linbing部署教程:Ubuntu/Docker环境下的快速搭建与优化配置
linbing部署教程Ubuntu/Docker环境下的快速搭建与优化配置【免费下载链接】linbing本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.项目地址: https://gitcode.com/gh_mirrors/li/linbinglinbing是一款基于Web中间件和Web框架的自动化渗透测试系统能够根据扫描选项自动化收集资产并进行POC扫描采用异步方式执行漏洞检测。本教程将详细介绍如何在Ubuntu系统和Docker环境下快速部署linbing并提供优化配置建议帮助新手用户轻松搭建安全测试平台。准备工作环境要求与前期准备在开始部署前请确保您的系统满足以下基本要求Ubuntu 18.04 LTS或更高版本推荐20.04 LTS至少2GB内存和20GB可用磁盘空间具备管理员权限sudo稳定的网络连接用于下载依赖包和工具首先通过以下命令更新系统并安装基础工具sudo apt update sudo apt upgrade -y sudo apt install -y git curl wget方法一Ubuntu原生环境部署推荐1. 配置国内源加速为提高后续软件安装速度建议将Ubuntu默认源替换为国内阿里云源sudo sed -i s/archive.ubuntu.com//mirrors.aliyun.com/g /etc/apt/sources.list sudo apt-get clean sudo apt update2. 安装核心依赖组件linbing依赖多种系统组件和开发工具通过以下命令批量安装sudo DEBIAN_FRONTENDnoninteractive apt install -y \ mariadb-server python3-pip nmap nginx libpq-dev uuid-dev \ libcap-dev libpcre3-dev python3-dev inetutils-ping redis-server3. 安装Python 3.10及依赖库linbing需要Python 3.10环境通过源码编译安装wget https://www.python.org/ftp/python/3.10.4/Python-3.10.4.tgz tar -zxvf Python-3.10.4.tgz cd Python-3.10.4 ./configure make sudo make install sudo rm -rf /usr/bin/python3 /usr/bin/pip3 sudo ln -s /usr/local/bin/python3.10 /usr/bin/python3 sudo ln -s /usr/local/bin/pip3.10 /usr/bin/pip34. 安装端口扫描工具masscanmasscan是高性能端口扫描工具linbing使用它进行资产发现sudo apt-get --assume-yes install git make gcc git clone https://github.com/robertdavidgraham/masscan cd masscan make sudo make install5. 配置数据库与缓存服务MariaDB配置启动数据库并设置密码请将password替换为您的实际密码sudo service mysql start sudo mysql -e SET PASSWORD FOR rootlocalhost PASSWORD(password);FLUSH PRIVILEGES; sudo mysql -e update mysql.user set pluginmysql_native_password where Userroot;FLUSH PRIVILEGES;Redis配置修改Redis配置并启动服务sudo sed -i s|bind 127.0.0.1 ::1|bind 127.0.0.1| /etc/redis/redis.conf sudo sed -i s|# requirepass foobared|requirepass 你的redis密码| /etc/redis/redis.conf sudo service redis-server start sudo redis-server /etc/redis/redis.conf6. 部署应用代码克隆项目代码并安装Python依赖git clone https://gitcode.com/gh_mirrors/li/linbing cd linbing pip3 install -r python/requirements.txt7. 配置Nginx服务将Nginx配置文件复制到系统目录并启动服务sudo cp nginx/nginx.conf /etc/nginx/ sudo cp nginx/vue.conf /etc/nginx/conf.d/ sudo cp -r vue /usr/share/nginx/html/ sudo useradd -s /sbin/nologin -M nginx sudo nginx8. 启动应用服务使用gunicorn启动后端服务cd python nohup python3 worker.py log.log 21 nohup gunicorn -c gunicorn.conf main:app -k uvicorn.workers.UvicornWorker gunicorn.log 21 启动成功后访问服务器IP:1100即可看到登录界面方法二Docker容器化部署快速体验1. 安装Docker环境sudo apt install -y docker.io sudo systemctl start docker sudo systemctl enable docker2. 构建Docker镜像git clone https://gitcode.com/gh_mirrors/li/linbing cd linbing sudo docker build -f ubuntu.dockerfile -t linbing:latest .3. 启动Docker容器sudo docker run -d -p 1100:1100 --name linbing linbing:latest容器启动后同样通过服务器IP:1100访问系统。Docker方式会自动配置所有依赖环境适合快速部署和测试。系统配置与优化1. 数据库连接配置修改配置文件python/conf.ini设置正确的数据库连接信息[database] host 127.0.0.1 port 3306 user root password 你的数据库密码 dbname linbing2. 扫描性能优化编辑python/app/scan/port_scan.py文件根据服务器性能调整扫描参数threads扫描线程数建议设置为CPU核心数的2倍timeout端口超时时间默认3秒batch_size批量扫描IP数量默认2563. 安全加固建议定期更新POC插件git pull获取最新漏洞检测规则修改默认管理员密码登录后在【账号管理】中更新限制访问来源通过Nginx配置只允许特定IP访问管理界面定期备份数据库使用mysqldump工具备份数据验证部署结果成功部署后访问系统首页可以看到仪表盘界面显示目标数量、扫描次数等关键指标进入【扫描管理】页面可以创建新的扫描任务系统将自动进行资产发现和漏洞检测常见问题解决服务启动失败检查日志文件定位问题tail -f python/gunicorn.log tail -f python/log.log数据库连接错误确认MariaDB服务状态并验证密码sudo service mysql status mysql -u root -p扫描任务无响应检查Redis服务是否正常运行sudo service redis-server status redis-cli -a 你的密码 ping总结通过本教程您已经掌握了在Ubuntu和Docker环境下部署linbing自动化渗透测试系统的完整流程。无论是原生系统部署还是容器化部署都能快速搭建起功能完善的安全测试平台。合理配置扫描参数和安全策略可以有效提高漏洞检测效率和系统安全性。linbing项目持续更新中建议定期查看项目文档和更新日志获取最新功能和安全补丁。如有部署问题可参考项目中的ubuntu部署.md文件或提交issue寻求帮助。【免费下载链接】linbing本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.项目地址: https://gitcode.com/gh_mirrors/li/linbing创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻