Releases: seccome/Ehoney
Releases · seccome/Ehoney
Release v3.0.0 基础重构版
1、替代redis、relay-agent、filetraceservice 等优化和精简组件
2、支持自定义蜜罐
3、优化探针以及交互模式
4、优化几乎所有数据结构
5、优化部署脚本(非常丝滑的体验)
6、优化协议代理
此版本是在大量社区同学的反馈下进行的一次重构;主要目的是降低Ehoney学习成本、运维成本;良好的数据结构、交互模式和项目结构能够提供非常的好的稳定性;我们的目标是让社区同学放心的部署到生产环境;
注意!!!
由于本次更新几乎涉及所有数据结构的更新需要删除历史数据既 /var/lib/ehoney-db-data/ 文件夹
ps: 由于时间问题本次更新暂不支持windows探针(很快就能上线啦);
Release v2.0.0 重构版
- 整体重构
- jsonp 反制自动配置部署
- 增加溯源功能
- falco规则优化
- 支持蜜罐上传木马文件检测下载
- 钉钉告警
- agent优化、支持代理重启等功能
- 协议代理解析优化
- 其他Bug修复和优化...
注意!!!
由于falco 规则的更新以及数据结构的修改
需要删除 /usr/local/bin/helm 文件 以及 /var/lib/ehoney-db-data/ 文件夹
LinuxAgent,前端开源啦
Release Note
- 支持jsonp反制
- 增加Windows版本 Agent
- 增加修改密码
- 攻击日志列表等页面一些小修改
- 前端开源(https://github.com/seccome/ehoney-front)
- Linux版本Agent开源(https://github.com/seccome/decept-agent-linux)
- Linux版本Agent修复部分Bug
Notice
- 本次更新数据库结构有修改、之前的安装需要删除/var/lib/目录下ehoney-db-data 文件夹,否则数据库不会重新安装
v1.0.1
Release Note
- 支持自定密签、诱饵
- 修复攻击ip地理位置显示问题
- 修复密签文件创建异常问题、同时添加存在性校验
- 支持自定义harbor功能
- 新增manage.sh 用于管理 服务端, 数据库、 redis、文件跟踪(filetrace) 部署、重启和状态监测
- 修复攻击日志攻击IP不正确
- 增加失效代理删除功能
Notice
- manage.sh 不能替代quick-start.sh, 前提是仍需要quick-start.sh部署所有基础服务
- 数据库结构有修改、之前的安装需要删除/var/lib/目录下ehoney-db-data 文件夹,否则数据库不会重新安装