修复通知配置页面的onefish文档,增加开机自启动,增加已知问题页面,增加windows提示

This commit is contained in:
maqian 2021-08-06 09:48:03 +08:00
parent c464b6adb4
commit d4d3f2d0c2
6 changed files with 49 additions and 14 deletions

View File

@ -28,6 +28,20 @@ bash <(curl -sS -L https://hfish.io/install)
### 配置开机自启动
进入管理端server端安装目录执行
```
sh <(curl -sSL https://hfish.io/autorun.sh)
```
即可配置开机自启动。
(该方法通用于节点端自启动)
### 手动安装 ### 手动安装
如果上述的安装脚本您无法使用,您可以尝试用手动安装完成部署。 如果上述的安装脚本您无法使用,您可以尝试用手动安装完成部署。

View File

@ -17,4 +17,3 @@
如果控制端的ip是192.168.1.1登陆链接为https://192.168.1.1:4433/web 如果控制端的ip是192.168.1.1登陆链接为https://192.168.1.1:4433/web
控制端部署完成后,请继续参考下面的【控制端配置】完成配置 控制端部署完成后,请继续参考下面的【控制端配置】完成配置

View File

@ -1,4 +1,4 @@
!> 点击增加节点,选择相应版本的【节点安装包】,确定 ### 点击增加节点,选择相应版本的【节点安装包】,确定
<img src="http://img.threatbook.cn/hfish/20210616171500.png" alt="image-20210616171459269" style="zoom:50%;" /> <img src="http://img.threatbook.cn/hfish/20210616171500.png" alt="image-20210616171459269" style="zoom:50%;" />
@ -15,6 +15,26 @@
### 节点关机自启动配置
#### Linux
进入client的安装目录执行
```
sh <(curl -sSL https://hfish.io/autorun.sh)
```
#### Windows
- 下载压缩包https://hfish.io/autorun.zip
- 把autorun.bat和cron.xml解压移到到client文件目录中
- 执行au- torun.bat即可。
### 为节点选择服务模板 ### 为节点选择服务模板
> 展开蜜罐节点,选择上面创建的蜜罐模板 > 展开蜜罐节点,选择上面创建的蜜罐模板

View File

@ -4,9 +4,9 @@
> 对接精准的云端的威胁情报后,可以对攻击行为进行更准的研判,帮助我们更科学的进行处置。 > 对接精准的云端的威胁情报后,可以对攻击行为进行更准的研判,帮助我们更科学的进行处置。
对接了威胁情报后,当OneFish捕获到了来自外网的攻击行为后我们可以在攻击列表中了解攻击者的IP情报。OneFish会把您在云端查询到的情报在本地缓存3天保持您攻击情报时效性的同时节省您的查询次数。 对接了威胁情报后,当HFish捕获到了来自外网的攻击行为后我们可以在攻击列表中了解攻击者的IP情报。HFish会把您在云端查询到的情报在本地缓存3天保持您攻击情报时效性的同时节省您的查询次数。
![image-20210315151243678](https://hfish.cn-bj.ufileos.com/images/20210315151243.png) <img src="http://img.threatbook.cn/hfish/image-20210806093718827.png" alt="image-20210806093718827" style="zoom:50%;" />
- 我们支持对接两种来自微步在线的威胁情报 - 我们支持对接两种来自微步在线的威胁情报
@ -16,13 +16,13 @@
本接口在注册后可以获得每日50条云端情报的查询额度给微步发送扩容邮件后可以提升到每日200条的额度。详情访问[微步在线X社区](https://x.threatbook.cn/nodev4/vb4/article?threatInfoID=3101)。 本接口在注册后可以获得每日50条云端情报的查询额度给微步发送扩容邮件后可以提升到每日200条的额度。详情访问[微步在线X社区](https://x.threatbook.cn/nodev4/vb4/article?threatInfoID=3101)。
![image-20210209172440082](https://hfish.cn-bj.ufileos.com/images/image-20210209172440082-4770114.png) <img src="http://img.threatbook.cn/hfish/image-20210806093830870.png" alt="image-20210806093830870" style="zoom:50%;" />
> 对接TIP的本地情报您可以跟据页面的描述进行注册和使用。 > 对接微步在线TIP的本地情报您可以跟据页面的描述进行注册和使用。
使用该接口需要购买微步在线的TIP本地情报系统。 该接口对接微步在线的TIP本地情报系统。
![image-20210209192626875](https://hfish.cn-bj.ufileos.com/images/image-20210209192626875.png) <img src="http://img.threatbook.cn/hfish/image-20210806093916207.png" alt="image-20210806093916207" style="zoom:50%;" />

View File

@ -2,7 +2,7 @@
![image-20210209173435065](https://hfish.cn-bj.ufileos.com/images/image-20210209173435065.png) ![image-20210806094214284](http://img.threatbook.cn/hfish/image-20210806094214284.png)
@ -33,16 +33,16 @@
很多的场景下我们都可以方便的使用webhook联动人或者设备。 很多的场景下我们都可以方便的使用webhook联动人或者设备。
- 对于当前企业办公中最为流行的3大即时通讯软件企业微信、钉钉、飞书的机器人我们也做了适配您在IM中建立一个机器人把机器人的token复制到HFish的webhook配置中就可以第一时间在IM中获取蜜罐捕获的攻击告警了。 - 对于当前企业办公中最为流行的3大即时通讯软件企业微信、钉钉、飞书的机器人我们也做了适配您在IM中建立一个机器人把机器人的token复制到HFish的webhook配置中就可以第一时间在IM中获取蜜罐捕获的攻击告警了。
- 三家IM的官方文档如下,您可以对照进行参考 - 三家IM的对接文档如下,您可以对照进行参考
```wiki ```wiki
- 企业微信官方文档 - 企业微信官方文档
https://work.weixin.qq.com/help?doc_id=13376#%E5%A6%82%E4%BD%95%E4%BD%BF%E7%94%A8%E7%BE%A4%E6%9C%BA%E5%99%A8%E4%BA%BA https://work.weixin.qq.com/help?doc_id=13376#%E5%A6%82%E4%BD%95%E4%BD%BF%E7%94%A8%E7%BE%A4%E6%9C%BA%E5%99%A8%E4%BA%BA
- 钉钉官方文档 - 钉钉对接文档
https://ding-doc.dingtalk.com/doc#/serverapi2/qf2nxq https://hfish.io/#/6-2-1dingtalk
- 飞书官方文档 - 飞书官方文档
https://www.feishu.cn/hc/zh-CN/articles/360040553973 https://www.feishu.cn/hc/zh-CN/articles/360040553973

View File

@ -1,3 +1,5 @@
- 待更新 > 2.5.0版本Windows版本自动升级流程遇到问题正在第一优先级修复。
……
> 当前linux节点安装时候结束后会有两行异常报错该报错不影响节点安装过程使用。正在修复