一、HFish蜜罐
HFish是一款社区型免费蜜罐,侧重企业安全场景,从内网失陷检测、外网威胁感知、威胁情报生产三个场景出发,为用户提供可独立操作且实用的功能,通过安全、敏捷、可靠的中低交互蜜罐增加用户在失陷感知和威胁情报领域的能力。
HFish具有超过40种蜜罐环境、提供免费的云蜜网、可高度自定义的蜜饵能力、一键部署、跨平台多架构、国产操作系统和CPU支持、极低的性能要求、邮件/syslog/webhook/企业微信/钉钉/飞书告警等多项特性,帮助用户降低运维成本,提升运营效率。
二、安装
1)1.修改sshd服务的端口为88,因为hfish中的靶场会占用22端口
vim /etc/ssh/sshd_config
注意:暂时不重启ssh不然会断开连接需要用88端口连接
2)创建一个hfish目录,并将hfish压缩包解压到新建的hfish目录下
wget https://hfish.cn-bj.ufileos.com/hfish-3.3.4-linux-amd64.tgztar zxvf hfish-3.3.4-linux-amd64.tgz -C hfish
3)进入hfish目录,并安装hfish
cd hfish
[root@192 hfish]# ./install.sh
install hfish success!
find mail check: []
unset mail check!
get now crontab list
no crontab for root
task no exists, add task ok
start hfish daemon ok!
install hfish finished!
三、页面访问
https://192.168.100.22:4433/web/
默认账号:admin,密码:HFish2021