一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開源蜜罐Hfish的簡單部署并接入到GrayLog

jf_yLA7iRus ? 來源:釋然IT雜談 ? 作者:釋然IT雜談 ? 2022-11-29 09:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

開源蜜罐Hfish介紹

開源蜜罐Hfish是一款社區(qū)型免費蜜罐,側(cè)重企業(yè)安全場景,從內(nèi)網(wǎng)失陷檢測、外網(wǎng)威脅感知、威脅情報生產(chǎn)三個場景出發(fā),為用戶提供可獨立操作且實用的功能,通過安全、敏捷、可靠的中低交互蜜罐增加用戶在失陷感知和威脅情報領(lǐng)域的能力。

HFish具有超過40種蜜罐環(huán)境、提供免費的云蜜網(wǎng)、可高度自定義的蜜餌能力、一鍵部署、跨平臺多架構(gòu)、國產(chǎn)操作系統(tǒng)CPU支持、極低的性能要求、郵件/syslog/webhook/企業(yè)微信/釘釘/飛書告警等多項特性,幫助用戶降低運維成本,提升運營效率。

98f8d5fc-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

為什么選擇HFish

  • 1、免費、實用的社區(qū)產(chǎn)品

蜜罐通常被定義為具有輕量級檢測能力、低誤報率的檢測產(chǎn)品,同時它也是企業(yè)生產(chǎn)本地威脅情報的優(yōu)質(zhì)來源之一。HFish可以幫助中小型企業(yè)用戶在日常安全運營中進行避免告警洪水、低成本的增加威脅感知和情報生產(chǎn)能力。目前,社區(qū)的力量正在不斷幫助HFish完善自身,共同探索欺騙防御的最佳實踐。

  • 2、安全、敏捷的威脅感知節(jié)點

HFish被廣泛應(yīng)用于感知辦公內(nèi)網(wǎng)、生產(chǎn)環(huán)境、云內(nèi)網(wǎng)及其他環(huán)境失陷主機橫向移動、員工賬號外泄、掃描和探測行為、私有情報生產(chǎn)甚至內(nèi)部演練和安全意識培訓,HFish的多種告警輸出形式與態(tài)感、NDR、XDR或日志平臺結(jié)合,極大拓展檢測視野。

下面介紹開源蜜罐Hfish的簡單部署并接入到GrayLog

一、安裝Hfish

mkdir/opt/hfish
tar-zxvfhfish-3.1.0-linux-amd64.tgz-C/opt/hfish/
cd/opt/hfish/
ll
./install.sh

firewall-cmd--add-rich-rule='rulefamily="ipv4"sourceaddress="192.168.31.100/32"portport="4433"protocol="tcp"accept'--permanent
firewall-cmd--add-port=4434/tcp--permanent
firewall-cmd--reload

990806da-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

990fdce8-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

修改自身的sshd端口,并只允許管理機訪問

sed-i"s/#Port22/Port60122/g"/etc/ssh/sshd_config
cat/etc/ssh/sshd_config|grepPort
echo"sshd:192.168.31.100">>/etc/hosts.allow
cat>>/etc/hosts.deny<echo`date`loginattemptfrom%cto%s,thehostis%h.PIDis%p>>/var/log/tcpwrapper.log
EOF
firewall-cmd--permanent--zone=public--add-port=60122/tcp
firewall-cmd--reload

9918d71c-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

二、蜜罐服務(wù)配置

登錄Web

98f8d5fc-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

9929a164-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

9933b960-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

993e9cd6-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

994a044a-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

9954b110-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

內(nèi)置了非常多的蜜罐類型自行定義

996416a0-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

996b4808-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

并在防火墻上放通相應(yīng)端口

firewall-cmd--add-port=21/tcp--permanent
firewall-cmd--add-port=22/tcp--permanent
firewall-cmd--add-port=23/tcp--permanent
firewall-cmd--add-port=1433/tcp--permanent
firewall-cmd--add-port=3389/tcp--permanent
firewall-cmd--add-port=445/tcp--permanent
firewall-cmd--add-port=9092/tcp--permanent
firewall-cmd--add-port=9093/tcp--permanent
firewall-cmd--add-port=7879/tcp--permanent
firewall-cmd--add-port=6379/tcp--permanent
firewall-cmd--add-port=135/tcp--permanent
firewall-cmd--add-port=7/tcp--permanent
firewall-cmd--add-port=9293/tcp--permanent
firewall-cmd--add-port=9295/tcp--permanent
firewall-cmd--add-port=80/tcp--permanent
firewall-cmd--add-port=9200/tcp--permanent
firewall-cmd--add-port=3306/tcp--permanent
firewall-cmd--reload

99797a86-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

99823e3c-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

三、告警及syslog配置

釘釘告警機器人對接和syslog通知配置

添加釘釘機器人的token

syslog則配置Graylog的syslog接收端口

例如192.168.31.230 1514 udp端口

9986f508-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

99c14a28-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

并添加告警策略

99ca9362-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

99d276f4-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

四、攻擊測試及效果展示

例如hydra暴力破解mysql

99dd7590-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

99eb41ac-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

大屏效果

99f470e2-6f83-11ed-8abf-dac502259ad0.png

釘釘告警效果

9a05a93e-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

五、GrayLog字段提取器配置

配置步驟過程簡單截圖

9a0f9566-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

配置提取器

9a184878-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

9a2d7db0-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

json格式日志添加提取器

9a3c0dd0-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

訪問火絨蜜罐

9a5e9170-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

日志字段效果展示

9a6cb692-6f83-11ed-8abf-dac502259ad0.png

(圖片可點擊放大查看)

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11080

    瀏覽量

    217084
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7152

    瀏覽量

    125582
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    3689

    瀏覽量

    43830

原文標題:下面介紹開源蜜罐Hfish的簡單部署并接入到GrayLog

文章出處:【微信號:釋然IT雜談,微信公眾號:釋然IT雜談】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    中興努比亞啟動接入百度文心4.5系列開源大模型

    近日,中興努比亞啟動接入文心4.5系列開源大模型,為星云智能提供新引擎,共同推動人工智能在AI手機的創(chuàng)新應(yīng)用,加速AI技術(shù)落地,進一步提升用戶AI體驗。
    的頭像 發(fā)表于 07-15 09:35 ?355次閱讀

    如何在魔搭社區(qū)使用TensorRT-LLM加速優(yōu)化Qwen3系列模型推理部署

    TensorRT-LLM 作為 NVIDIA 專為 LLM 推理部署加速優(yōu)化的開源庫,可幫助開發(fā)者快速利用最新 LLM 完成應(yīng)用原型驗證與產(chǎn)品部署。
    的頭像 發(fā)表于 07-04 14:38 ?657次閱讀

    【Banana Pi BPI-RV2開發(fā)板試用體驗】部署內(nèi)網(wǎng)穿透

    支持,但已經(jīng)不再推薦。 1. 在具有公網(wǎng) IP 的機器上部署 frps 部署 frps 編輯 frps.toml 文件。以下是簡化的配置,其中設(shè)置了 frp 服務(wù)器用于接收客戶端連接的端口和
    發(fā)表于 06-29 20:05

    首創(chuàng)開源架構(gòu),天璣AI開發(fā)套件讓端側(cè)AI模型接入得心應(yīng)手

    模型庫的限制,聯(lián)發(fā)科還首發(fā)了開源彈性架構(gòu)。區(qū)別于過往的開放接口,只能部署特定架構(gòu)模型,開放彈性架構(gòu)允許開發(fā)者直接調(diào)整平臺源代碼,無需等待芯片廠商的支持,即可完成目標或其他自研大模型輕松部署。讓AI
    發(fā)表于 04-13 19:52

    MSP430部署

    MSP430可以部署簡單的模型嗎
    發(fā)表于 03-16 19:29

    如何部署OpenVINO?工具套件應(yīng)用程序?

    編寫代碼測試 OpenVINO? 工具套件應(yīng)用程序后,必須將應(yīng)用程序安裝或部署生產(chǎn)環(huán)境中的目標設(shè)備。 OpenVINO?部署管理器指南包含有關(guān)如何輕松使用
    發(fā)表于 03-06 08:23

    廣和通AI玩具解決方案通過火山引擎成功接入DeepSeek開源模型

    2月17日,廣和通AI玩具解決方案通過火山引擎接入DeepSeek開源模型,滿足AI玩具場景在多模態(tài)交互、自然語言處理、情感分析、教育功能等方面的需求,為兒童AI玩具市場帶來全新的交互體驗和智能化升級。
    的頭像 發(fā)表于 03-03 17:45 ?762次閱讀
    廣和通AI玩具解決方案通過火山引擎成功<b class='flag-5'>接入</b>DeepSeek<b class='flag-5'>開源</b>模型

    誠邁科技HongZOS接入DeepSeek

    近日,誠邁科技基于開源鴻蒙研發(fā)的物聯(lián)網(wǎng)操作系統(tǒng)「鴻誠志遠HongZOS」成功接入DeepSeek,并在鴻志工業(yè)三防平板上實現(xiàn)在線部署和本地化部署。這標志著誠邁科技正式開啟「HongZO
    的頭像 發(fā)表于 02-25 17:30 ?767次閱讀

    C#集成OpenVINO?:簡化AI模型部署

    開源測控、機器視覺、數(shù)采與分析三大領(lǐng)域中,如何快速將AI模型集成應(yīng)用程序中, 實現(xiàn)AI賦能和應(yīng)用增值? 最容易的方式是:在C#中,使用 OpenVINO工具套件 集成AI模型。 1
    的頭像 發(fā)表于 02-17 10:03 ?1990次閱讀
    C#集成OpenVINO?:簡化AI模型<b class='flag-5'>部署</b>

    榮耀手機正式接入DeepSeek

    榮耀正式宣布接入DeepSeek,致力于將榮耀手機打造成為DeepSeek的第一手機。對于系統(tǒng)版本為MagicOS8.0及以上的榮耀手機用戶,只需將YOYO助理升級80.0.1.503版本及以上,即可與DeepSeek-R1
    的頭像 發(fā)表于 02-10 16:33 ?940次閱讀

    華為支付-免密支付接入支付簽約場景

    相關(guān)操作。 支持商戶模型:直連商戶、服務(wù)商 華為支付支付簽約頁面展示: 二、業(yè)務(wù)流程 開發(fā)者通過接入Payment Kit 提供的支付簽約能力,可以讓用戶在支付完成后快速與商戶建立簽約代扣的關(guān)系
    發(fā)表于 02-10 09:55

    云服務(wù)器 Flexus X 實例:RAG 開源項目 FastGPT 部署,玩轉(zhuǎn)大模型

    本篇文章主要通過 Flexus 云服務(wù)器 X 實例 部署 RAG 開源項目 FastGPT,通過 FastGPT 可以使用大模型生成用戶需要的內(nèi)容。 Flexus 云服務(wù)器 X 實例具有柔性算力,六
    的頭像 發(fā)表于 01-08 11:49 ?1250次閱讀
    云服務(wù)器 Flexus X 實例:RAG <b class='flag-5'>開源</b>項目 FastGPT <b class='flag-5'>部署</b>,玩轉(zhuǎn)大模型

    k8s可以部署私有云嗎?私有云部署全攻略

    Kubernetes(簡稱K8S)可以部署私有云。Kubernetes是一個開源的容器編排引擎,能夠自動化容器的部署、擴展和管理,使得應(yīng)用可以在各種環(huán)境中高效運行。通過使用Kubernetes,企業(yè)可以在自己的數(shù)據(jù)中心或私有云環(huán)
    的頭像 發(fā)表于 10-25 09:32 ?475次閱讀

    基于Pytorch訓練部署ONNX模型在TDA4應(yīng)用筆記

    電子發(fā)燒友網(wǎng)站提供《基于Pytorch訓練部署ONNX模型在TDA4應(yīng)用筆記.pdf》資料免費下載
    發(fā)表于 09-11 09:24 ?0次下載
    基于Pytorch訓練<b class='flag-5'>并</b><b class='flag-5'>部署</b>ONNX模型在TDA4應(yīng)用筆記

    eLxr 簡介——為邊緣部署提供企業(yè)級Linux

    eLxr項目發(fā)布了Debian衍生版的第一個版本,繼承了Debian的智能邊緣功能,計劃對這些功能進行擴展,以便簡化邊緣云的部署方法。eLxr是一個開源企業(yè)級Linux發(fā)行版,旨在
    的頭像 發(fā)表于 08-06 08:55 ?729次閱讀