T-POT 19.03.1 安全工具:开源蜜罐部署和使用( 二 )


T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 
注意:要选择“重用我的密码以执行特权任务”,否则权限不足,无法管理容器,如下图所示 。
T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 
2、查看系统信息,注意右上角要显示“有特权的”
T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 
3、查看容器和管理容器(各蜜罐均基于容器运行,默认全部运行 。)
T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 

T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 

T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 

T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 

T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 
4、帐号管理(默认有root和tsec帐户,root帐户不可用于Admin登陆)
T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 
5、终端(可以对服务器进行维护,包括查看容器信息等)
T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 
六、登陆WEB界面
1、https://ip:64297,可登陆WEB界面,使用安装时设定的用户名和密码进行登陆;
T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 
不能使用IE浏览器,Chrome浏览器好象也不行,要使用版本较新的FireFox浏览器 。
T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 

T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 

T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 
2、仪表盘、T-POT和强大的搜索功能;
T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 

T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 

T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 

T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 
六、部分蜜罐的交互界面
T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 

T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 

T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 

T-POT 19.03.1 安全工具:开源蜜罐部署和使用

文章插图
 
六、结束语
1、蜜罐部署完成后变更量几乎为零,仅需定时接收和查看警告信息即可;
2、蜜罐均提供日志查询功能,无论是WEB界面还是日志文件;
3、开源蜜罐功能强大,初期部署需投入较多的人力成本,笔者也是抽空部署和简单研究了一下,希望后续有朋友提供更详尽的相关手册 。




推荐阅读