更新首页

This commit is contained in:
HFish 2022-01-29 03:16:13 +00:00 committed by Gitee
parent 0894fbcb42
commit eba3dca8ab
No known key found for this signature in database
GPG Key ID: 173E9B9CA92EEF8F

View File

@ -26,12 +26,12 @@
+ 安全可靠:主打低中交互蜜罐,简单有效;
+ 蜜罐丰富支持SSH、FTP、TFTP、MySQL、Redis、Telnet、VNC、Memcache、Elasticsearch、Wordpress、OA系统等10多种蜜罐服务支持用户制作自定义Web蜜罐
+ 功能丰富:支持基本网络 服务、OA系统、CRM系统、NAS存储系统、Web服务器、运维平台、无线AP、交换机/路由器、邮件系统、IoT设备等40多种蜜罐服务支持用户制作自定义Web蜜罐,支持用户进行流量牵引到云蜜网、可开关的扫描感知能力、支持可自定义的蜜饵配置
+ 开放透明支持对接微步在线X社区API、五路syslog输出、支持邮件、钉钉、企业威胁、飞书、自定义WebHook告警输出
+ 快捷管理:支持单个安装包批量部署,支持批量修改端口和服务;
+ 跨平台支持Linux x32/x64/ARM、Windows x32/x64平台
+ 跨平台支持Linux x32/x64/ARM、Windows x32/x64平台、国产操作系统、龙芯、海光、飞腾、鲲鹏、腾云、兆芯硬件
@ -45,7 +45,7 @@
## 架构
HFish由控制端和节点端组成,控制端用来生成和管理节点端,并接收、分析和展示节点端回传的数据,节点端接受控制端的控制并负责构建蜜罐服务。
HFish由管理端和节点端组成,管理端用来生成和管理节点端,并接收、分析和展示节点端回传的数据,节点端接受管理端的控制并负责构建蜜罐服务。
> 蜜罐工作原理
@ -63,55 +63,55 @@ HFish由控制端和节点端组成控制端用来生成和管理节点端
+ Linux 安装无需root权限但是会导致无法监听低于TCP/1024以下端口
+ 控制端使用 TCP/4433 和 TCP/4434 端口,节点端监听端口根据模拟的服务不同而不同
+ 管理端使用 TCP/4433 和 TCP/4434 端口,节点端监听端口根据模拟的服务不同而不同
+ 节点端需要可访问控制端的 TCP/4434 端口,控制端不会主动访问节点端
+ 节点端需要可访问管理端的 TCP/4434 端口,管理端不会主动访问节点端
+ 控制端默认用户名/密码:**`admin / HFish2021`**
+ 管理端默认用户名/密码:**`admin / HFish2021`**
## 部署控制
## 部署管理
先部署控制端再通过控制端的Web页面配置节点端安装包仅包含控制端和节点端蜜罐服务包需要部署控制端后从 **`服务管理`** 页面联网下载或离线上传
先部署管理端再通过管理端的Web页面配置节点端安装包仅包含管理端和节点端蜜罐服务包需要部署管理端后从 **`服务管理`** 页面联网下载或离线上传
可联网环境:如果用户的环境允许联网,建议使用以下快速部署步骤:
+ Linux 环境:
+ 在shell中运行命令**`sh | curl https://hfish.io/webinstall.sh`**
+ 在shell中运行命令**`sh | curl https://hfish.io/install.sh`**
+ Windows x64 环境:
+ 下载控制端安装包:请访问下载页面下载相应版本 https://hfish.io/#/download
+ 下载管理端安装包:请访问下载页面下载相应版本 https://hfish.io/#/download
+ 解压缩后双击 **`server.exe`**
离线部署:如果用户为隔离网络环境,请使用以下部署方式
+ Linux x64 环境:
+ 下载控制端安装包:请访问下载页面下载相应版本 https://hfish.io/#/download
+ 下载管理端安装包:请访问下载页面下载相应版本 https://hfish.io/#/download
+ 解压缩安装包:**`tar zxvf ./hfish-*-linux-*.tar.gz`**
+ 进入安装目录:**`cd hfish`**
+ 启动控制端:**`nohup ./server &`**
+ 启动管理端:**`nohup ./server &`**
## 配置控制
## 配置管理
新部署的控制端,没有自带任何蜜罐服务,必须新增服务和节点端。控制端和节点端可以部署在同一台机器上。
新部署的管理端,没有自带任何蜜罐服务,必须新增服务和节点端。管理端和节点端可以部署在同一台机器上。
+ 新增服务
+ 浏览器中输入 **`https://server_ip:4433/web/`**,登录控制
+ 浏览器中输入 **`https://server_ip:4433/web/`**,登录管理
+ 进入 **`服务管理`** 页面
+ 如果当前控制端可联网,点击服务表格右侧的下载按钮,并等待服务下载完成
+ 如果当前控制端不可联网,点击右上角 **`新增服务`** 按钮,上传服务包,服务包下载地址: **`http://img.threatbook.cn/hfish/services/services-2.4.0.tar.gz`**
+ 如果当前管理端可联网,点击服务表格右侧的下载按钮,并等待服务下载完成
+ 如果当前管理端不可联网,点击右上角 **`新增服务`** 按钮,上传服务包,服务包下载地址: **`/images/services/services-2.4.0.tar.gz`**
+ 新增节点
+ 浏览器中输入 **`https://server_ip:4433/web/`**,登录控制
+ 浏览器中输入 **`https://server_ip:4433/web/`**,登录管理
+ 进入 **`节点管理`** 页面点击右上角新增节点按钮根据节点操作系统和CPU架构动态创建安装包
+ Linux可以选择命令安装或下载节点程序运行Windows只能选择下载节点程序运行
@ -159,4 +159,4 @@ HFish由控制端和节点端组成控制端用来生成和管理节点端
![HFish官方群的qr](images/20210611115258.1.png)
![HFish官方群的qr](images/20210611115258.png)