
Canarytokens helps track activity and actions on your network
di Thinkst Applied Research
I Canarytokens aiutano a tracciare l'attività e le azioni sulla tua rete.
Se hai problemi, consulta le nostre FAQ qui, oppure apri un issue e cercheremo di risponderti il prima possibile.
Questo progetto e tutti coloro che vi partecipano sono disciplinati dal Codice di Condotta. Partecipando, accetti di rispettare questo codice. Segnala comportamenti inaccettabili a [email protected].
Consigliamo il processo di installazione tramite immagine Docker.
Il server Canarytokens può utilizzare molte configurazioni diverse. Puoi trovarle in settings.py. Ci sono due
file principali di impostazioni: frontend.env e switchboard.env.
Il file frontend.env contiene le impostazioni del processo frontend, come ad esempio:
Il file switchboard.env contiene le impostazioni del processo switchboard, come ad esempio:
Nota: quando scegli quale provider di posta elettronica utilizzare, DEVI fornire solo le informazioni relative
a quel provider. Ad esempio, se hai CANARY_MAILGUN_API_KEY, devi rimuovere le altre come
CANARY_SENDGRID_API_KEY e CANARY_MANDRILL_API_KEY.
Se utilizzi l'infrastruttura europea di Mailgun per il tuo Canarytokens Server, dovrai aggiungere CANARY_MAILGUN_BASE_URL=https://api.eu.mailgun.net al tuo switchboard.env. Se non lo specifichi,
useremo l'URL standard 'https://api.mailgun.net' come predefinito.
I Canarytokens con chiave API AWS utilizzano un'infrastruttura lato AWS per allocare utenti IAM ed eseguire controlli di sicurezza. Tale infrastruttura è stata spostata in un repository privato.
Questo repository mantiene ancora i punti di integrazione rivolti a Canarytokens:
CANARY_AWSID_URL in frontend.env è l'URL API Gateway/Lambda per l'endpoint LinkAWSIDTokenUserToCanaryConsole gestito dal repository privato.CANARY_AWSID_AUTH in frontend.env deve corrispondere al token di autenticazione nel segreto AWS ID. Il frontend invia domain, token, auth e guid quando crea un token con chiave AWS.CANARY_AWSID_GUID identifica l'istanza Canarytokens quando si allocano ed eliminano token con chiave AWS.CANARY_AWSID_CONTROL_ACCOUNT_ID è l'ID dell'account AWS proprietario della coda di eliminazione degli AWS ID.CANARY_AWSID_URL o CANARY_AWSID_AUTH non è impostato, la creazione di token con chiave AWS è disabilitata per questa istanza Canarytokens.Quando configuri l'SMTP in uscita, tieni presente quanto segue:
Restrizioni:
CANARY_ALERT_EMAIL_FROM_DISPLAY deve essere nel formato: CANARY_ALERT_EMAIL_FROM_DISPLAY=CanaryAlert <[email protected]>Le seguenti impostazioni devono essere configurate in switchboard.env affinché l'SMTP funzioni:
Un esempio completo di configurazione in switchboard.env appare quindi così:
CANARY_SMTP_SERVER=smtp.yourserver.com
CANARY_SMTP_PORT=587
CANARY_SMTP_USERNAME=<your smtp username>
CANARY_SMTP_PASSWORD=<your smtp password>
[email protected]
CANARY_ALERT_EMAIL_SUBJECT="Canary Alert via SMTP"
Per impostazione predefinita, a meno che non si sia in modalità DEBUG, non è consentito più di 1 avviso per IP chiamante univoco al minuto. L'attività verrà comunque registrata nel database e sarà visibile nella console di gestione dei token, ma gli avvisi non verranno generati (email e/o webhook).
Questo è regolabile tramite la variabile ENV dello switchboard CANARY_MAX_ALERTS_PER_MINUTE.
Dopo che un webhook restituisce un errore 5 volte consecutive, viene disabilitato. Questo comportamento può essere
regolato con MAX_ALERT_FAILURES.
Abbiamo una sezione FAQ qui
Consulta i nostri documenti Codice di Condotta e Contribuire prima di inviare una pull request.
Non vediamo l'ora di ricevere i tuoi preziosi contributi.
| Nome Variabile | Valore |
|---|
| CANARY_MAILGUN_DOMAIN_NAME | |
| CANARY_MAILGUN_API_KEY | |
| CANARY_MANDRILL_API_KEY | |
| CANARY_SENDGRID_API_KEY | |
| CANARY_PUBLIC_IP | |
| CANARY_PUBLIC_DOMAIN | |
| CANARY_ALERT_EMAIL_FROM_ADDRESS | [email protected] |
| CANARY_ALERT_EMAIL_FROM_DISPLAY | "Canarytoken Mailer" |
| CANARY_ALERT_EMAIL_SUBJECT | "Alert" |
| CANARY_MAX_ALERTS_PER_MINUTE | 1000 |
| CANARY_SMTP_USERNAME | |
| CANARY_SMTP_PASSWORD | |
| CANARY_SMTP_SERVER | smtp.gmail.com |
| CANARY_IPINFO_API_KEY | <ipinfo.io api key> |
| CANARY_SMTP_PORT | 587 |
| CANARY_WEB_IMAGE_UPLOAD_PATH | /uploads |
| LOG_FILE | switchboard.log |
| ERROR_LOG_WEBHOOK | |
| CANARY_FORCE_HTTPS | force https protocol scheme for Canarytokens |
| CANARY_LAMBDA_AWS_CRED_REPORT_AUTH |
CANARY_LAMBDA_AWS_CRED_REPORT_AUTH in switchboard.env abilita il callback /a/cr utilizzato dal controllo del report delle credenziali AWS ID.