docker一键部署HFish蜜罐

1、HFish简介

HFish 是一款基于 Golang 开发的国产开源中低交互蜜罐框架,主打轻量、易部署、多场景适配,聚焦企业内网失陷检测、外网威胁感知与威胁情报生产,支持 40 + 种低交互服务与 2 种高交互服务,可快速构建主动防御与威胁感知体系。

2、核心定位

HFish 定位为社区型免费蜜罐,面向企业安全场景,以 "安全、敏捷、可靠" 为核心,通过模拟各类网络服务与应用诱饵,诱捕攻击行为、收集威胁数据、生成情报,提升失陷感知与威胁响应能力,适用于中小微企业及安全团队快速落地蜜罐防护。

3、关键功能

多类型蜜罐覆盖:40 + 低交互服务(SSH、Telnet、MySQL、Redis、RDP、SMB、FTP、OA/CRM/NAS/Web 等)+ 2 种高交互服务,覆盖常见攻击入口,支持自定义 Web 蜜罐与蜜饵配置。

威胁捕获与溯源:记录攻击源 IP、工具、 payload、时间线,支持 IP 溯源、攻击链可视化,结合云蜜网实现流量牵引与深度分析。

实时告警与集成:支持邮件、Syslog、WebHook 及钉钉 / 企业微信 / 飞书推送,对接微步在线等情报平台,五路 Syslog 输出,适配 SIEM/ELK 等日志分析系统。

轻量与跨平台:二进制免安装,资源占用低,支持 Linux/Windows/macOS 及国产操作系统与 CPU(如鲲鹏、飞腾),单节点可承载万级并发,适合内网多节点分布式部署。

一键部署与运维:提供脚本化部署,Web 管理界面直观,支持批量节点管理、配置下发与状态监控,降低运维成本。

4、拉取hfish镜像

bash 复制代码
docker pull threatbook/hfish-server:latest

5、创建数据目录

bash 复制代码
mkdir -p /data/hfish
chmod 777 /data/hfish

6、docker安装hfish

bash 复制代码
docker run -d \
  --name hfish \
  --privileged \
  --network host \
  -v /data/hfish:/usr/share/hfish \
  --restart always \
  threatbook/hfish-server:latest

7、访问hfish服务

bash 复制代码
浏览器访问: http://ip:8080
初始用户名:admin          
初始密码:HFish2021

HFish 以 "轻量 + 高效 + 可扩展" 为核心,适合企业快速构建蜜罐网络,补齐主动防御短板,提升威胁可见性与响应速度。如需深度交互场景,可结合高交互模块或第三方组件扩展能力。

相关推荐
考研保研资料分享37 分钟前
自动化控制保研经验合辑:上交夏令营、北工大预推免与跨专业面试复盘(2025)
运维·面试·自动化
灯澜忆梦44 分钟前
【docker】#2 | 基础命令
docker·容器·eureka
乐维_lwops1 小时前
2026选择运维监控系统时应该重点考察哪些功能?
大数据·运维·人工智能
峥无2 小时前
Linux NPTL线程:创建/终止/等待/分离/栈布局内核原理|线程下篇
linux·运维·线程
元岳数字人小元2 小时前
数字人私有化部署:企业级AI数字场景长效落地优选方案
运维·人工智能·开源·人机交互·交互
程序员老赵3 小时前
Docker 部署 WordPress:轻松搭建开源内容管理平台
docker·开源·wordpress
Thneonl3 小时前
全集群钟差 300 毫秒会发生什么:证书悄悄过期,日志倒流
运维·后端
是jin奥3 小时前
Ubuntu 访问 Windows 共享目录
linux·运维·ubuntu
Gauss松鼠会3 小时前
【GaussDB】破除gaussdb ugin索引支持中文模糊查询的迷思-字符序
java·运维·服务器·网络·数据库·gaussdb·经验总结