linbing部署教程:Ubuntu/Docker环境下的快速搭建与优化配置
【免费下载链接】linbing本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.项目地址: https://gitcode.com/gh_mirrors/li/linbing
linbing是一款基于Web中间件和Web框架的自动化渗透测试系统,能够根据扫描选项自动化收集资产并进行POC扫描,采用异步方式执行漏洞检测。本教程将详细介绍如何在Ubuntu系统和Docker环境下快速部署linbing,并提供优化配置建议,帮助新手用户轻松搭建安全测试平台。
准备工作:环境要求与前期准备
在开始部署前,请确保您的系统满足以下基本要求:
- Ubuntu 18.04 LTS或更高版本(推荐20.04 LTS)
- 至少2GB内存和20GB可用磁盘空间
- 具备管理员权限(sudo)
- 稳定的网络连接(用于下载依赖包和工具)
首先通过以下命令更新系统并安装基础工具:
sudo apt update && sudo apt upgrade -y sudo apt install -y git curl wget方法一:Ubuntu原生环境部署(推荐)
1. 配置国内源加速
为提高后续软件安装速度,建议将Ubuntu默认源替换为国内阿里云源:
sudo sed -i s@/archive.ubuntu.com/@/mirrors.aliyun.com/@g /etc/apt/sources.list sudo apt-get clean && sudo apt update2. 安装核心依赖组件
linbing依赖多种系统组件和开发工具,通过以下命令批量安装:
sudo DEBIAN_FRONTEND=noninteractive apt install -y \ mariadb-server python3-pip nmap nginx libpq-dev uuid-dev \ libcap-dev libpcre3-dev python3-dev inetutils-ping redis-server3. 安装Python 3.10及依赖库
linbing需要Python 3.10环境,通过源码编译安装:
wget https://www.python.org/ftp/python/3.10.4/Python-3.10.4.tgz tar -zxvf Python-3.10.4.tgz cd Python-3.10.4 ./configure && make && sudo make install sudo rm -rf /usr/bin/python3 /usr/bin/pip3 sudo ln -s /usr/local/bin/python3.10 /usr/bin/python3 sudo ln -s /usr/local/bin/pip3.10 /usr/bin/pip34. 安装端口扫描工具masscan
masscan是高性能端口扫描工具,linbing使用它进行资产发现:
sudo apt-get --assume-yes install git make gcc git clone https://github.com/robertdavidgraham/masscan cd masscan && make && sudo make install5. 配置数据库与缓存服务
MariaDB配置
启动数据库并设置密码(请将password替换为您的实际密码):
sudo service mysql start sudo mysql -e "SET PASSWORD FOR root@localhost = PASSWORD('password');FLUSH PRIVILEGES;" sudo mysql -e "update mysql.user set plugin='mysql_native_password' where User='root';FLUSH PRIVILEGES;"Redis配置
修改Redis配置并启动服务:
sudo sed -i "s|bind 127.0.0.1 ::1|bind 127.0.0.1|" /etc/redis/redis.conf sudo sed -i "s|# requirepass foobared|requirepass '你的redis密码'|" /etc/redis/redis.conf sudo service redis-server start sudo redis-server /etc/redis/redis.conf6. 部署应用代码
克隆项目代码并安装Python依赖:
git clone https://gitcode.com/gh_mirrors/li/linbing cd linbing pip3 install -r python/requirements.txt7. 配置Nginx服务
将Nginx配置文件复制到系统目录并启动服务:
sudo cp nginx/nginx.conf /etc/nginx/ sudo cp nginx/vue.conf /etc/nginx/conf.d/ sudo cp -r vue /usr/share/nginx/html/ sudo useradd -s /sbin/nologin -M nginx sudo nginx8. 启动应用服务
使用gunicorn启动后端服务:
cd python nohup python3 worker.py > log.log 2>&1 & nohup gunicorn -c gunicorn.conf main:app -k uvicorn.workers.UvicornWorker > gunicorn.log 2>&1 &启动成功后,访问服务器IP:1100即可看到登录界面:
方法二:Docker容器化部署(快速体验)
1. 安装Docker环境
sudo apt install -y docker.io sudo systemctl start docker sudo systemctl enable docker2. 构建Docker镜像
git clone https://gitcode.com/gh_mirrors/li/linbing cd linbing sudo docker build -f ubuntu.dockerfile -t linbing:latest .3. 启动Docker容器
sudo docker run -d -p 1100:1100 --name linbing linbing:latest容器启动后,同样通过服务器IP:1100访问系统。Docker方式会自动配置所有依赖环境,适合快速部署和测试。
系统配置与优化
1. 数据库连接配置
修改配置文件python/conf.ini,设置正确的数据库连接信息:
[database] host = 127.0.0.1 port = 3306 user = root password = 你的数据库密码 dbname = linbing2. 扫描性能优化
编辑python/app/scan/port_scan.py文件,根据服务器性能调整扫描参数:
threads:扫描线程数(建议设置为CPU核心数的2倍)timeout:端口超时时间(默认3秒)batch_size:批量扫描IP数量(默认256)
3. 安全加固建议
- 定期更新POC插件:
git pull获取最新漏洞检测规则 - 修改默认管理员密码:登录后在【账号管理】中更新
- 限制访问来源:通过Nginx配置只允许特定IP访问管理界面
- 定期备份数据库:使用
mysqldump工具备份数据
验证部署结果
成功部署后,访问系统首页可以看到仪表盘界面,显示目标数量、扫描次数等关键指标:
进入【扫描管理】页面,可以创建新的扫描任务,系统将自动进行资产发现和漏洞检测:
常见问题解决
服务启动失败
检查日志文件定位问题:
tail -f python/gunicorn.log tail -f python/log.log数据库连接错误
确认MariaDB服务状态并验证密码:
sudo service mysql status mysql -u root -p扫描任务无响应
检查Redis服务是否正常运行:
sudo service redis-server status redis-cli -a 你的密码 ping总结
通过本教程,您已经掌握了在Ubuntu和Docker环境下部署linbing自动化渗透测试系统的完整流程。无论是原生系统部署还是容器化部署,都能快速搭建起功能完善的安全测试平台。合理配置扫描参数和安全策略,可以有效提高漏洞检测效率和系统安全性。
linbing项目持续更新中,建议定期查看项目文档和更新日志,获取最新功能和安全补丁。如有部署问题,可参考项目中的ubuntu部署.md文件或提交issue寻求帮助。
【免费下载链接】linbing本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.项目地址: https://gitcode.com/gh_mirrors/li/linbing
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考