前言

作为个人家用的设备
我们很多时候都会受到攻击
但是我们没有企业的防火墙等安全设备
但是,现在我们可以使用HFish蜜罐进行保护

HFish 官方文档

1
https://hfish.io/#/README

Docker 安装

确认 Docker 安装与启动

1
sudo docker version

拉取最新版本 HFish

1
2
3
4
5
sudo docker run -itd --name hfish \
-v /usr/share/hfish:/usr/share/hfish \
--network host \
--privileged=true \
threatbook/hfish-server:latest

配置运行 HFish

1
2
3
4
5
6
7
8
9
10
sudo docker run -d    \
--name watchtower \
--restart unless-stopped \
-v /var/run/docker.sock:/var/run/docker.sock \
--label=com.centurylinklabs.watchtower.enable=false \
--privileged=true \
containrrr/watchtower \
--cleanup \
hfish \
--interval 3600

登录 HFish 管理后台

1
2
3
登陆地址: https://<IP Address>:4433/web/
初始用户名: admin
初始密码: HFish2021

配置 HFish

我们作为家用内网环境
仅仅使用SQLite进行使用就行

修改默认密码

添加额外节点联合防控

选择你需要联合的机器的系统与架构

然后直接按确定会返回一条链接

然后我们将链接复制到需要上传数据的机器中去

1
sudo sh -c "$(curl -k https://<IP Address>:<Port>/tmp/<Cookie>.sh)"

然后我们重新刷新监控机器会发现多了一个节点