mirror of
https://gitee.com/lauix/HFish
synced 2025-02-24 03:32:15 +08:00
修改脚本地址
This commit is contained in:
parent
d4d3f2d0c2
commit
1f3f6e4bdc
@ -1,4 +1,4 @@
|
||||
- ### HFish的网络环境
|
||||
### HFish的网络环境
|
||||
|
||||
> Server端应部署在安全区,只向少部分有网络管理权限和安全分析能力工作的人员和设备开放web和ssh端口
|
||||
|
||||
@ -16,9 +16,9 @@
|
||||
|
||||
|
||||
|
||||
> OneFish服务端会主动访问如下网络域名
|
||||
> HFish服务端会主动访问如下网络域名
|
||||
|
||||
OneFish支持IPv4和IPv6地址环境,可以在完全隔离互联网的内部网络工作,但为了最大限度感知真实威胁和对接云端接口消费威胁情报,以及接受自动化升级服务,微步在线强烈建议客户允许HFish服务端访问互联网,为兼顾安全性和服务可用性,推荐用户仅允许OneFish服务端主动访问如下网络域名、地址和端口:
|
||||
HFish支持IPv4和IPv6地址环境,可以在完全隔离互联网的内部网络工作,但为了最大限度感知真实威胁和对接云端接口消费威胁情报,以及接受自动化升级服务,微步在线强烈建议客户允许HFish服务端访问互联网,为兼顾安全性和服务可用性,推荐用户仅允许HFish服务端主动访问如下网络域名、地址和端口:
|
||||
|
||||
|
||||
|
||||
@ -32,7 +32,7 @@
|
||||
|
||||
|
||||
|
||||
注意:OneFish服务端仅需要通过NAT模式访问互联网,基于安全考虑,微步在线不建议用户将OneFish服务端管理接口暴露在互联网。
|
||||
注意:HFish服务端仅需要通过NAT模式访问互联网,基于安全考虑,微步在线不建议用户将HFish服务端管理接口暴露在互联网。
|
||||
|
||||
1. 如果使用邮件通知,请开启相应邮件服务器的访问权限。
|
||||
|
||||
|
@ -3,7 +3,7 @@
|
||||
如果您部署的环境为Linux,且可以访问互联网。我们为您准备了一键部署脚本进行安装和配置,请用root用户,运行下面的脚本。
|
||||
|
||||
```
|
||||
bash <(curl -sS -L https://hfish.io/install)
|
||||
bash <(curl -sS -L https://hfish.io/install.sh)
|
||||
```
|
||||
|
||||
[](https://camo.githubusercontent.com/138f103b1cf034b7e493f298b453a43af20628a712f75c80a58d95a3a54b94ee/687474703a2f2f696d672e746872656174626f6f6b2e636e2f68666973682f32303231303631363136333833342e706e67)
|
||||
|
@ -1,4 +1,4 @@
|
||||
!> 蜜罐服务添加完成后,我们需要创建模板,把数个蜜罐服务自由组合成为模板。当前每个模板最多支持5个蜜罐服务。
|
||||
!> 蜜罐服务添加完成后,我们需要创建模板,把数个蜜罐服务自由组合成为模板。当前每个模板最多支持10个蜜罐服务。
|
||||
|
||||
<img src="http://img.threatbook.cn/hfish/20210616170818.png" alt="image-20210616170816548" style="zoom:50%;" />
|
||||
|
||||
|
@ -1,6 +1,6 @@
|
||||
### 部署后的确认检查
|
||||
|
||||
- ### server端:
|
||||
- ### 管理端(server):
|
||||
|
||||
1. 使用passwd修改root账户密码,避免弱口令
|
||||
2. 使用date,确认系统时间的准确
|
||||
@ -22,10 +22,10 @@
|
||||
|
||||
|
||||
|
||||
- ### Node端:
|
||||
- ### 节点端(Client):
|
||||
|
||||
1. 使用passwd修改root账户密码,避免弱口令
|
||||
|
||||
2. 使用date确认系统时间的准确
|
||||
|
||||
3. 确认防火墙已经启用,并配置了正确的端口放行,需要放行22、22122端口和Node端上启动的蜜罐服务端口(需要在server后台确认端口信息),放行方式参考上面的server端命令。
|
||||
3. 确认防火墙已经启用,并配置了正确的端口放行,需要放行22、22122端口和节点端上启动的蜜罐服务端口(需要在server后台确认端口信息),放行方式参考上面的server端命令。
|
||||
|
Loading…
Reference in New Issue
Block a user