轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
工单支持镜像收录Run 助手IP 归属地密码生成Npm 源Pip 源
帮助
常见问题我要吐槽
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
thinkst/canarytokens
官方博客使用教程热门镜像工单支持
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 - 国内开发者首选的专业 Docker 镜像下载加速服务平台 - 官方QQ群:13763429 👈点击免费获得技术支持。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

canarytokens Docker 镜像下载 - 轩辕镜像

canarytokens 镜像详细信息和使用指南

canarytokens 镜像标签列表和版本信息

canarytokens 镜像拉取命令和加速下载

canarytokens 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

canarytokens
thinkst/canarytokens

canarytokens 镜像详细信息

canarytokens 镜像标签列表

canarytokens 镜像使用说明

canarytokens 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

Canarytokens是一个无代理入侵检测系统(IDS),帮助跟踪网络上的活动和操作,通过部署诱骗令牌监控未授权访问,支持多种告警方式和自定义配置。
15 收藏0 次下载activethinkst镜像
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

canarytokens 镜像详细说明

canarytokens 使用指南

canarytokens 配置说明

canarytokens 官方文档

Docker化Canarytokens

由Thinkst Applied Research开发

概述

Canarytokens帮助跟踪网络上的活动和操作。若遇到问题,请查看FAQ或创建issue,我们将尽快回复。

核心功能和特性

  • 无代理架构:无需在目标设备安装代理,通过诱骗令牌实现入侵检测
  • 多类型令牌支持:包括PDF令牌等多种类型,满足不同监控需求
  • 灵活告警机制:支持邮件(Mailgun、Mandrill、Sendgrid)、Slack及自定义webhook告警
  • 错误日志集成:可将错误日志发送至指定webhook,及时发现系统异常
  • IP信息增强:支持配置ipinfo.io API密钥,获取详细IP地理位置信息
  • 跨架构支持:可构建适用于不同架构的镜像,适应多样化部署环境
  • 配置持久化:通过.env文件管理配置,避免更新时覆盖自定义设置

使用场景和适用范围

  • 网络入侵检测:监控网络中的未授权访问和异常活动
  • 敏感操作跟踪:跟踪敏感文件访问、系统配置变更等关键操作
  • 安全边界监控:在网络边界部署令牌,检测外部渗透尝试
  • 内部威胁检测:监控内部网络中的可疑行为和数据泄露风险
  • 合规审计支持:为安全合规审计提供活动跟踪记录

使用方法和配置说明

前提条件

  • 至少1个域名(如需PDF令牌跟踪则至少2个域名)
  • 面向互联网的Docker主机(可参考Linux Docker安装指南)

安装步骤

1. 克隆仓库并进入目录

$ git clone [***]
$ cd canarytokens-docker

2. 安装Docker Compose(如未安装)

$ sudo apt-get install python-pip python-dev
$ sudo pip install -U docker-compose
# 若出现PyYAML错误,安装libyaml开发包
# sudo apt-get install libyaml-dev

3. 配置环境变量文件

系统提供两个配置文件模板:switchboard.env.dist和frontend.env.dist,需复制并重命名为实际配置文件:

# 复制配置文件模板
$ cp switchboard.env.dist switchboard.env
$ cp frontend.env.dist frontend.env

配置文件说明

通用配置(需同时修改两个文件)

  • CANARY_PUBLIC_IP:设置为Docker主机的公网IP,用于处理Canarytoken触发

frontend.env配置

  • CANARY_DOMAINS:设置您拥有的域名(需为每个域名添加A记录指向Docker主机IP)
  • CANARY_NXDOMAINS(仅PDF令牌需要):设置用于PDF跟踪的域名(需为每个域名添加NS记录指向CANARY_DOMAINS中的域名)

switchboard.env配置

  • CANARY_PUBLIC_DOMAIN(可选):取消注释并设置为CANARY_DOMAINS中的一个域名(默认使用公网IP)
  • 邮件服务配置:根据使用的邮件服务取消注释并设置对应API密钥
    • Mailgun:CANARY_MAILGUN_DOMAIN_NAME和CANARY_MAILGUN_API_KEY(欧洲节点需添加CANARY_MAILGUN_BASE_URL=[***])
    • Mandrill:CANARY_MANDRILL_API_KEY
    • Sendgrid:CANARY_SENDGRID_API_KEY
  • 错误日志webhook(可选):设置ERROR_LOG_WEBHOOK接收错误日志告警
  • IP信息API密钥(可选):设置CANARY_IPINFO_API_KEY使用ipinfo.io服务

生成***密钥

在两个配置文件中设置相同的CANARY_WG_PRIVATE_KEY_SEED,生成命令:

$ dd bs=32 count=1 if=/dev/urandom 2>/dev/null | base64

配置示例

frontend.env示例

# 通用令牌使用的域名
CANARY_DOMAINS=example1.com,example2.com

# PDF令牌使用的域名(仅PDF需要)
CANARY_NXDOMAINS=example3.com

# Google Maps API密钥(可选,用于历史页面地图显示)
#CANARY_GOOGLE_API_KEY=
CANARY_PUBLIC_IP=1.1.1.1
CANARY_WG_PRIVATE_KEY_SEED=vk/GD+frlhve/hDTTSUvqpQ/WsQtioKAri0Rt5mg7dw=

switchboard.env示例(Mailgun配置)

CANARY_MAILGUN_DOMAIN_NAME=x.y
CANARY_MAILGUN_API_KEY=zzzzzzzzzz
#CANARY_MANDRILL_API_KEY=
#CANARY_SENDGRID_API_KEY=
CANARY_PUBLIC_IP=1.1.1.1
CANARY_PUBLIC_DOMAIN=my.domain
CANARY_ALERT_EMAIL_FROM_ADDRESS=***
CANARY_ALERT_EMAIL_FROM_DISPLAY="Example Canarytokens"
CANARY_ALERT_EMAIL_SUBJECT="Canarytoken"
CANARY_WG_PRIVATE_KEY_SEED=vk/GD+frlhve/hDTTSUvqpQ/WsQtioKAri0Rt5mg7dw=

Docker部署示例

启动服务(前台运行)

$ docker-compose up

后台运行

$ docker-compose up -d

数据持久化

令牌数据存储在Redis数据库文件中,路径为canarytokens-docker/data/dump.rdb(位于容器外部)。如需清除所有令牌,删除该文件即可。

HTTPS配置

使用docker-compose-letsencrypt.yml配置文件可自动部署HTTPS:

1. 配置certbot.env

# 单个域名
MY_DOMAIN_NAME=example.com

# 多个域名(取消上面注释,使用下面配置)
# MY_DOMAIN_NAMES=example.com anotherexample.net thirdexample.org

EMAIL_ADDRESS=***

2. 启动HTTPS服务

# 前台运行(验证配置)
$ docker-compose -f docker-compose-letsencrypt.yml up

# 后台运行(生产环境)
$ docker-compose -f docker-compose-letsencrypt.yml down
$ docker-compose -f docker-compose-letsencrypt.yml up -d

注意事项

  • Let's Encrypt有证书生成速率限制,测试时可修改cerbot-nginx/start.sh中的./certbot-auto命令添加--staging参数
  • 证书注册过程需验证域名所有权,详情参考Certbot文档

启用基本认证

如需为Canarytokens站点添加基本认证,按以下步骤操作:

1. 生成密码文件

# 进入Nginx配置目录(HTTP用nginx目录,HTTPS用certbot-nginx目录)
$ cd canarytokens-docker/nginx  # 或 cd canarytokens-docker/certbot-nginx

# 生成.htpasswd文件(user替换为实际用户名)
$ sudo htpasswd -c .htpasswd user

# 修改文件权限
$ sudo chown <user>:<user> .htpasswd  # <user>替换为本地Linux用户名

2. 配置Nginx

编辑nginx.conf,在需要保护的location块添加认证配置:

server {
    ...
    location ~* (/generate|/manage|/download|/history|/settings|/resources).* {
        auth_basic           "Basic Auth Restricted Canrytokens";  # 添加
        auth_basic_user_file /etc/nginx/.htpasswd;                 # 添加
        ...
    }
}

3. 更新Dockerfile

编辑Dockerfile,添加密码文件复制命令:

COPY nginx.conf ...  # 原有的复制配置文件命令
COPY .htpasswd /etc/nginx/.htpasswd  # 添加此行

4. 重建并重启容器

$ docker-compose build
$ docker-compose up -d
查看更多 canarytokens 相关镜像 →
thinkst/canarytokens_nginx logo
thinkst/canarytokens_nginx
by thinkst
暂无描述
6100K+ pulls
上次更新:11 个月前

常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

🔐

登录方式进行 Docker 镜像下载加速教程

通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤

🐧

Linux Docker 镜像下载加速教程

在 Linux 系统上配置轩辕镜像源,支持主流发行版

🖥️

Windows/Mac Docker 镜像下载加速教程

在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统

📦

Docker Compose 镜像下载加速教程

在 Docker Compose 中使用轩辕镜像加速,支持容器编排

📋

K8s containerd 镜像下载加速教程

在 k8s 中配置 containerd 使用轩辕镜像加速

🔧

宝塔面板 Docker 镜像下载加速教程

在宝塔面板中配置轩辕镜像加速,提升服务器管理效率

💾

群晖 NAS Docker 镜像下载加速教程

在 Synology 群晖NAS系统中配置轩辕镜像加速

🐂

飞牛fnOS Docker 镜像下载加速教程

在飞牛fnOS系统中配置轩辕镜像加速

📱

极空间 NAS Docker 镜像下载加速教程

在极空间NAS中配置轩辕镜像加速

⚡

爱快路由 ikuai Docker 镜像下载加速教程

在爱快ikuai系统中配置轩辕镜像加速

🔗

绿联 NAS Docker 镜像下载加速教程

在绿联NAS系统中配置轩辕镜像加速

🌐

威联通 NAS Docker 镜像下载加速教程

在威联通NAS系统中配置轩辕镜像加速

📦

Podman Docker 镜像下载加速教程

在 Podman 中配置轩辕镜像加速,支持多系统

📚

ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程

配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤

🚀

专属域名方式进行 Docker 镜像下载加速教程

无需登录即可使用轩辕镜像加速服务,更加便捷高效

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
|©2024-2025 源码跳动
商务合作电话:17300950906|Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.