文档描述

This commit is contained in:
maqian 2021-10-25 11:37:18 +08:00
parent a940a523ff
commit 5b2f6a26e6
5 changed files with 34 additions and 13 deletions

BIN
.DS_Store vendored

Binary file not shown.

BIN
docs/.DS_Store vendored

Binary file not shown.

View File

@ -4,11 +4,11 @@
在使用一键脚本前,请先配置防火墙
> 请防火墙开启4433、4434和7879确认返回success如之后蜜罐服务需要占用其他端口可使用相同命令打开。
> 请防火墙开启4433、4434确认返回success如之后蜜罐服务需要占用其他端口可使用相同命令打开。
```
firewall-cmd --add-port=4433/tcp --permanent 用于web界面启动
firewall-cmd --add-port=4434/tcp --permanent 用于节点与server端通信
firewall-cmd --add-port=4433/tcp --permanent #用于web界面启动
firewall-cmd --add-port=4434/tcp --permanent #用于节点与server端通信
firewall-cmd --reload
```
@ -20,9 +20,17 @@ bash <(curl -sS -L https://hfish.io/install.sh)
<img src="http://img.threatbook.cn/hfish/image-20210917162839603.png" alt="image-20210917162839603" style="zoom:50%;" />
> 完成安装安装
> 完成安装
在安装完成后HFish会自动在控制端上创建一个节点。可在节点管理进行查看。
```
登陆链接https://[ip]:4433/web/
账号admin
密码HFish2021
```
`例如果管理端的ip是192.168.1.1登陆链接为https://192.168.1.1:4433/web/`
在安装完成后HFish会自动在管理端上创建一个节点。可进行登录后在「节点管理」列表中进行查看。
<img src="http://img.threatbook.cn/hfish/image-20210914113134975.png" alt="image-20210914113134975" style="zoom: 25%;" />
@ -36,6 +44,8 @@ bash <(curl -sS -L https://hfish.io/install.sh)
sh <(curl -sSL https://hfish.io/autorun.sh)
```
`如果是使用一键脚本进行安装,安装目录在 /opt目录下。`
即可配置开机自启动。
(该方法通用于节点端自启动)
@ -85,5 +95,13 @@ nohup ./server &
密码HFish2021
```
如果控制端的ip是192.168.1.1登陆链接为https://192.168.1.1:4433/web/
`例如果管理端的ip是192.168.1.1登陆链接为https://192.168.1.1:4433/web/`
在安装完成后HFish会自动在管理端上创建一个节点。可在节点管理进行查看。
<img src="http://img.threatbook.cn/hfish/image-20210914113134975.png" alt="image-20210914113134975" style="zoom: 25%;" />
###

View File

@ -1,6 +1,6 @@
> **第一步:下载安装包**[HFish-Windows-amd64](https://hfish.cn-bj.ufileos.com/hfish-<% version %>-windows-amd64.tar.gz) Windows x86 架构 64 位系统)
> 第二步防火墙上进出站双向打开TCP4433、4434端口放行如果需要使用其他服务也对应打开端口
> 第二步运行文件目录下的autorun.bat
@ -16,6 +16,4 @@
如果控制端的ip是192.168.1.1登陆链接为https://192.168.1.1:4433/web
`如果您启动页面失败请查看windows防火墙是否放开4433与4434`

View File

@ -5,6 +5,9 @@
| 管理端Server) | 支持64位 | 支持64位 |
| 节点端Client | 支持64位和32位 | 支持64为和32位 |
`HFish采用B/S架构系统由控制端和节点端组成控制端用来生成和管理节点端并接收、分析和展示节点端回传的数据
节点端接受控制端的控制并负责构建蜜罐服务。`
#### HFish所需配置
@ -13,21 +16,23 @@
针对过往测试情况,我们给出两个配置。注意,如果您的蜜罐部署在互联网,会遭受到较大攻击流量,建议提升主机的配置。
| | 控制端 | 节点端 |
| | 管理端 | 节点端 |
| -------- | --------- | -------- |
| 建议配置 | 2核4g200G | 1核2g50G |
| 最低配置 | 1核2g100G | 1核1g50G |
`日志磁盘占用情况受攻击数量影响较大我们通常建议控制端配置200G硬盘空间以上`
`日志磁盘占用情况受攻击数量影响较大我们通常建议管理端配置200G硬盘空间以上`
#### 部署权限要求
> 控制端对root权限的需求
> 管理端对root权限的需求
```wiki
1. 如果您使用的是官网推荐的install.sh脚本安装安装目录被释放到opt目录下过程需要root权限
2. 如果您下载安装包手动安装在默认使用SQLite数据库情况下控制端的部署和使用不需要root权限但如何替换SQLite改为MySQL数据则MySQL安装和配置需要root权限
2. 如果您下载安装包手动安装在默认使用SQLite数据库情况下管理端的部署和使用不需要root权限但如果要替换SQLite改为MySQL数据则MySQL安装和配置需要root权限
```
> 节点端对root权限的需求