
Canarytokens يساعد في تتبع النشاط والإجراءات على شبكتك
بواسطة Thinkst Applied Research
تساعد Canarytokens في تتبع النشاط والإجراءات على شبكتك.
إذا واجهت أي مشكلات، يرجى مراجعة الأسئلة الشائعة هنا، أو إنشاء issue وسنحاول الرد عليك في أقرب وقت ممكن.
يخضع هذا المشروع وكل من يشارك فيه إلى مدونة قواعد السلوك. بالمشاركة، يُتوقع منك الالتزام بهذه المدونة. يرجى الإبلاغ عن السلوك غير المقبول إلى [email protected].
نوصي بـ عملية التثبيت عبر صورة Docker.
يمكن لخادم Canarytokens استخدام العديد من إعدادات التهيئة المختلفة. يمكنك العثور عليها في settings.py. يوجد ملفا
إعداد رئيسيان: frontend.env و switchboard.env.
يحتوي frontend.env على إعدادات عملية الواجهة الأمامية مثل:
يحتوي switchboard.env على إعدادات عملية switchboard مثل:
يرجى ملاحظة أنه عند اختيار مزود البريد الإلكتروني الذي ترغب في استخدامه، يجب عليك فقط تقديم المعلومات
المتعلقة بذلك المزود. على سبيل المثال، إذا كان لديك CANARY_MAILGUN_API_KEY فيجب عليك إزالة المفاتيح الأخرى مثل
CANARY_SENDGRID_API_KEY و CANARY_MANDRILL_API_KEY.
إذا كنت تستخدم البنية التحتية الأوروبية لـ Mailgun لخادم Canarytokens الخاص بك، فستحتاج إلى إضافة CANARY_MAILGUN_BASE_URL=https://api.eu.mailgun.net إلى switchboard.env الخاص بك. إذا لم تحدد ذلك،
فسنستخدم الرابط المعتاد 'https://api.mailgun.net' كقيمة افتراضية.
تستخدم Canarytokens لمفاتيح AWS API البنية التحتية في جانب AWS لتخصيص مستخدمي IAM وتشغيل فحوصات شبكة الأمان. تم نقل تلك البنية التحتية إلى مستودع خاص.
ما يزال هذا المستودع يملك نقاط التكامل الموجهة لـ Canarytokens:
CANARY_AWSID_URL في frontend.env هو رابط API Gateway/Lambda لنقطة النهاية LinkAWSIDTokenUserToCanaryConsole المُدارة من المستودع الخاص.CANARY_AWSID_AUTH في frontend.env مع رمز المصادقة في سر AWS ID. ترسل الواجهة الأمامية domain و token و auth و guid عند إنشاء رمز مفتاح AWS.CANARY_AWSID_GUID مثيل Canarytokens عند تخصيص وحذف رموز مفاتيح AWS.CANARY_AWSID_CONTROL_ACCOUNT_ID هو معرّف حساب AWS الذي يملك قائمة انتظار حذف AWS ID.CANARY_AWSID_URL أو CANARY_AWSID_AUTH، فسيتم تعطيل إنشاء رموز مفاتيح AWS لمثيل Canarytokens هذا.عند إعداد SMTP الصادر، يرجى مراعاة ما يلي:
القيود:
CANARY_ALERT_EMAIL_FROM_DISPLAY بالتنسيق: CANARY_ALERT_EMAIL_FROM_DISPLAY=CanaryAlert <[email protected]>يجب إعداد الإعدادات التالية في switchboard.env لكي يعمل SMTP:
يبدو مثال الإعداد الكامل في switchboard.env بعد ذلك كما يلي:
CANARY_SMTP_SERVER=smtp.yourserver.com
CANARY_SMTP_PORT=587
CANARY_SMTP_USERNAME=<your smtp username>
CANARY_SMTP_PASSWORD=<your smtp password>
[email protected]
CANARY_ALERT_EMAIL_SUBJECT="Canary Alert via SMTP"
افتراضيًا، ما لم يكن التشغيل في وضع DEBUG، لا يُسمح بأكثر من تنبيه واحد لكل عنوان IP فريد في الدقيقة. سيظل النشاط مُسجلًا في قاعدة البيانات ومرئيًا في وحدة تحكم إدارة الرموز، لكن لن يتم إنشاء تنبيهات (عبر البريد الإلكتروني و/أو webhook).
يمكن ضبط ذلك عبر متغير البيئة CANARY_MAX_ALERTS_PER_MINUTE الخاص بـ switchboard.
بعد أن يُرجع webhook خطأً 5 مرات متتالية، يتم تعطيله. يمكن ضبط هذا السلوك
عبر MAX_ALERT_FAILURES.
لدينا صفحة أسئلة شائعة هنا
يرجى الاطلاع على وثائق مدونة قواعد السلوك والمساهمة قبل تقديم طلب سحب (pull request).
نتطلع إلى مساهماتكم القيمة.
| اسم المتغير | القيمة |
|---|
| CANARY_MAILGUN_DOMAIN_NAME | <نطاق mailgun> |
| CANARY_MAILGUN_API_KEY | |
| CANARY_MANDRILL_API_KEY | |
| CANARY_SENDGRID_API_KEY | |
| CANARY_PUBLIC_IP | <بدلاً من استخدام نطاق> |
| CANARY_PUBLIC_DOMAIN | <بدلاً من استخدام عنوان IP> |
| CANARY_ALERT_EMAIL_FROM_ADDRESS | [email protected] |
| CANARY_ALERT_EMAIL_FROM_DISPLAY | "Canarytoken Mailer" |
| CANARY_ALERT_EMAIL_SUBJECT | "Alert" |
| CANARY_MAX_ALERTS_PER_MINUTE | 1000 |
| CANARY_SMTP_USERNAME | <اسم مستخدم smtp> |
| CANARY_SMTP_PASSWORD | <كلمة مرور smtp> |
| CANARY_SMTP_SERVER | smtp.gmail.com |
| CANARY_IPINFO_API_KEY | <مفتاح api لـ ipinfo.io> |
| CANARY_SMTP_PORT | 587 |
| CANARY_WEB_IMAGE_UPLOAD_PATH | /uploads |
| LOG_FILE | switchboard.log |
| ERROR_LOG_WEBHOOK | <URI لـ webhook تريد إرسال سجلات الأخطاء إليه> |
| CANARY_FORCE_HTTPS | فرض مخطط بروتوكول https لـ Canarytokens |
| CANARY_LAMBDA_AWS_CRED_REPORT_AUTH | <رمز مصادقة مشترك لفاحص تقرير بيانات الاعتماد> |
CANARY_LAMBDA_AWS_CRED_REPORT_AUTH في switchboard.env على تمكين الاستدعاء /a/cr الذي يستخدمه فاحص تقرير بيانات الاعتماد الخاص بـ AWS ID.