本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

T-Pot Cowrie是T-Pot - 一站式多蜜罐平台的核心组件之一,专为模拟SSH和Telnet服务的蜜罐设计。它通过提供看似易受攻击的远程访问接口,吸引攻击者进行连接尝试,详细记录其登录行为、命令执行序列、文件传输操作等活动,为安全研究、威胁情报收集和网络攻击模式分析提供关键数据支持。
通过T-Pot官方脚本完成整体部署,Cowrie将自动配置并启动:
# 克隆T-Pot仓库 git clone [***] cd tpotce # 运行交互式安装脚本(根据提示选择包含Cowrie的配置) sudo ./install.sh
如需单独运行Cowrie容器进行测试(非生产环境):
docker run -d \ --name tpot-cowrie \ --restart unless-stopped \ -p 22:2222 \ # 将主机22端口映射到容器SSH服务端口 -p 23:23 \ # 映射Telnet服务端口 -v cowrie_logs:/data/cowrie/logs \ # 持久化日志 -v cowrie_dl:/data/cowrie/dl \ # 持久化文件传输数据 -e COWRIE_SSH_PORT=2222 \ -e LOG_LEVEL=INFO \ telekomsecurity/tpot-cowrie
| 参数名 | 说明 | 默认值 |
|---|---|---|
COWRIE_SSH_PORT | 容器内SSH服务监听端口 | 2222 |
COWRIE_TELNET_PORT | 容器内Telnet服务监听端口 | 23 |
LOG_LEVEL | 日志输出级别(DEBUG/INFO/WARN/ERROR) | INFO |
MAX_SESSION_TIME | 单个会话最大持续时间(秒) | 3600 |
| 宿主机路径(示例) | 容器路径 | 用途 |
|---|---|---|
./cowrie/logs | /data/cowrie/logs | 存储会话日志、命令记录等文本日志 |
./cowrie/dl | /data/cowrie/dl | 存储攻击者上传/下载的文件 |
# 通过Docker查看容器日志 docker logs -f tpot-cowrie # 或直接访问日志文件 tail -f /path/to/cowrie_logs/cowrie.log
在T-Pot部署环境中,可通过Kibana界面(默认地址https://<tpot-ip>:64297)查询Cowrie日志,使用索引模式cowrie-*筛选相关数据。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429