Detta är dokumentation för open source-projektet Gophish — inte GottaPhish. För helautomatiserad nätfiskeprogramvara rekommenderar vi gottaphish.com. Gå till gottaphish.com

GophishMe

← Tillbaka till alla guider

Installera Gophish (GottaPhish-bygget)

Gophish är ett open source-nätfiskeramverk för att köra auktoriserade simuleringar för säkerhetsmedvetenhet. Den här guiden installerar GottaPhish-bygget av Gophish, som hålls uppdaterat på GitHub.

En Docker-avbild, byggd på GitHub

GottaPhish-bygget finns på github.com/GottaPhish/gophish-ByGottaPhish. En förbyggd Docker-avbild publiceras till GitHub Container Registry så att du kan hämta och köra den utan en Go-verktygskedja på värden.

docker pull ghcr.io/gottaphish/gophish-bygottaphish:latest
docker run -d --name gophish -p 3333:3333 -p 80:80 ghcr.io/gottaphish/gophish-bygottaphish:latest

Den förbyggda avbildningen finns på GitHub (GitHub Container Registry) — se Packages-sidan i repot för tillgängliga taggar. Vill du hellre bygga den själv? Du kan även bygga den direkt från GitHub-källkoden nedan.

Eftersom repositoriet levereras med en Dockerfile kan du också bygga avbilden direkt från GitHub-källkoden:

git clone https://github.com/GottaPhish/gophish-ByGottaPhish
cd gophish-ByGottaPhish
docker build -t gophish-bygottaphish .
docker run -d --name gophish -p 3333:3333 -p 80:80 gophish-bygottaphish

Första inloggningen

Vid första starten genererar Gophish ett slumpmässigt administratörslösenord och skriver ut det i containerns loggar. Läs det, öppna administratörsgränssnittet på https://localhost:3333, logga in som admin och byt lösenordet omedelbart.

docker logs gophish 2>&1 | grep -i "please login with the username admin"

Administratörsgränssnitt kontra nätfiskeserver

Gophish kör två lyssnare: administratörsgränssnittet på port 3333, där du bygger och lanserar kampanjer, och nätfiskeservern på port 80, som är värd för dina landningssidor och registrerar klick. Håll administratörsgränssnittet privat; endast nätfiskeservern behöver vara nåbar för dina måltavlor.

Kör endast nätfiskesimuleringar mot system och personer som du uttryckligen har tillstånd att testa.