docker一键部署HFish蜜罐

1、HFish简介

HFish 是一款基于 Golang 开发的国产开源中低交互蜜罐框架,主打轻量、易部署、多场景适配,聚焦企业内网失陷检测、外网威胁感知与威胁情报生产,支持 40 + 种低交互服务与 2 种高交互服务,可快速构建主动防御与威胁感知体系。

2、核心定位

HFish 定位为社区型免费蜜罐,面向企业安全场景,以 "安全、敏捷、可靠" 为核心,通过模拟各类网络服务与应用诱饵,诱捕攻击行为、收集威胁数据、生成情报,提升失陷感知与威胁响应能力,适用于中小微企业及安全团队快速落地蜜罐防护。

3、关键功能

多类型蜜罐覆盖:40 + 低交互服务(SSH、Telnet、MySQL、Redis、RDP、SMB、FTP、OA/CRM/NAS/Web 等)+ 2 种高交互服务,覆盖常见攻击入口,支持自定义 Web 蜜罐与蜜饵配置。

威胁捕获与溯源:记录攻击源 IP、工具、 payload、时间线,支持 IP 溯源、攻击链可视化,结合云蜜网实现流量牵引与深度分析。

实时告警与集成:支持邮件、Syslog、WebHook 及钉钉 / 企业微信 / 飞书推送,对接微步在线等情报平台,五路 Syslog 输出,适配 SIEM/ELK 等日志分析系统。

轻量与跨平台:二进制免安装,资源占用低,支持 Linux/Windows/macOS 及国产操作系统与 CPU(如鲲鹏、飞腾),单节点可承载万级并发,适合内网多节点分布式部署。

一键部署与运维:提供脚本化部署,Web 管理界面直观,支持批量节点管理、配置下发与状态监控,降低运维成本。

4、拉取hfish镜像

bash 复制代码
docker pull threatbook/hfish-server:latest

5、创建数据目录

bash 复制代码
mkdir -p /data/hfish
chmod 777 /data/hfish

6、docker安装hfish

bash 复制代码
docker run -d \
  --name hfish \
  --privileged \
  --network host \
  -v /data/hfish:/usr/share/hfish \
  --restart always \
  threatbook/hfish-server:latest

7、访问hfish服务

bash 复制代码
浏览器访问: http://ip:8080
初始用户名:admin          
初始密码:HFish2021

HFish 以 "轻量 + 高效 + 可扩展" 为核心,适合企业快速构建蜜罐网络,补齐主动防御短板,提升威胁可见性与响应速度。如需深度交互场景,可结合高交互模块或第三方组件扩展能力。

相关推荐
DO_Community2 小时前
DigitalOcean容器注册表推出多注册表支持功能
服务器·数据库·docker·kubernetes
dnpao2 小时前
linux onlyoffice服务向docker容器中添加中文字体
linux·运维·docker
回忆是昨天里的海2 小时前
k8s暴露服务-Ingress环境部署
云原生·容器·kubernetes
AOwhisky3 小时前
Linux防火墙管理指南
linux·运维·服务器
白玉瑕3 小时前
服务器存储基础
运维·服务器
蚊子码农3 小时前
算法题解记录-208实现Trie前缀树
运维·服务器·算法
tzhou644523 小时前
Kubernetes Pod 入门
云原生·容器·kubernetes
RisunJan3 小时前
Linux命令-iptables(配置防火墙规则的核心工具)
linux·运维·服务器
UpYoung!3 小时前
【Windows 文件系统管理工具】实用工具之XYplorer 完全指南:专业级文件系统管理的终极解决方案
运维·运维开发·实用工具·文件系统管理·办公学习·xyplorer·windows文件管理工具