HFish简介:


HFish是一款社区型免费蜜罐。

HFish具有超过40种蜜罐环境、提供免费的云蜜网、可高度自定义的蜜饵能力


总结:蜜罐是生成虚假的服务,用户欺骗黑客,并捕获黑客的行为做分析的一种防御技术。


官方网站:


web安全入门-部署蜜罐Hfish_HFish蜜罐部署


网站首页


linux部署hfish蜜罐


下面我们使用centos来进行部署


web安全入门-部署蜜罐Hfish_HFish蜜罐部署_02


连接centos


web安全入门-部署蜜罐Hfish_HFish蜜罐部署_03


查看文档


需要开启centos的防火墙


firewall-cmd --add-port=4433/tcp --permanent   #(用于web界面启动)
firewall-cmd --add-port=4434/tcp --permanent #(用于节点与管理端通信)
firewall-cmd --reload


web安全入门-部署蜜罐Hfish_蜜罐部署_04


开启4433端口


web安全入门-部署蜜罐Hfish_HFish蜜罐部署_05


开启4434端口


web安全入门-部署蜜罐Hfish_HFish蜜罐部署_06


重启防火墙


安装HFish蜜罐


bash <(curl -sS -L https://hfish.net/webinstall.sh)


web安全入门-部署蜜罐Hfish_HFish蜜罐部署_07


脚本执行,输入1


web安全入门-部署蜜罐Hfish_HFish蜜罐部署_08


等待安装


安装完毕,输入


netstat -ntpl      查看连接的TCP端口


web安全入门-部署蜜罐Hfish_HFish蜜罐部署_09


我们可以看到


web安全入门-部署蜜罐Hfish_HFish蜜罐部署_10


大部分的服务由hfish蜜罐模拟生成


登陆链接:https://[ip]:4433/web/
登陆后台


打开浏览器,输入后台管理地址


web安全入门-部署蜜罐Hfish_HFish蜜罐部署_11


选择高级,继续访问


web安全入门-部署蜜罐Hfish_HFish蜜罐部署_12


登陆后台


web安全入门-部署蜜罐Hfish_蜜罐部署_13


点击确定


web安全入门-部署蜜罐Hfish_蜜罐部署_14


前往首页


web安全入门-部署蜜罐Hfish_蜜罐部署_15


至此,HFish蜜罐已成功部署


需要注意的点


1、配置蜜罐服务


web安全入门-部署蜜罐Hfish_蜜罐部署_16


在节点管理,点击展开按钮


web安全入门-部署蜜罐Hfish_HFish蜜罐部署_17


添加蜜罐服务


web安全入门-部署蜜罐Hfish_蜜罐部署_18


提供的蜜罐服务有20个左右,可根据实际业务进行部署


web安全入门-部署蜜罐Hfish_蜜罐部署_19


这个页面是模拟的,是蜜罐的模拟服务。


2、告警通知


web安全入门-部署蜜罐Hfish_HFish蜜罐部署_20


在这里可以设置下邮箱告警等等。


web安全入门-部署蜜罐Hfish_蜜罐部署_21


也可以设置企业微信告警信息。