CentOS7下部署ARL资产侦察灯塔系统

简介: CentOS7下部署ARL资产侦察灯塔系统

CentOS7下部署ARL资产侦察灯塔系统

ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。

协助甲方安全团队或者渗透测试人员有效侦察和检索资产,以攻击者视角持续探测资产风险,协助用户时刻洞察资产动态,掌握安全防护薄弱点,快速收敛攻击面。

https://github.com/TophantTechnology/ARL

特性

  • 1、域名资产发现和整理
  • 2、IP/IP 段资产整理
  • 3、端口扫描和服务识别
  • 4、WEB 站点指纹识别
  • 5、资产分组管理和搜索
  • 6、任务策略配置
  • 7、计划任务和周期任务
  • 8、Github 关键字监控
  • 9、域名/IP 资产监控
  • 10、站点变化监控
  • 11、文件泄漏等风险检测
  • 12、nuclei PoC 调用

下面介绍CentOS下使用Docker安装部署ARL资产侦察灯塔系统

参考如下文档完成

https://tophanttechnology.github.io/ARL-doc/system_install/

1、部署Docker环境

wget https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo -O /etc/yum.repos.d/docker-ce.repo
yum -y install docker-ce docker-ce-cli containerd.io docker-compose-plugin docker-compose
systemctl enable docker
systemctl start docker

2、部署灯塔系统

cd /opt/
mkdir docker_arl
rz上传
unzip docker.zip -d docker_arl/
vim config-docker.yaml
cd docker_arl/
docker volume create arl_db
vim config-docker.yaml 
添加如下三行
RISKIQ:
  EMAIL: "xxxxxxxxx@qq.com"
  KEY: "xxxxxxxxxxx"

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

具体原因:参考这个ISSUE

https://github.com/TophantTechnology/ARL/issues/580

3、docker-compose命令部署

建议是添加镜像加速器后

cat >> /etc/docker/daemon.json << EOF
{
     "registry-mirrors": ["https://XXXXXXX.mirror.aliyuncs.com"]
}
EOF
systemctl restart docker

(图片点击放大查看)

然后再

(图片点击放大查看)

(图片点击放大查看)

docker-compose up -d
firewall-cmd --permanent --zone=public --add-port=5003/tcp
firewall-cmd --reload

4、访问 ARL 系统

注意协议是HTTPS, 管理端口为5003

URL:https://IP:5003 密码:admin/arlpass

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

5、具体如何使用灯塔系统请参考官方文档

https://tophanttechnology.github.io/ARL-doc/
相关文章
|
2月前
|
Java Linux Shell
linux自动部署jar包,注册系统服务(基于Centos7)
linux自动部署jar包,注册系统服务(基于Centos7)
94 0
|
2月前
|
JavaScript Java 应用服务中间件
centos部署vue项目(java,tomcat环境的搭建)
centos部署vue项目(java,tomcat环境的搭建)
47 0
|
1月前
|
分布式计算 关系型数据库 MySQL
Sqoop【部署 01】CentOS Linux release 7.5 安装配置 sqoop-1.4.7 解决警告并验证(附Sqoop1+Sqoop2最新版安装包+MySQL驱动包资源)
【2月更文挑战第8天】Sqoop CentOS Linux release 7.5 安装配置 sqoop-1.4.7 解决警告并验证(附Sqoop1+Sqoop2最新版安装包+MySQL驱动包资源)
100 1
|
2月前
|
存储 NoSQL Linux
centos7部署redis以及多实例
centos7部署redis以及多实例
61 0
|
12天前
|
JavaScript Linux 数据安全/隐私保护
如何在CentOS7部署Wiki.js知识库并实现分享好友公网远程使用【内网穿透】
如何在CentOS7部署Wiki.js知识库并实现分享好友公网远程使用【内网穿透】
|
18天前
|
存储 Linux Shell
centos 部署docker容器 安装 、基本使用方法(一)
centos 部署docker容器 安装 、基本使用方法(一)
32 0
|
18天前
|
分布式计算 Hadoop Java
centos 部署Hadoop-3.0-高性能集群(一)安装
centos 部署Hadoop-3.0-高性能集群(一)安装
17 0
|
29天前
|
Linux Shell 开发工具
CentOS8中Docker安装及部署
CentOS8中Docker安装及部署
80 0
|
1月前
|
关系型数据库 MySQL 数据库
虚拟机Linux-Centos系统网络配置常用命令+Docker 的常用命令
虚拟机Linux-Centos系统网络配置常用命令+Docker 的常用命令
48 0
|
1月前
|
存储 监控 Linux
Flume【部署 02】Flume监控工具Ganglia的安装与配置(CentOS 7.5 在线安装系统监控工具Ganglia + 权限问题处理 + Flume接入监控配置 + 图例说明)
【2月更文挑战第17天】Flume【部署 02】Flume监控工具Ganglia的安装与配置(CentOS 7.5 在线安装系统监控工具Ganglia + 权限问题处理 + Flume接入监控配置 + 图例说明)
29 1
Flume【部署 02】Flume监控工具Ganglia的安装与配置(CentOS 7.5 在线安装系统监控工具Ganglia + 权限问题处理 + Flume接入监控配置 + 图例说明)

热门文章

最新文章