Always-Try(정보보안 및 일상)

이메일 모의 훈련 오픈 소스 - Gophish 서버 구축 본문

카테고리 없음

이메일 모의 훈련 오픈 소스 - Gophish 서버 구축

Always-Try 2021. 7. 30. 15:40
https://docs.getgophish.com/user-guide/installation 참고

1.  기본 환경

기본적으로 필자는 AWS EC2(Ubuntu 16)에 해당 서버를 구축한다. 참고로 EC2는 서버의 위치가 AWS일 뿐, 설치 방법은 온프레미스 리눅스들과 차이가 없을 것이니, 참고 바란다.

2. 설치 

Gophish 공식 Git(https://github.com/gophish/gophish/releases) 에서 최신 버전을 받을 수 있다.

자신의 환경에 맞는 링크 주소를 복사해서 다운받자. (

wget https://github.com/gophish/gophish/releases/download/v0.11.0/gophish-v0.11.0-linux-64bit.zip

이후 해당 파일을 unzip 해주기만 하면된다.

 

그럼 이제 간단한 config.json 설정 파일을 수정해보자. 이 파일은 Gophish 웹 서버 관련 설정 파일이다.

admin_server 부분은 Gophish 관리자 페이지 관련, phish_server은 일반 사용자들이 접속하게 될 피싱 사이트의 주소이다. 관리 서버를 로컬이 아닌 다른곳에서도 접속하게 하려면 admin_server의 IP를 0.0.0.0으로 변경하자.

이 외에 tls 설정, DB 설정 등을 변경할 수 있지만, 굳이 변경하지 않겠다.

 

 

gophish를 실행하기 위해서는 unzip한 위치에 있는 gophish에 실행 권한을 주고 ./gophish 를 입력한다.

그럼 아래와 같이 기본 패스워드가 나오는데, 변경하자. (참고로 초기 패스워드를 변경안하면 실행될 때마다 변경됨)

time="2021-08-03T06:46:43Z" level=info msg="Please login with the username admin and the password aa456085effe41de"
time="2021-08-03T06:46:43Z" level=info msg="Creating new self-signed certificates for administration interface"
time="2021-08-03T06:46:43Z" level=info msg="Background Worker Started Successfully - Waiting for Campaigns"
time="2021-08-03T06:46:43Z" level=info msg="Starting phishing server at http://0.0.0.0:80"
time="2021-08-03T06:46:43Z" level=info msg="Starting IMAP monitor manager"
time="2021-08-03T06:46:43Z" level=info msg="Starting new IMAP monitor for user admin"
time="2021-08-03T06:46:43Z" level=info msg="TLS Certificate Generation complete"
time="2021-08-03T06:46:43Z" level=info msg="Starting admin server at https://127.0.0.1:3333"

 

 

 

 

 

 

Comments