Socrú GoPhish ar AWS Marketplace: Treoir Céim ar Chéim

Réamhrá

Cuireann Hailbytes uirlis spreagúil ar fáil ar a dtugtar GoPhish chun cabhrú le gnólachtaí a gcórais slándála ríomhphoist a thástáil. Is uirlis measúnaithe slándála é GoPhish atá deartha le haghaidh phishing feachtais ar féidir le heagraíochtaí a úsáid chun a gcuid fostaithe a oiliúint chun ionsaithe den sórt sin a aithint agus cur ina gcoinne. Tabharfaidh an post blag seo treoir duit maidir le conas GoPhish a aimsiú ar an AWS Marketplace, liostáil leis an tairiscint, seoladh sampla, agus ceangal leis an gconsól riaracháin chun an uirlis iontach seo a úsáid.

Conas GoPhish a Aimsiú agus Liostáil leis ar AWS Marketplace

Is é an chéad chéim chun GoPhish a bhunú ná é a aimsiú ar an AWS Marketplace. Chun é sin a dhéanamh, lean na céimeanna seo:

  1. Téigh go dtí AWS Marketplace agus cuardaigh "GoPhish" sa bharra cuardaigh.
  2. Cuardaigh an liostú ó Hailbytes, ba cheart a bheith mar an chéad toradh.
  3. Cliceáil ar an gcnaipe “Lean ar aghaidh le Liostáil” chun glacadh leis an tairiscint. Is féidir leat síntiús a íoc in aghaidh na huaire ar $0.50 in aghaidh na huaire nó dul ar chonradh bliantúil agus 18% a shábháil.

Nuair a bheidh tú sínithe go rathúil leis na bogearraí, is féidir leat é a chumrú ón gcluaisín cumraíochta. Is féidir leat an chuid is mó de na socruithe a fhágáil mar atá siad, nó is féidir leat an réigiún a athrú go lárionad sonraí níos gaire duit nó áit a mbeidh tú ag rith do insamhaltaí.

Conas Do Chás GoPhish a Sheoladh

Tar éis duit an próiseas síntiúis agus an chumraíocht a chríochnú, tá sé in am do chás GoPhish a sheoladh trí na céimeanna seo a leanas a leanúint:

  1. Cliceáil ar an Seoladh ón Láithreán Gréasáin cnaipe ar an leathanach ratha síntiúis.
  2. Cinntigh go bhfuil VPC réamhshocraithe agat a bhfuil sannadh ainmneacha óstach DNS aige agus folíon a bhfuil sannadh IPv4 aige. Mura ndéanann tú, beidh ort iad a chruthú.
  3. Nuair a bheidh VPC réamhshocraithe agat, cuir socruithe VPC in eagar agus cuir ar chumas ainmneacha óstach DNS.
  4. Cruthaigh folíon chun dul i dteagmháil leis an VPC. Cinntigh go gcumasaíonn tú uathshannadh seoltaí IPv4 poiblí sna socruithe fo-líonra.
  5. Cruthaigh geata idirlín do do VPC, ceangail leis an VPC é, agus cuir bealach chuig geata an idirlín sa tábla bealaigh.
  6. Cruthaigh grúpa slándála nua bunaithe ar shocruithe an díoltóra agus sábháil é.
  7. Athraigh go péire eochrach a bhfuil tú sásta a úsáid nó giniúint eochairphéire nua.
  8. Nuair a bheidh na céimeanna seo críochnaithe agat, is féidir leat do chás a sheoladh.

Conas Ceangal le Do Chás GoPhish

Chun nascadh le do shampla GoPhish, lean na céimeanna seo:

  1. Logáil isteach i do chuntas AWS agus téigh go dtí an painéal EC2.
  2. Cliceáil ar Instances agus lorg do shampla nua GoPhish.
  3. Cóipeáil d'Aitheantas Samplach, atá faoin gcolún Aitheantas Céide.
  4. Cinntigh go bhfuil do chás ag rith i gceart trí dul go dtí an táb Seiceálacha Stádais agus a fhíorú go bhfuil an dá sheiceáil stádais córais pasáilte aige.
  5. Oscail críochfort agus ceangail leis an ásc trí ordú “ssh -i 'path/to/your/keypair.pem' ubuntu@instance-id” a rith.
  6. Anois is féidir leat rochtain a fháil ar do chonsól riaracháin trí sheoladh IP poiblí do chás a chur isteach i do bhrabhsálaí.

Do fhreastalaí SMTP féin a bhunú le Amazon SES

Mura bhfuil do fhreastalaí SMTP féin agat, is féidir leat Amazon SES a úsáid mar do fhreastalaí SMTP. Is seirbhís seolta ríomhphoist an-Inscálaithe agus cost-éifeachtach é SES ar féidir a úsáid chun ríomhphoist idirbheartaíochta agus margaíochta a sheoladh. Is féidir SES a úsáid freisin mar fhreastalaí SMTP le haghaidh Go Phish.

Chun SES a shocrú, beidh ort cuntas SES a chruthú agus do sheoladh ríomhphoist nó d'fhearann ​​a fhíorú. Nuair a bheidh sé sin déanta agat, is féidir leat na socruithe SMTP atá leagtha amach againn thuas a úsáid chun do shampla Go Phish a chumrú chun SES a úsáid mar do fhreastalaí SMTP.

Socruithe SMTP

Nuair a bheidh do chás socraithe agat agus rochtain agat ar an gconsól riaracháin, is dócha go mbeidh tú ag iarraidh do shocruithe SMTP a chumrú. Ligfidh sé seo duit ríomhphoist a sheoladh ó do chás Go Phish. Chun seo a dhéanamh, déan nascleanúint chuig an táb “Seoladh Próifílí” sa chonsól admin.

Sa rannán próifílí seolta, is féidir leat sonraí do fhreastalaí SMTP a chur isteach, lena n-áirítear óstainm nó seoladh IP do fhreastalaí SMTP, uimhir an phoirt, agus an modh fíordheimhnithe. Má tá Amazon SES á úsáid agat mar do fhreastalaí SMTP, is féidir leat na socruithe seo a leanas a úsáid:

  • Ainm an ósta: email-smtp.us-west-2.amazonaws.com (cuir an réigiún ina bhfuil do chuntas SES curtha in ionad us-west-2)
  • Port: 587
  • Modh fíordheimhnithe: Logáil isteach
  • Ainm úsáideora: d'ainm úsáideora SES SMTP
  • Pasfhocal: do phasfhocal SES SMTP

Chun do shocruithe SMTP a thástáil, is féidir leat ríomhphost tástála a sheoladh chuig seoladh sonraithe. Cinnteoidh sé seo go bhfuil do shocruithe i gceart agus gur féidir leat ríomhphoist a sheoladh go rathúil ó do chás.

Srianta seolta ríomhphoist a bhaint

De réir réamhshocraithe, tá srianta ag cásanna EC2 ar ríomhphoist amach chun turscar a chosc. Féadfaidh na srianta seo a bheith ina fhadhb, áfach, má tá do chás á úsáid agat le haghaidh ríomhphoist dlisteanach a sheoladh, mar shampla le Go Phish.

Chun na srianta seo a bhaint, beidh ort roinnt céimeanna a chur i gcrích. Ar dtús, beidh ort iarratas a dhéanamh go mbainfear do chuntas den liosta “teorainneacha seolta Amazon EC2”. Cuireann an liosta seo teorainn le líon na ríomhphost is féidir a sheoladh ó do chás in aghaidh an lae.

Ansin, beidh ort do chás a chumrú chun seoladh ríomhphoist nó fearann ​​fíoraithe a úsáid sa réimse “Ó” de do ríomhphoist. Is féidir é seo a dhéanamh sa chuid “Templaí Ríomhphoist” den chonsól admin. Trí sheoladh ríomhphoist nó fearann ​​fíoraithe a úsáid, cinnteoidh tú gur mó an seans go seachadfar do ríomhphoist chuig boscaí isteach d’fhaighteoirí.

Conclúid

San Airteagal seo, chlúdaíomar na bunghnéithe a bhaineann le bunú Go Phish ar AWS Marketplace. Phléamar conas tairiscint Go Phish a aimsiú agus liostáil léi, conas do chás a sheoladh, conas rochtain a fháil ar phainéal EC2 chun sláinte do chás a sheiceáil, agus conas nascadh leis an gconsól riaracháin.

Chlúdaíomar freisin ceisteanna coitianta maidir le ríomhphoist a sheoladh, lena n-áirítear conas do shocruithe SMTP a nuashonrú, srianta ar sheoladh ríomhphoist a bhaint, agus do fhreastalaí SMTP féin a bhunú le Amazon SES.

Leis seo eolas, ba cheart go mbeifeá in ann Go Phish ar AWS Marketplace a shocrú agus a chumrú go rathúil, agus tosú ag rith insamhaltaí fioscaireachta chun slándáil d'eagraíochta a thástáil agus a fheabhsú.

Google agus The Incognito Myth

Google agus The Incognito Myth

Google agus The Incognito Myth An 1 Aibreán 2024, d'aontaigh Google cás dlí a réiteach trí na billiúin taifead sonraí a bhailítear ó mhód Incognito a scriosadh.

Read More »