Installera Gophish (GottaPhish-bygget)
Gophish är ett open source-nätfiskeramverk för att köra auktoriserade simuleringar för säkerhetsmedvetenhet. Den här guiden installerar GottaPhish-bygget av Gophish, som hålls uppdaterat på GitHub.
En Docker-avbild, byggd på GitHub
GottaPhish-bygget finns på github.com/GottaPhish/gophish-ByGottaPhish. En förbyggd Docker-avbild publiceras till GitHub Container Registry så att du kan hämta och köra den utan en Go-verktygskedja på värden.
docker pull ghcr.io/gottaphish/gophish-bygottaphish:latest
docker run -d --name gophish -p 3333:3333 -p 80:80 ghcr.io/gottaphish/gophish-bygottaphish:latestDen förbyggda avbildningen finns på GitHub (GitHub Container Registry) — se Packages-sidan i repot för tillgängliga taggar. Vill du hellre bygga den själv? Du kan även bygga den direkt från GitHub-källkoden nedan.
Eftersom repositoriet levereras med en Dockerfile kan du också bygga avbilden direkt från GitHub-källkoden:
git clone https://github.com/GottaPhish/gophish-ByGottaPhish
cd gophish-ByGottaPhish
docker build -t gophish-bygottaphish .
docker run -d --name gophish -p 3333:3333 -p 80:80 gophish-bygottaphishFörsta inloggningen
Vid första starten genererar Gophish ett slumpmässigt administratörslösenord och skriver ut det i containerns loggar. Läs det, öppna administratörsgränssnittet på https://localhost:3333, logga in som admin och byt lösenordet omedelbart.
docker logs gophish 2>&1 | grep -i "please login with the username admin"Administratörsgränssnitt kontra nätfiskeserver
Gophish kör två lyssnare: administratörsgränssnittet på port 3333, där du bygger och lanserar kampanjer, och nätfiskeservern på port 80, som är värd för dina landningssidor och registrerar klick. Håll administratörsgränssnittet privat; endast nätfiskeservern behöver vara nåbar för dina måltavlor.
Kör endast nätfiskesimuleringar mot system och personer som du uttryckligen har tillstånd att testa.
