linux-amd64.tgz-C/opt/hfish/
cd/opt/hfish/
ll
./install.sh

firewall-cmd--add-rich-rule='rulefamily="ipv4"sourceaddress="192.168.31.100/32"portport="4433"protocol="tcp"accept'--permanent
firewall-cmd--add-port=4434/tcp--permanent
firewall-cmd--reload

990806da-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

990fdce8-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

修改自身的sshd端口,并只允許管理機(jī)訪問(wèn)

sed-i"s/#Port22/Port60122/g"/etc/ssh/sshd_config
cat/etc/ssh/sshd_config|grepPort
echo"sshd:192.168.31.100">>/etc/hosts.allow
cat>>/etc/hosts.deny<echo`date`loginattemptfrom%cto%s,thehostis%h.PIDis%p>>/var/log/tcpwrapper.log
EOF
firewall-cmd--permanent--zone=public--add-port=60122/tcp
firewall-cmd--reload

9918d71c-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

二、蜜罐服務(wù)配置

登錄Web

98f8d5fc-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

9929a164-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

9933b960-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

993e9cd6-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

994a044a-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

9954b110-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

內(nèi)置了非常多的蜜罐類(lèi)型自行定義

996416a0-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

996b4808-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

并在防火墻上放通相應(yīng)端口

firewall-cmd--add-port=21/tcp--permanent
firewall-cmd--add-port=22/tcp--permanent
firewall-cmd--add-port=23/tcp--permanent
firewall-cmd--add-port=1433/tcp--permanent
firewall-cmd--add-port=3389/tcp--permanent
firewall-cmd--add-port=445/tcp--permanent
firewall-cmd--add-port=9092/tcp--permanent
firewall-cmd--add-port=9093/tcp--permanent
firewall-cmd--add-port=7879/tcp--permanent
firewall-cmd--add-port=6379/tcp--permanent
firewall-cmd--add-port=135/tcp--permanent
firewall-cmd--add-port=7/tcp--permanent
firewall-cmd--add-port=9293/tcp--permanent
firewall-cmd--add-port=9295/tcp--permanent
firewall-cmd--add-port=80/tcp--permanent
firewall-cmd--add-port=9200/tcp--permanent
firewall-cmd--add-port=3306/tcp--permanent
firewall-cmd--reload

99797a86-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

99823e3c-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

三、告警及syslog配置

釘釘告警機(jī)器人對(duì)接和syslog通知配置

添加釘釘機(jī)器人的token

syslog則配置Graylog的syslog接收端口

例如192.168.31.230 1514 udp端口

9986f508-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

99c14a28-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

并添加告警策略

99ca9362-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

99d276f4-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

四、攻擊測(cè)試及效果展示

例如hydra暴力破解mysql

99dd7590-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

99eb41ac-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

大屏效果

99f470e2-6f83-11ed-8abf-dac502259ad0.png

釘釘告警效果

9a05a93e-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

五、GrayLog字段提取器配置

配置步驟過(guò)程簡(jiǎn)單截圖

9a0f9566-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

配置提取器

9a184878-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

9a2d7db0-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

json格式日志添加提取器

9a3c0dd0-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

訪問(wèn)火絨蜜罐

9a5e9170-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

日志字段效果展示

9a6cb692-6f83-11ed-8abf-dac502259ad0.png

(圖片可點(diǎn)擊放大查看)

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11293

    瀏覽量

    225326
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7410

    瀏覽量

    129401
  • 開(kāi)源
    +關(guān)注

    關(guān)注

    3

    文章

    4239

    瀏覽量

    46242

原文標(biāo)題:下面介紹開(kāi)源蜜罐Hfish的簡(jiǎn)單部署并接入到GrayLog

文章出處:【微信號(hào):釋然IT雜談,微信公眾號(hào):釋然IT雜談】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    沐曦股份GPU產(chǎn)品正式接入華佗開(kāi)源生態(tài)

    沐曦股份堅(jiān)持“自主創(chuàng)新與開(kāi)放兼容”雙軌戰(zhàn)略,以自研MXMACA軟件棧為核心,構(gòu)建硬件與應(yīng)用的橋梁,承載開(kāi)源核心使命。該棧于2025年2月正式開(kāi)源,致力于打造開(kāi)放的GPU編程接口標(biāo)準(zhǔn),大幅降低開(kāi)發(fā)門(mén)檻,有效破解跨平臺(tái)兼容難題,驅(qū)
    的頭像 發(fā)表于 03-16 14:40 ?197次閱讀
    沐曦股份GPU產(chǎn)品正式<b class='flag-5'>接入</b>華佗<b class='flag-5'>開(kāi)源</b>生態(tài)

    在Arduino UNO Q開(kāi)發(fā)板部署OpenClaw開(kāi)源AI智能體

    近期 OpenClaw 邊緣 AI 火遍開(kāi)發(fā)者社區(qū),百元開(kāi)發(fā)板跑 AI 智能體的演示讓無(wú)數(shù)技術(shù)愛(ài)好者沸騰!想低成本上手這款開(kāi)源 AI 智能體,實(shí)現(xiàn)本地語(yǔ)音控制、環(huán)境感知等實(shí)操功能,卻苦于找不到適配性強(qiáng)、易部署、性價(jià)比高的開(kāi)發(fā)板?
    的頭像 發(fā)表于 03-09 10:03 ?780次閱讀

    開(kāi)源媒體服務(wù)器 Komga本地部署,實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)

    Komga是一款支持多種格式的數(shù)字閱讀平臺(tái),可本地部署支持內(nèi)網(wǎng)穿透實(shí)現(xiàn)跨設(shè)備訪問(wèn)。
    的頭像 發(fā)表于 02-26 20:53 ?893次閱讀
    <b class='flag-5'>開(kāi)源</b>媒體服務(wù)器 Komga本地<b class='flag-5'>部署</b>,<b class='flag-5'>并</b>實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)

    KubePi:開(kāi)源Kubernetes可視化管理面板,讓集群管理如此簡(jiǎn)單

    KubePi:開(kāi)源Kubernetes可視化管理面板,讓集群管理如此簡(jiǎn)單 在云原生時(shí)代,Kubernetes已成為容器編排的事實(shí)標(biāo)準(zhǔn),但其復(fù)雜性卻讓許多開(kāi)發(fā)者望而卻步。KubePi作為一款現(xiàn)代化
    發(fā)表于 02-11 12:53

    本地搭建 Clawdbot + ZeroNews 訪問(wèn)

    ClawdBot 是一個(gè)本地部署開(kāi)源AI助手,支持跨平臺(tái),可接入多種通訊工具執(zhí)行本地操作,強(qiáng)調(diào)隱私與可控性。
    的頭像 發(fā)表于 02-03 17:51 ?519次閱讀
    本地搭建 Clawdbot + ZeroNews 訪問(wèn)

    本地部署微信公眾號(hào)文章搜索MCP服務(wù)實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)

    本文介紹如何在本地部署基于FastAPI的微信公眾號(hào)文章搜索MCP服務(wù),通過(guò)內(nèi)網(wǎng)穿透實(shí)現(xiàn)公網(wǎng)訪問(wèn),支持關(guān)鍵詞搜索。
    的頭像 發(fā)表于 01-12 14:58 ?927次閱讀
    本地<b class='flag-5'>部署</b>微信公眾號(hào)文章搜索MCP服務(wù)<b class='flag-5'>并</b>實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)

    從設(shè)計(jì)部署:AI即服務(wù)平臺(tái)開(kāi)發(fā)深度剖析

    從頂層設(shè)計(jì)最終部署,一個(gè)成功的AI即服務(wù)平臺(tái)開(kāi)發(fā)是一項(xiàng)復(fù)雜的系統(tǒng)工程,它融合了軟件工程、數(shù)據(jù)科學(xué)和運(yùn)維技術(shù)的精髓。
    的頭像 發(fā)表于 11-13 14:16 ?379次閱讀

    NVIDIA開(kāi)源Audio2Face模型及SDK

    NVIDIA 現(xiàn)已開(kāi)源 Audio2Face 模型與 SDK,讓所有游戲和 3D 應(yīng)用開(kāi)發(fā)者都可以構(gòu)建部署帶有先進(jìn)動(dòng)畫(huà)的高精度角色。NVIDIA 開(kāi)源 Audio2Face 的訓(xùn)練框
    的頭像 發(fā)表于 10-21 11:11 ?862次閱讀
    NVIDIA<b class='flag-5'>開(kāi)源</b>Audio2Face模型及SDK

    vision board部署模型openmv的代碼導(dǎo)致連接超時(shí)怎么解決?

    在env終端中勾選了tiflte support后燒錄mdk板子上后就開(kāi)始顯示連接不到 無(wú)法部署模型
    發(fā)表于 09-19 07:59

    本地部署openWebUI + ollama+DeepSeek 打造智能知識(shí)庫(kù)實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)

    。 DeepSeek 作為一個(gè)開(kāi)源的大語(yǔ)言模型,我們可以通過(guò) ZeroNews + openWebUI + ollama的方式,輕松的在本地私有化部署 DeepSeek,不受網(wǎng)絡(luò)攻擊影響,滿足不同用戶的需求場(chǎng)景。 下面
    的頭像 發(fā)表于 09-10 16:41 ?5417次閱讀
    本地<b class='flag-5'>部署</b>openWebUI + ollama+DeepSeek 打造智能知識(shí)庫(kù)<b class='flag-5'>并</b>實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)

    低代碼物聯(lián)網(wǎng)云平臺(tái)功能解析:從設(shè)備接入智能應(yīng)用

    設(shè)備、數(shù)據(jù)與應(yīng)用的核心樞紐,其功能覆蓋了從設(shè)備接入數(shù)據(jù)處理、應(yīng)用開(kāi)發(fā)的全流程。以下是其主要功能的詳細(xì)說(shuō)明: 一、設(shè)備接入與管理 物聯(lián)網(wǎng)云平臺(tái)的基礎(chǔ)功能,負(fù)責(zé)實(shí)現(xiàn)海量設(shè)備的連接、識(shí)別和生命周期管理。 -多協(xié)議
    的頭像 發(fā)表于 07-31 15:23 ?1011次閱讀

    【VisionFive 2單板計(jì)算機(jī)試用體驗(yàn)】3、開(kāi)源大語(yǔ)言模型部署

    1、ollama平臺(tái)搭建 ollama可以快速地部署開(kāi)源大模型,網(wǎng)址為https://ollama.com, 試用該平臺(tái),可以在多平臺(tái)上部署 Deepseek-R1, Qwen3, Llama
    發(fā)表于 07-19 15:45

    中興努比亞啟動(dòng)接入百度文心4.5系列開(kāi)源大模型

    近日,中興努比亞啟動(dòng)接入文心4.5系列開(kāi)源大模型,為星云智能提供新引擎,共同推動(dòng)人工智能在AI手機(jī)的創(chuàng)新應(yīng)用,加速AI技術(shù)落地,進(jìn)一步提升用戶AI體驗(yàn)。
    的頭像 發(fā)表于 07-15 09:35 ?1081次閱讀

    【Banana Pi BPI-RV2開(kāi)發(fā)板試用體驗(yàn)】部署內(nèi)網(wǎng)穿透

    支持,但已經(jīng)不再推薦。 1. 在具有公網(wǎng) IP 的機(jī)器上部署 frps 部署 frps 編輯 frps.toml 文件。以下是簡(jiǎn)化的配置,其中設(shè)置了 frp 服務(wù)器用于接收客戶端連接的端口和
    發(fā)表于 06-29 20:05

    首創(chuàng)開(kāi)源架構(gòu),天璣AI開(kāi)發(fā)套件讓端側(cè)AI模型接入得心應(yīng)手

    模型庫(kù)的限制,聯(lián)發(fā)科還首發(fā)了開(kāi)源彈性架構(gòu)。區(qū)別于過(guò)往的開(kāi)放接口,只能部署特定架構(gòu)模型,開(kāi)放彈性架構(gòu)允許開(kāi)發(fā)者直接調(diào)整平臺(tái)源代碼,無(wú)需等待芯片廠商的支持,即可完成目標(biāo)或其他自研大模型輕松部署。讓AI
    發(fā)表于 04-13 19:52