CentOS7下部署ARL资产侦察灯塔系统

简介: CentOS7下部署ARL资产侦察灯塔系统

CentOS7下部署ARL资产侦察灯塔系统

ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。

协助甲方安全团队或者渗透测试人员有效侦察和检索资产,以攻击者视角持续探测资产风险,协助用户时刻洞察资产动态,掌握安全防护薄弱点,快速收敛攻击面。

https://github.com/TophantTechnology/ARL

特性

  • 1、域名资产发现和整理
  • 2、IP/IP 段资产整理
  • 3、端口扫描和服务识别
  • 4、WEB 站点指纹识别
  • 5、资产分组管理和搜索
  • 6、任务策略配置
  • 7、计划任务和周期任务
  • 8、Github 关键字监控
  • 9、域名/IP 资产监控
  • 10、站点变化监控
  • 11、文件泄漏等风险检测
  • 12、nuclei PoC 调用

下面介绍CentOS下使用Docker安装部署ARL资产侦察灯塔系统

参考如下文档完成

https://tophanttechnology.github.io/ARL-doc/system_install/

1、部署Docker环境

wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
yum -y install docker-ce docker-ce-cli containerd.io docker-compose-plugin docker-compose
systemctl enable docker
systemctl start docker

2、部署灯塔系统

cd /opt/
mkdir docker_arl
rz上传
unzip docker.zip -d docker_arl/
vim config-docker.yaml
cd docker_arl/
docker volume create arl_db
vim config-docker.yaml 
添加如下三行
RISKIQ:
  EMAIL: "xxxxxxxxx@qq.com"
  KEY: "xxxxxxxxxxx"

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

具体原因:参考这个ISSUE

https://github.com/TophantTechnology/ARL/issues/580

3、docker-compose命令部署

建议是添加镜像加速器后

cat >> /etc/docker/daemon.json << EOF
{
     "registry-mirrors": ["https://XXXXXXX.mirror.aliyuncs.com"]
}
EOF
systemctl restart docker

(图片点击放大查看)

然后再

(图片点击放大查看)

(图片点击放大查看)

docker-compose up -d
firewall-cmd --permanent --zone=public --add-port=5003/tcp
firewall-cmd --reload

4、访问 ARL 系统

注意协议是HTTPS, 管理端口为5003

URL:https://IP:5003 密码:admin/arlpass

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

5、具体如何使用灯塔系统请参考官方文档

https://tophanttechnology.github.io/ARL-doc/
相关文章
|
2月前
|
Linux 虚拟化 数据安全/隐私保护
部署05-VMwareWorkstation中安装CentOS7 Linux操作系统, VMware部署CentOS系统第一步,下载Linux系统,/不要忘, CentOS -7-x86_64-DVD
部署05-VMwareWorkstation中安装CentOS7 Linux操作系统, VMware部署CentOS系统第一步,下载Linux系统,/不要忘, CentOS -7-x86_64-DVD
|
16天前
|
机器学习/深度学习 文字识别 Linux
百度飞桨(PaddlePaddle) - PP-OCRv3 文字检测识别系统 基于 Paddle Serving快速使用(服务化部署 - CentOS 7)
百度飞桨(PaddlePaddle) - PP-OCRv3 文字检测识别系统 基于 Paddle Serving快速使用(服务化部署 - CentOS 7)
19 1
百度飞桨(PaddlePaddle) - PP-OCRv3 文字检测识别系统 基于 Paddle Serving快速使用(服务化部署 - CentOS 7)
|
2天前
|
Linux 数据安全/隐私保护 网络虚拟化
centos7部署Pritunl
centos7部署Pritunl
|
2天前
|
Linux 数据安全/隐私保护 虚拟化
centos7部署openVPN
centos7部署openVPN
|
6天前
|
存储 安全 Ubuntu
部署在CentOS上,有什么优缺点
【8月更文挑战第25天】部署在CentOS上,有什么优缺点
21 1
|
2天前
|
SQL 分布式计算 Hadoop
centos7通过CDH部署Hadoop
centos7通过CDH部署Hadoop
|
3天前
|
分布式计算 Java Linux
centos7通过Ambari2.74部署Hadoop
centos7通过Ambari2.74部署Hadoop
|
26天前
|
运维 网络协议 Linux
揭秘CentOS 7:系统目录奥秘大起底,网卡配置秒变高手,让你的服务器管理飞一般的感觉!
【8月更文挑战第5天】CentOS 7作为RHEL的社区版本,以其稳定性和丰富功能广受好评。本文通过案例分析介绍其系统目录结构及网卡配置方法。系统目录如/(根)、/bin(基本命令)、/boot(启动文件)、/dev(设备文件)、/etc(配置文件)、/home(用户目录)和/lib(共享库)等各司其职。网卡配置通过编辑/etc/sysconfig/network-scripts/下的ifcfg文件实现,如设置ens33接口的静态IP地址、子网掩码、网关和DNS服务器,并通过重启网络服务使配置生效。这是系统管理员必备的技能之一。
38 2
|
16天前
|
应用服务中间件 Linux 网络安全
如何在 CentOS 6.5 上使用 Unicorn 和 Nginx 部署 Rails 应用
如何在 CentOS 6.5 上使用 Unicorn 和 Nginx 部署 Rails 应用
21 0
|
24天前
|
Linux 开发工具
CentOS7系统初始化个人配置
CentOS7系统初始化个人配置
下一篇
云函数