本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
由Thinkst Applied Research开发
Canarytokens帮助跟踪网络上的活动和操作。若遇到问题,请查看FAQ或创建issue,我们将尽快回复。
.env文件管理配置,避免更新时覆盖自定义设置$ git clone [***] $ cd canarytokens-docker
$ sudo apt-get install python-pip python-dev $ sudo pip install -U docker-compose # 若出现PyYAML错误,安装libyaml开发包 # sudo apt-get install libyaml-dev
系统提供两个配置文件模板:switchboard.env.dist和frontend.env.dist,需复制并重命名为实际配置文件:
# 复制配置文件模板 $ cp switchboard.env.dist switchboard.env $ cp frontend.env.dist frontend.env
CANARY_MAILGUN_DOMAIN_NAME和CANARY_MAILGUN_API_KEY(欧洲节点需添加CANARY_MAILGUN_BASE_URL=[***])CANARY_MANDRILL_API_KEYCANARY_SENDGRID_API_KEYERROR_LOG_WEBHOOK接收错误日志告警CANARY_IPINFO_API_KEY使用ipinfo.io服务在两个配置文件中设置相同的CANARY_WG_PRIVATE_KEY_SEED,生成命令:
$ dd bs=32 count=1 if=/dev/urandom 2>/dev/null | base64
# 通用令牌使用的域名 CANARY_DOMAINS=example1.com,example2.com # PDF令牌使用的域名(仅PDF需要) CANARY_NXDOMAINS=example3.com # Google Maps API密钥(可选,用于历史页面地图显示) #CANARY_GOOGLE_API_KEY= CANARY_PUBLIC_IP=1.1.1.1 CANARY_WG_PRIVATE_KEY_SEED=vk/GD+frlhve/hDTTSUvqpQ/WsQtioKAri0Rt5mg7dw=
CANARY_MAILGUN_DOMAIN_NAME=x.y CANARY_MAILGUN_API_KEY=zzzzzzzzzz #CANARY_MANDRILL_API_KEY= #CANARY_SENDGRID_API_KEY= CANARY_PUBLIC_IP=1.1.1.1 CANARY_PUBLIC_DOMAIN=my.domain CANARY_ALERT_EMAIL_FROM_ADDRESS=*** CANARY_ALERT_EMAIL_FROM_DISPLAY="Example Canarytokens" CANARY_ALERT_EMAIL_SUBJECT="Canarytoken" CANARY_WG_PRIVATE_KEY_SEED=vk/GD+frlhve/hDTTSUvqpQ/WsQtioKAri0Rt5mg7dw=
$ docker-compose up
$ docker-compose up -d
令牌数据存储在Redis数据库文件中,路径为canarytokens-docker/data/dump.rdb(位于容器外部)。如需清除所有令牌,删除该文件即可。
使用docker-compose-letsencrypt.yml配置文件可自动部署HTTPS:
# 单个域名 MY_DOMAIN_NAME=example.com # 多个域名(取消上面注释,使用下面配置) # MY_DOMAIN_NAMES=example.com anotherexample.net thirdexample.org EMAIL_ADDRESS=***
# 前台运行(验证配置) $ docker-compose -f docker-compose-letsencrypt.yml up # 后台运行(生产环境) $ docker-compose -f docker-compose-letsencrypt.yml down $ docker-compose -f docker-compose-letsencrypt.yml up -d
cerbot-nginx/start.sh中的./certbot-auto命令添加--staging参数如需为Canarytokens站点添加基本认证,按以下步骤操作:
# 进入Nginx配置目录(HTTP用nginx目录,HTTPS用certbot-nginx目录) $ cd canarytokens-docker/nginx # 或 cd canarytokens-docker/certbot-nginx # 生成.htpasswd文件(user替换为实际用户名) $ sudo htpasswd -c .htpasswd user # 修改文件权限 $ sudo chown <user>:<user> .htpasswd # <user>替换为本地Linux用户名
编辑nginx.conf,在需要保护的location块添加认证配置:
server { ... location ~* (/generate|/manage|/download|/history|/settings|/resources).* { auth_basic "Basic Auth Restricted Canrytokens"; # 添加 auth_basic_user_file /etc/nginx/.htpasswd; # 添加 ... } }
编辑Dockerfile,添加密码文件复制命令:
COPY nginx.conf ... # 原有的复制配置文件命令 COPY .htpasswd /etc/nginx/.htpasswd # 添加此行
$ docker-compose build $ docker-compose up -d
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429