Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
canarytokens-docker — Docker कॉन्फ़िगरेशन अपने खुद के Canarytokens को जल्दी से सेटअप करने के लिए। | Kitploit
उपकरण/GitHubGitHub/thinkst/canarytokens-docker
रक्षात्मक उपकरणनेटवर्क सुरक्षाघुसपैठ का पता लगानाघटना प्रतिक्रिया
GitHubthinkst/canarytokens-docker

canarytokens-docker

Docker कॉन्फ़िगरेशन अपने खुद के Canarytokens को जल्दी से सेटअप करने के लिए।

रिपॉजिटरी देखें
658119192 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

डॉकराइज़्ड Canarytokens

Thinkst Applied Research द्वारा

अवलोकन

Canarytokens आपके नेटवर्क पर गतिविधि और क्रियाओं को ट्रैक करने में मदद करते हैं।

यदि आपको कोई समस्या आती है तो कृपया हमारा FAQ यहाँ देखें, या एक issue बनाएँ और हम जल्द से जल्द आपसे संपर्क करने का प्रयास करेंगे।

विषय-सूची

  • आचार संहिता
  • पूर्वापेक्षाएँ
  • v3 में माइग्रेट करना
  • सेटअप (Ubuntu में)
  • डेटा स्थायी रूप से सहेजना
  • HTTPS कैसे सक्षम करें
  • अपनी Canarytokens साइट पर बेसिक ऑथ सक्षम करना
  • क्या नया है?
  • FAQ
  • योगदान

आचार संहिता

यह परियोजना और इसमें भाग लेने वाले सभी लोग आचार संहिता द्वारा शासित हैं। भाग लेने से, आपसे इस संहिता का पालन करने की अपेक्षा की जाती है। कृपया अस्वीकार्य व्यवहार की रिपोर्ट [email protected] पर करें।

पूर्वापेक्षाएँ

  • कम से कम एक डोमेन नाम। यदि आप PDF-खोलने की ट्रैकिंग सक्षम करना चाहते हैं, तो कम से कम दो डोमेन।
  • इंटरनेट-सुलभ Docker होस्ट। आप Linux होस्ट पर Docker इंस्टॉल कर सकते हैं।

v3 में माइग्रेट करना

  • आप letsencrypt का उपयोग कर रहे हैं या नहीं, इस पर निर्भर करते हुए: docker compose -f docker-compose.yml down या docker compose -f docker-compose-letsencrypt.yml down
  • यदि आप Docker के पुराने संस्करण पर चल रहे हैं, तो आपको अपग्रेड करने की आवश्यकता होगी।
  • docker-compose अब काम नहीं करता है, और docker compose के साथ अपनी Canarytokens इंस्टेंस चालू करने से पहले आपको docker network prune चलाना होगा। Canarytokens v2 अभी भी काम करेगा।
  • canarytokens-docker रेपो का नवीनतम संस्करण पुल करें।
  • और उसी के अनुरूप: docker compose -f docker-compose.yml up -d या docker compose -f docker-compose-letsencrypt.yml up -d

नोट: अपडेटेड canarytokens-docker रेपो में अब Canarytokens v2 के लिए Dockerfile नहीं है, इसलिए इसे चलाने के लिए टैग की गई इमेज thinkst/canarytokens:v2_latest का उपयोग करना आवश्यक है। हम दृढ़ता से v3 में जाने की अनुशंसा करते हैं। यदि आप माइग्रेशन में परेशानी का सामना कर रहे हैं तो कृपया हमसे संपर्क करें।

सेटअप (Ubuntu में)

  • अपने Docker होस्ट को बूट करें, और सार्वजनिक IP पर ध्यान दें।
  • अपने डोमेन कॉन्फ़िगर करें ताकि उनके नेमसर्वर Docker होस्ट के सार्वजनिक IP की ओर इंगित करें। इसके लिए आपके रजिस्ट्रार (Registrar) पर बदलाव करना आवश्यक है। ज़ोन फ़ाइल में केवल NS रिकॉर्ड बदलना पर्याप्त नहीं है। आपको अपने डोमेन का एक A रिकॉर्ड चाहिए जो आपके सार्वजनिक IP की ओर इंगित करे।
  • Docker सेटअप क्लोन करें:
$ git clone https://github.com/thinkst/canarytokens-docker
$ cd canarytokens-docker
  • Docker compose इंस्टॉल करें (यदि पहले से मौजूद नहीं है):
$ sudo apt-get install python3-pip python3-dev
$ sudo pip install -U docker-compose
#if this breaks with PyYAML errors, install the libyaml development package
# sudo apt-get install libyaml-dev
  • हम दो .env फ़ाइलें वितरित करते हैं जिनका उपयोग कॉन्फ़िगरेशन के लिए किया जाएगा, अर्थात् switchboard.env.dist और frontend.env.dist। आपको उन्हें क्रमशः switchboard.env और frontend.env में कॉपी/रीनेम करना होगा (यह सुनिश्चित करता है कि यदि आप बदलाव पुल करते हैं तो आपका कॉन्फ़िगरेशन मिट न जाए)। एक बार ऐसा कर लेने के बाद, आप उन्हें संपादित कर सकते हैं:
  1. कृपया अपनी दोनों नव निर्मित कॉन्फ़िगरेशन फ़ाइलों, switchboard.env और frontend.env को देखें, और Required Settings अनुभाग भरें। Optional Settings काम करने के लिए आवश्यक नहीं हैं और उनमें उचित डिफ़ॉल्ट मान हैं, इसलिए यदि आपको आवश्यकता न हो तो उन्हें न बदलें।

  2. इसके बाद तय करें कि आप अलर्ट भेजने के लिए किस ईमेल प्रदाता का उपयोग करना चाहते हैं। आपको mailgun, SMTP और sendgrid के बीच चयन करना होगा। संबंधित आवश्यक विवरण संबंधित .env फ़ाइल में पाए जा सकते हैं।

  3. switchboard.env और frontend.env दोनों में CANARY_WG_PRIVATE_KEY_SEED के रूप में सेट करने के लिए एक अद्वितीय WireGuard key seed जनरेट करें, इस कमांड से:

dd bs=32 count=1 if=/dev/urandom 2>/dev/null | base64
  • यहाँ एक सेटअप के लिए उदाहरण फ़ाइलें दी गई हैं जो निम्न का उपयोग करता है:
    • switchboard के माध्यम से canarytoken ट्रिगर के लिए डोमेन example1.com, example2.com, और example3.com (PDFs)

    • switchboard ट्रिगर के लिए सार्वजनिक IP 1.1.1.1

    • फ्रंटएंड को सर्व करने के लिए डोमेन 'my.domain'

    • Mailgun डोमेन नाम 'x.y' और API Key 'zzzzzzzzzz'

    • WireGuard key seed vk/GD+frlhve/hDTTSUvqpQ/WsQtioKAri0Rt5mg7dw=

    • frontend.env

#These domains are used for general purpose tokens
CANARY_PUBLIC_IP=1.1.1.1
CANARY_DOMAINS=example1.com,example2.com

#These domains are only used for PDF tokens
CANARY_NXDOMAINS=example3.com

#Requires a Google Cloud API key to generate an incident map on the history page with the Maps JavaScript API
CANARY_GOOGLE_API_KEY=<grab google maps api key>
LOG_FILE=frontend.log
  • switchboard.env (ईमेल के लिए Mailgun का उपयोग करने का उदाहरण)
CANARY_PUBLIC_DOMAIN=mydomain.com
LOG_FILE=switchboard.log
CANARY_MAILGUN_DOMAIN_NAME=x.y
CANARY_MAILGUN_API_KEY=zzzzzzzzzz
[email protected]
CANARY_ALERT_EMAIL_FROM_DISPLAY="Example Canarytokens"
CANARY_ALERT_EMAIL_SUBJECT="Canarytoken"
CANARY_WG_PRIVATE_KEY_SEED=vk/GD+frlhve/hDTTSUvqpQ/WsQtioKAri0Rt5mg7dw=
  • अंत में, इमेज डाउनलोड करें और प्रारंभ करें:
$ docker compose up
  • फ्रंट एंड और switchboard अब फोरग्राउंड में चल रहे होंगे। फ्रंट एंड http://example1.com/generate पर उपलब्ध है। यदि आप इसे बैकग्राउंड में चलाना चाहते हैं, तो आप उपयोग कर सकते हैं
$ docker compose up -d

नोट: यदि आपके पास केवल एक डोमेन है, और आप pdf टोकन का उपयोग करना चाहते हैं, तो आप CANARY_NXDOMAINS के लिए सबडोमेन का उपयोग कर सकते हैं। example.com को अपना डोमेन मानते हुए, आप CANARY_NXDOMAINS को nx.example.com पर सेट कर सकते हैं। फिर अपने DNS मैनेजर कंसोल में लॉग इन करें (जहाँ आप अपने डोमेन के DNS रिकॉर्ड संपादित कर सकते हैं) और nx.example.com का एक NS रिकॉर्ड जोड़ें जो example.com की ओर मैप करता हो।

डेटा स्थायी रूप से सहेजना

टोकन एक Redis डेटाबेस फ़ाइल में सहेजे जाते हैं जो Docker कंटेनरों के बाहर मौजूद होती है। canarytokens-docker/data डायरेक्टरी में dump.rdb देखें।

यदि आप अपने सभी टोकन मिटाना चाहते हैं, तो dump.rdb को डिलीट करें।

HTTPS कैसे सक्षम करें

हमारे पास एक अलग docker-compose फ़ाइल है जो HTTPS के साथ Canarytokens सर्वर को चालू करने की प्रक्रिया को (अधिकतर) स्वचालित कर देगी। आपको निम्नलिखित करना होगा:

  • certbot.env को संपादित करें। आपको अपना डोमेन और ईमेल पता प्रदान करना होगा (ये certbot की पंजीकरण प्रक्रिया के लिए आवश्यक हैं)। उदा.
# Specify a single domain name
MY_DOMAIN_NAME=example.com

# or multiple domains names with this different key (comment out MY_DOMAIN_NAME above if you do):
# MY_DOMAIN_NAMES=example.com anotherexample.net thirdexample.org

[email protected]
  • अब जब आप अपना सर्वर चालू करना चाहें, तो आप docker compose -f docker-compose-letsencrypt.yml up का उपयोग करेंगे जो सर्वर को फोरग्राउंड में चलाएगा ताकि आप सुनिश्चित कर सकें कि सब कुछ ठीक से शुरू हो गया है।

  • यदि सब कुछ चल रहा है, तो आप CTRL+C दबाना चाहेंगे, एक स्वच्छ स्थिति पाने के लिए docker compose -f docker-compose-letsencrypt.yml down चलाएँ, और फिर सर्वर को बैकग्राउंड में (डेमॉन मोड में) चलाने के लिए जोड़े गए -d के साथ docker compose -f docker-compose-letsencrypt.yml up -d दोबारा चलाएँ

  • कृपया ध्यान रखें कि HTTPS विधि का उपयोग करने पर सर्टिफिकेट पंजीकृत करने के लिए आपके द्वारा निर्दिष्ट ईमेल और डोमेन नाम का उपयोग किया जाएगा। आप let's encrypt प्रक्रिया (cerbot का उपयोग करके) के बारे में यहाँ पढ़ सकते हैं। इस प्रक्रिया में यह सत्यापित करना शामिल है कि आप अपने द्वारा निर्दिष्ट डोमेन के स्वामी हैं, और आपको let's encrypt के साथ पंजीकृत करना शामिल है।

टूल डाउनलोड करें