docker一键部署HFish蜜罐

1、HFish简介

HFish 是一款基于 Golang 开发的国产开源中低交互蜜罐框架,主打轻量、易部署、多场景适配,聚焦企业内网失陷检测、外网威胁感知与威胁情报生产,支持 40 + 种低交互服务与 2 种高交互服务,可快速构建主动防御与威胁感知体系。

2、核心定位

HFish 定位为社区型免费蜜罐,面向企业安全场景,以 "安全、敏捷、可靠" 为核心,通过模拟各类网络服务与应用诱饵,诱捕攻击行为、收集威胁数据、生成情报,提升失陷感知与威胁响应能力,适用于中小微企业及安全团队快速落地蜜罐防护。

3、关键功能

多类型蜜罐覆盖:40 + 低交互服务(SSH、Telnet、MySQL、Redis、RDP、SMB、FTP、OA/CRM/NAS/Web 等)+ 2 种高交互服务,覆盖常见攻击入口,支持自定义 Web 蜜罐与蜜饵配置。

威胁捕获与溯源:记录攻击源 IP、工具、 payload、时间线,支持 IP 溯源、攻击链可视化,结合云蜜网实现流量牵引与深度分析。

实时告警与集成:支持邮件、Syslog、WebHook 及钉钉 / 企业微信 / 飞书推送,对接微步在线等情报平台,五路 Syslog 输出,适配 SIEM/ELK 等日志分析系统。

轻量与跨平台:二进制免安装,资源占用低,支持 Linux/Windows/macOS 及国产操作系统与 CPU(如鲲鹏、飞腾),单节点可承载万级并发,适合内网多节点分布式部署。

一键部署与运维:提供脚本化部署,Web 管理界面直观,支持批量节点管理、配置下发与状态监控,降低运维成本。

4、拉取hfish镜像

bash 复制代码
docker pull threatbook/hfish-server:latest

5、创建数据目录

bash 复制代码
mkdir -p /data/hfish
chmod 777 /data/hfish

6、docker安装hfish

bash 复制代码
docker run -d \
  --name hfish \
  --privileged \
  --network host \
  -v /data/hfish:/usr/share/hfish \
  --restart always \
  threatbook/hfish-server:latest

7、访问hfish服务

bash 复制代码
浏览器访问: http://ip:8080
初始用户名:admin          
初始密码:HFish2021

HFish 以 "轻量 + 高效 + 可扩展" 为核心,适合企业快速构建蜜罐网络,补齐主动防御短板,提升威胁可见性与响应速度。如需深度交互场景,可结合高交互模块或第三方组件扩展能力。

相关推荐
kong@react12 小时前
Rocky Linux 10.2 全面解析:企业级 CentOS 替代方案及保姆级docker安装
java·linux·运维·docker
睡不醒男孩03082313 小时前
第八篇:如何构建一站式 PostgreSQL 性能优化与智能管控平台?从盲目排查到 CLup 自动化运维演进
运维·postgresql·性能优化
某林21213 小时前
Isaac Sim 5.1.0 无头服务器部署与 RTX 显存段错误排障全记录
运维·服务器·docker·容器·isaac
m0_7381207214 小时前
Docker 环境下 Vulfocus 靶场搭建全流程(附镜像源问题解决方案)
运维·服务器·网络·安全·docker·容器
simeple14 小时前
记一次 Docker Compose 项目迁移:从 Windows Docker Desktop 迁移到 CentOS 服务器
docker
二等饼干~za89866814 小时前
2026 主流 GEO 源码厂商实测:云罗 GEO、摘星智能、棋引科技技术与落地能力对比
大数据·运维·科技
Championship.23.2414 小时前
Linux 3.0 音频机制深度解析:ALSA基础架构与传统音频驱动模型
linux·运维·音视频·alsa
哆啦A梦——14 小时前
Ubuntu 虚拟机 Docker 与 MySQL 8.0.42 部署指南
mysql·ubuntu·docker
无证驾驶梁嗖嗖14 小时前
ubuntu下测试nvme带宽和健康度
运维
Plastic garden15 小时前
K8s知识(3) Pod亲和性,调度
云原生·容器·kubernetes