阿里云搭建蜜罐之hfish

介绍下配置

阿里云ecs 学生套餐,具体什么的我给忘了

docker搭建

首先需要安装docker,参考文章菜鸟教程安装docker

首先需要安装依赖,然后再安装

yum install -y yum-utils device-mapper-persistent-data lvm2

#安装依赖

yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo

#添加docker源

yum list docker-ce --showduplicates | sort -r

#查看可用的docker源

yum install docker-ce

安装docker.ce

systemctl start docker 

#启动docker服务

systemctl stop docker 

#关闭docker服务

curl -L https://github.com/docker/compose/releases/download/1.24.0-rc1/docker-compose-`uname -s`-`uname -m` -o /usr/local/bin/docker-compose

# 安装compose

 

 

 

 

Docker拉取镜像

docker pull imdevops/hfish

#拉取hfish镜像

docker run -d -it -p 8080:8080 -p 8989:8989 -p 9000:9000 -p 9001:9001 -p 6379:6379 7da65a1950f0

#主节点部署

docker run -d -it  -p 7879:7879 -p 6379:6379 -p 8080:8080 -p 8989:8989 -p 9000:9000 -p 11211:11211 -e CLUSTER_IP=192.168.172.21:6379 -e NODE_NAME=clinet 7da65a1950f0

#客户端节点部署,值得注意的是cluster_IP为主节点的ip,通过连接主节点的redis端口做数据映射保存

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
Kali Linux 是一款专门用于渗透测试和安全审计的操作系统,它集成了许多常用的安全工具和软件。如果你想在 Kali Linux 上搭建蜜罐虚拟 WEB 服务,可以按照以下步骤进行: 1. 安虚拟化软件,如 VirtualBox 或 VMware。 2. 创建一个虚拟机,并安 Linux 操作系统,如 Ubuntu 或 Debian。 3. 在虚拟机中安 WEB 服务器软件,如 Apache 或 Nginx。可以使用如下命令安: ``` sudo apt-get update sudo apt-get install apache2 ``` 4. 部署一些常见的漏洞或弱点,如 SQL 注入、文件包含、文件上传等。可以在网上搜索一些漏洞测试平台的代码,并将其部署到 WEB 服务器中。 5. 安并配置蜜罐软件,如 Honeyd、Kippo、Dionaea 等。可以使用如下命令安 Honeyd: ``` sudo apt-get install honeyd ``` 安后,需要配置 Honeyd 的配置文件,以模拟其他服务或设备,如下所示: ``` create default listen 192.168.1.100 http { banner "Apache/2.2.22 (Ubuntu) Server at 192.168.1.100 Port 80\n"; } ``` 上述配置将 Honeyd 模拟成一台运行 Apache 的服务器,并将其监听在 192.168.1.100 的 80 端口上。 6. 启动蜜罐软件,并等待攻击者的攻击。攻击者攻击蜜罐时,蜜罐会记录下攻击者的攻击行为,可供安全人员进行分析和研究。 需要注意的是,在搭建蜜罐虚拟 WEB 服务时,需要注意安全问题,如设置防火墙、加强访问控制等,以防止蜜罐被攻击者用于攻击其他网络设备。同时,需要定期检查和更新蜜罐软件和操作系统,以保证蜜罐的可靠性和安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值