当前位置: 首页 > news >正文

linbing部署教程:Ubuntu/Docker环境下的快速搭建与优化配置

linbing部署教程:Ubuntu/Docker环境下的快速搭建与优化配置

【免费下载链接】linbing本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.项目地址: https://gitcode.com/gh_mirrors/li/linbing

linbing是一款基于Web中间件和Web框架的自动化渗透测试系统,能够根据扫描选项自动化收集资产并进行POC扫描,采用异步方式执行漏洞检测。本教程将详细介绍如何在Ubuntu系统和Docker环境下快速部署linbing,并提供优化配置建议,帮助新手用户轻松搭建安全测试平台。

准备工作:环境要求与前期准备

在开始部署前,请确保您的系统满足以下基本要求:

  • Ubuntu 18.04 LTS或更高版本(推荐20.04 LTS)
  • 至少2GB内存和20GB可用磁盘空间
  • 具备管理员权限(sudo)
  • 稳定的网络连接(用于下载依赖包和工具)

首先通过以下命令更新系统并安装基础工具:

sudo apt update && sudo apt upgrade -y sudo apt install -y git curl wget

方法一:Ubuntu原生环境部署(推荐)

1. 配置国内源加速

为提高后续软件安装速度,建议将Ubuntu默认源替换为国内阿里云源:

sudo sed -i s@/archive.ubuntu.com/@/mirrors.aliyun.com/@g /etc/apt/sources.list sudo apt-get clean && sudo apt update

2. 安装核心依赖组件

linbing依赖多种系统组件和开发工具,通过以下命令批量安装:

sudo DEBIAN_FRONTEND=noninteractive apt install -y \ mariadb-server python3-pip nmap nginx libpq-dev uuid-dev \ libcap-dev libpcre3-dev python3-dev inetutils-ping redis-server

3. 安装Python 3.10及依赖库

linbing需要Python 3.10环境,通过源码编译安装:

wget https://www.python.org/ftp/python/3.10.4/Python-3.10.4.tgz tar -zxvf Python-3.10.4.tgz cd Python-3.10.4 ./configure && make && sudo make install sudo rm -rf /usr/bin/python3 /usr/bin/pip3 sudo ln -s /usr/local/bin/python3.10 /usr/bin/python3 sudo ln -s /usr/local/bin/pip3.10 /usr/bin/pip3

4. 安装端口扫描工具masscan

masscan是高性能端口扫描工具,linbing使用它进行资产发现:

sudo apt-get --assume-yes install git make gcc git clone https://github.com/robertdavidgraham/masscan cd masscan && make && sudo make install

5. 配置数据库与缓存服务

MariaDB配置

启动数据库并设置密码(请将password替换为您的实际密码):

sudo service mysql start sudo mysql -e "SET PASSWORD FOR root@localhost = PASSWORD('password');FLUSH PRIVILEGES;" sudo mysql -e "update mysql.user set plugin='mysql_native_password' where User='root';FLUSH PRIVILEGES;"
Redis配置

修改Redis配置并启动服务:

sudo sed -i "s|bind 127.0.0.1 ::1|bind 127.0.0.1|" /etc/redis/redis.conf sudo sed -i "s|# requirepass foobared|requirepass '你的redis密码'|" /etc/redis/redis.conf sudo service redis-server start sudo redis-server /etc/redis/redis.conf

6. 部署应用代码

克隆项目代码并安装Python依赖:

git clone https://gitcode.com/gh_mirrors/li/linbing cd linbing pip3 install -r python/requirements.txt

7. 配置Nginx服务

将Nginx配置文件复制到系统目录并启动服务:

sudo cp nginx/nginx.conf /etc/nginx/ sudo cp nginx/vue.conf /etc/nginx/conf.d/ sudo cp -r vue /usr/share/nginx/html/ sudo useradd -s /sbin/nologin -M nginx sudo nginx

8. 启动应用服务

使用gunicorn启动后端服务:

cd python nohup python3 worker.py > log.log 2>&1 & nohup gunicorn -c gunicorn.conf main:app -k uvicorn.workers.UvicornWorker > gunicorn.log 2>&1 &

启动成功后,访问服务器IP:1100即可看到登录界面:

方法二:Docker容器化部署(快速体验)

1. 安装Docker环境

sudo apt install -y docker.io sudo systemctl start docker sudo systemctl enable docker

2. 构建Docker镜像

git clone https://gitcode.com/gh_mirrors/li/linbing cd linbing sudo docker build -f ubuntu.dockerfile -t linbing:latest .

3. 启动Docker容器

sudo docker run -d -p 1100:1100 --name linbing linbing:latest

容器启动后,同样通过服务器IP:1100访问系统。Docker方式会自动配置所有依赖环境,适合快速部署和测试。

系统配置与优化

1. 数据库连接配置

修改配置文件python/conf.ini,设置正确的数据库连接信息:

[database] host = 127.0.0.1 port = 3306 user = root password = 你的数据库密码 dbname = linbing

2. 扫描性能优化

编辑python/app/scan/port_scan.py文件,根据服务器性能调整扫描参数:

  • threads:扫描线程数(建议设置为CPU核心数的2倍)
  • timeout:端口超时时间(默认3秒)
  • batch_size:批量扫描IP数量(默认256)

3. 安全加固建议

  • 定期更新POC插件:git pull获取最新漏洞检测规则
  • 修改默认管理员密码:登录后在【账号管理】中更新
  • 限制访问来源:通过Nginx配置只允许特定IP访问管理界面
  • 定期备份数据库:使用mysqldump工具备份数据

验证部署结果

成功部署后,访问系统首页可以看到仪表盘界面,显示目标数量、扫描次数等关键指标:

进入【扫描管理】页面,可以创建新的扫描任务,系统将自动进行资产发现和漏洞检测:

常见问题解决

服务启动失败

检查日志文件定位问题:

tail -f python/gunicorn.log tail -f python/log.log

数据库连接错误

确认MariaDB服务状态并验证密码:

sudo service mysql status mysql -u root -p

扫描任务无响应

检查Redis服务是否正常运行:

sudo service redis-server status redis-cli -a 你的密码 ping

总结

通过本教程,您已经掌握了在Ubuntu和Docker环境下部署linbing自动化渗透测试系统的完整流程。无论是原生系统部署还是容器化部署,都能快速搭建起功能完善的安全测试平台。合理配置扫描参数和安全策略,可以有效提高漏洞检测效率和系统安全性。

linbing项目持续更新中,建议定期查看项目文档和更新日志,获取最新功能和安全补丁。如有部署问题,可参考项目中的ubuntu部署.md文件或提交issue寻求帮助。

【免费下载链接】linbing本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.项目地址: https://gitcode.com/gh_mirrors/li/linbing

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

http://www.jsqmd.com/news/1243075/

相关文章:

  • Hermes Agent 项目上下文:用 AGENTS.md 与 .hermes.md 让 AI 真正读懂代码库
  • keycloak-extension-playground深度解析:用户存储(User Storage)扩展开发详解
  • 众阳公共卫生上报系统|医院公共卫生信息化、无纸化智能管理解决方案
  • 牛皮纸热封胶低温环境能用吗?
  • AI搜索英文文献翻译效率提升300%:实测12款工具横向对比,附私藏Prompt模板
  • 航空发动机叶片焊完就裂?精密热控制的三把钥匙
  • Design Patterns In Use速查表:开发者必备的设计模式应用手册
  • 初学者必看:AIRS项目架构与模块功能可视化解析
  • macOS开发证书配置与App Store上架全攻略
  • 宇舶南昌2026年7月最新官方售后服务地址与客户热线电话权威汇总 - 亨得利钟表维修中心
  • Peaclock实用技巧:如何设置时区、locale与个性化日期显示
  • 北京标书撰写如何避坑?资深专家教你选对咨询公司
  • 客户流失预警失效?AI动态生命周期分段算法(附TensorFlow实时推理代码片段)
  • EDMA3寄存器深度解析:从队列状态、事件管理到内存保护的实战指南
  • 如何快速上手VirtualDesktop?5分钟掌握Windows虚拟桌面命令行管理技巧
  • ChopChop从入门到精通:开发者必备的端点安全扫描神器
  • keycloak-extension-playground代码实现原理:深入理解Keycloak扩展机制
  • MaSIF:革命性几何深度学习工具如何破解蛋白质分子表面的相互作用密码
  • 为什么顶尖研究员都在用Kimi读论文网页?5个专业级操作链路,普通用户至今没解锁
  • Lazytainer企业级应用:多容器分组管理与资源调度策略
  • WASM 在大数据处理中的应用:用 DuckDB-WASM 在浏览器分析 CSV 文件
  • 服装工厂卫衣量产提质增效方案:工序自动化替代、产能优化、多品牌设备选型及落地案例
  • 2026年7月亨得利官方权威售后指南:正规维保渠道、客服电话、门店网点与服务全解析 - 亨得利官方维修中心
  • TI C28x DSP McBSP多通道与SPI模式配置实战指南
  • EDMA3高级应用:从视频帧传输到乒乓缓冲与链式传输实战
  • Lazytainer常见问题解答:解决容器无法唤醒与网络监控失效问题
  • 终极Neovim文件导航工具:arrow.nvim新手入门教程
  • Typstudio开发者指南:使用Tauri+Rust构建高性能桌面应用的实战教程
  • Hermes Agent 人格设定:SOUL.md 怎么写,才能有稳定专业而不油腻的助手
  • GPS与mission规划完全手册:INAV Configurator实现自主返航与航点飞行