Repository navigation
Expand file tree
/
Copy path.env.example
More file actions
47 lines (43 loc) · 2.73 KB
/
Copy path.env.example
File metadata and controls
47 lines (43 loc) · 2.73 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
# .env.example — copier en `.env` puis adapter. Référence : compose.yml.
#
# Seules les variables ci-dessous sont interpolées par compose.yml via ${...}
# (le reste de la config honeypot est défini en dur dans compose.yml, cf. plus
# bas la section « Référence »). `.env` ne doit PAS être commité.
# === OpenObserve (US-19) ============================================
# Identifiants du compte root OpenObserve. Utilisés par 3 services :
# openobserve (création du compte), fluent-bit (ingestion) et
# dashboard-provisioner (import des dashboards). Doivent rester cohérents.
# Le mot de passe OpenObserve doit faire >= 8 caractères.
OPENOBSERVE_USER=admin@laruche.local
OPENOBSERVE_PASSWORD=Honeypot2026!
# === Enrichissement (analyzer, US-19 / US-31) =======================
# Clés API fournies par l'école. Laisser vide => enrichissement neutre,
# sans appel réseau (les champs enrichment_* restent vides, pas d'erreur).
ABUSEIPDB_API_KEY=
GREYNOISE_API_KEY=
# === GeoIP (carte OpenObserve) ======================================
# Les bases MaxMind GeoLite2 ne sont PAS dans le dépôt. Pour activer la
# géolocalisation + la carte, placer les .mmdb dans ./data/geoip/ :
# data/geoip/GeoLite2-City.mmdb (pays / ville / latitude / longitude)
# data/geoip/GeoLite2-ASN.mmdb (ASN / organisation)
# Les chemins INTERNES au conteneur sont fixés dans compose.yml
# (GEOIP_CITY_DB / GEOIP_ASN_DB) ; rien à mettre ici.
# ====================================================================
# Référence — variables définies en dur dans compose.yml (NON lues depuis
# .env). Listées pour info ; les modifier directement dans compose.yml.
# --------------------------------------------------------------------
# honeypot-ssh : SSH_BIND_HOST=0.0.0.0 SSH_BIND_PORT=2222
# SSH_HOSTNAME=prod-srv-01 SSH_TARPIT_SECONDS=2.5
# SSH_ALLOWED_CREDENTIALS=admin:admin123,... (comptes faibles)
# SSH_LOG_FILE=/var/log/honeypot/ssh.jsonl
# honeypot-ftp : FTP_BIND_HOST=0.0.0.0 FTP_BIND_PORT=2121 FTP_HOSTNAME=prod-srv-01
# FTP_BANNER=(vsFTPd 3.0.3) FTP_ANONYMOUS=true FTP_DECOY_ROOT=/srv/ftp
# FTP_PASV_MIN=30000 FTP_PASV_MAX=30009
# FTP_ALLOWED_CREDENTIALS / FTP_SSH_CREDENTIALS (comptes faibles)
# FTP_LOG_FILE=/var/log/honeypot/ftp.jsonl
# # FTP_MASQUERADE_ADDRESS=<IP publique> (NAT/DMZ, à décommenter)
# honeypot-http: HONEYPOT_HOST=prod-srv-01 HTTP_LOG_FILE=/var/log/honeypot/http.jsonl
# WP_ALLOWED_CREDENTIALS=admin:admin,... (faux login WordPress)
# analyzer : ANALYZER_LOG_DIR=/var/log/honeypot
# ANALYZER_ENRICHED_OUTPUT=/var/log/honeypot/enriched/events.jsonl
# ANALYZER_INTERVAL=10