Skip to content

Releases: seccome/Ehoney

Release v3.0.0 基础重构版

30 Sep 16:57
Compare
Choose a tag to compare

1、替代redis、relay-agent、filetraceservice 等优化和精简组件
2、支持自定义蜜罐
3、优化探针以及交互模式
4、优化几乎所有数据结构
5、优化部署脚本(非常丝滑的体验)
6、优化协议代理
此版本是在大量社区同学的反馈下进行的一次重构;主要目的是降低Ehoney学习成本、运维成本;良好的数据结构、交互模式和项目结构能够提供非常的好的稳定性;我们的目标是让社区同学放心的部署到生产环境;
注意!!!
由于本次更新几乎涉及所有数据结构的更新需要删除历史数据既 /var/lib/ehoney-db-data/ 文件夹
ps: 由于时间问题本次更新暂不支持windows探针(很快就能上线啦);

Release v2.0.0 重构版

31 Aug 13:23
Compare
Choose a tag to compare
  1. 整体重构
  2. jsonp 反制自动配置部署
  3. 增加溯源功能
  4. falco规则优化
  5. 支持蜜罐上传木马文件检测下载
  6. 钉钉告警
  7. agent优化、支持代理重启等功能
  8. 协议代理解析优化
  9. 其他Bug修复和优化...

注意!!!
由于falco 规则的更新以及数据结构的修改
需要删除 /usr/local/bin/helm 文件 以及 /var/lib/ehoney-db-data/ 文件夹

LinuxAgent,前端开源啦

21 Jul 14:21
c4e1ee9
Compare
Choose a tag to compare

Release Note

  1. 支持jsonp反制
  2. 增加Windows版本 Agent
  3. 增加修改密码
  4. 攻击日志列表等页面一些小修改
  5. 前端开源(https://github.com/seccome/ehoney-front)
  6. Linux版本Agent开源(https://github.com/seccome/decept-agent-linux)
  7. Linux版本Agent修复部分Bug

Notice

  1. 本次更新数据库结构有修改、之前的安装需要删除/var/lib/目录下ehoney-db-data 文件夹,否则数据库不会重新安装

v1.0.1

09 Jul 10:38
Compare
Choose a tag to compare

Release Note

  1. 支持自定密签、诱饵
  2. 修复攻击ip地理位置显示问题
  3. 修复密签文件创建异常问题、同时添加存在性校验
  4. 支持自定义harbor功能
  5. 新增manage.sh 用于管理 服务端, 数据库、 redis、文件跟踪(filetrace) 部署、重启和状态监测
  6. 修复攻击日志攻击IP不正确
  7. 增加失效代理删除功能

Notice

  1. manage.sh 不能替代quick-start.sh, 前提是仍需要quick-start.sh部署所有基础服务
  2. 数据库结构有修改、之前的安装需要删除/var/lib/目录下ehoney-db-data 文件夹,否则数据库不会重新安装