Gophish документтери

2022-жылы Фиш тестирлөө үчүн иштеген SMTP электрондук почта серверин кантип орнотуу керек

Бул жылы өзүңүздүн фиш тестирлөө кампанияңызды түзүүнү ойлонуп жатасызбы?

Социалдык инженерия 2022-жылы дагы чоң коркунучка айланды жана сиз аны чечүүнүн жолдорун ойлонуп жатасыз.

Бирок, өнөр жай киргизген жумшартуулар муну мурдагыдан да кыйындатты.

 

Баштоо үчүн сизге бир нече нерсе керек.

Сизге жарактуу SMTP электрондук почта сервери керек.

Көпчүлүк булут провайдерлери SMTP трафигин бөгөттөп койгондуктан, бул кыйын болушу мүмкүн.

Социалдык инженерияңыздын жыйынтыктарына көз салуу жана талдоо үчүн сизге тактай керек.

Бул сизге прогрессти көрүү жана аткаруучу топко отчет берүү мүмкүнчүлүгүн берет.

Аларды орнотуу бир нече жумалык жумушту жана тестирлөөнү талап кылып, миңдеген долларга чейин эмгекти талап кылышы мүмкүн.

 

Ошондуктан биз бул колдонмону SMTPди бөгөттөбөгөн хостинг провайдерлеринде SMTP серверин кантип орнотсоңуз болорун көрсөтүү үчүн түздүк.

Бул колдонмонун аягында сиз ал серверди кантип конфигурациялоону жана билдирүүлөрдү жөнөтө алгыдай кылып коргоону билесиз.

 

Андан тышкары, сиз билдирүүлөрдү жеткирүү үчүн сервер колдонуп жаткан IP даректи кантип жылытуу керектигин билесиз.

Почта серверинин конфигурациясына жардам берүү үчүн Poste.io деп аталган куралды колдонобуз.

Биз сизге ошондой эле фишинг тактасын кантип орнотууну көрсөтөбүз, аны сиз өзүңүзгө байкоо жүргүзүү жана анализдөө үчүн колдоно аласыз.

Бизде Amazon Web Services боюнча GoPhish иштеткен башкаруу тактасы ишке кирүүгө даяр.

Фиш тестирлөө кампанияларыңызды башкаруу жана талдоо керек болгондуктан, бул панелди күйгүзүп же өчүрө аласыз.

SMTP сервериңизди кантип орнотуу керек

Биринчиден, сиз SMTP трафигине уруксат берүүчү провайдерден VPS алышыңыз керек.

 

Бул Contabo, Hetzner, LunaNode, BuyVM же Scaleway дегенди билдирет.

 

Бул мисалда биз Contabo колдонобуз.

 

  1. Контабодо кеминде 4 ГБ оперативдүү жана 80 ГБ сактоо мейкиндиги менен каттоо эсебин түзүңүз.
SMTP сервери үчүн конфигурациялоо

Click бул жерде алдын ала тандалган орнотуулары менен Contabo VM ачуу үчүн.

 

  1. Сиз колдонуу шартыңызга ылайыктуу терминди тандай аласыз.
smtp сервери үчүн контабо мөөнөтүнүн узундугун тандаңыз

Фиш тестирлөө үчүн узак мөөнөттүү колдонуу келишими болбосо, биздин команда ай сайын шарттарды колдонот.

 

  1. Андан кийин сиз сынап жаткан уюмга эң жакын аймакты тандагыңыз келет. 
Контабо үчүн аймакты тандаңыз

Бул учурда, мен Контабодо АКШнын чыгышын колдоном.

 

  1. SMTP сервериңизди жайгаштыруу үчүн колдонгон VPS кеминде 4 ГБ оперативдик эстутумга жана кеминде 80 ГБ сактоо мейкиндигине ээ болушу керек.
  1. Андан кийин сиз Операция системасын тандап, шайкештикти камсыз кылуу үчүн Ubuntu 20.04 тандагыңыз келет.
Ubuntu операциялык тутумун тандаңыз

6. SSH аркылуу сервериңизге кирүү үчүн колдоно турган сырсөздү тандаңыз. Бул жерден күчтүү сырсөздү түзө аласыз: https://passwordsgenerator.net/

Сервериңиз үчүн логин түзүңүз

Келечекте маалымат алуу үчүн муну LastPass сыяктуу сырсөз башкаргычында сактаңыз.

 

  1. Сизге жок дегенде бир жалпы IP дареги бөлүнгөнүн текшериңиз!
Коомдук IP дарегин бөлүштүрүү

8. Сиз Contabo ичинде Addons жана Server Quantity үчүн демейки калтыра аласыз.

Контабодо демейкиге коюлган кошумчаларды калтырыңыз
  1. Андан кийин сиз кирүү же каттоо эсебин түзүшүңүз керек.

 

  1. Сиз киргенден кийин, кызмат үчүн ай сайын төлөм.

 

  1. Төлөгөндөн кийин, сервериңиз орнотулгандан кийин ырастоо катын аласыз.

 

  1. Андан кийин биз серверге кирип, Poste.io аркылуу SMTP сервериңизди орнотууну баштайбыз.
Poste.io аркылуу серверди орнотуңуз

SSH аркылуу серверге кирүү үчүн колдонуучунун атын (тамыр) жана мурда түзүлгөн сырсөздү колдонушуңуз керек болот.


13. Сиз каалаган SSH кардары менен байланыша аласыз, мисалы MobaXTerm же PuTTY.

ssh кардарына туташуу

Серверге киргенден кийин, Poste.io сайтына өтүп, төмөнкү кадамдарды аткаргыңыз келет:

 

  1. Бул жерде тез баштоо скрипти менен нускамаларды колдонуу менен Docker Engineди Ubuntu сервериңизге орнотуңуз:
ubuntu серверине докер кыймылдаткычын орнотуу

 curl -fsSL https://get.docker.com -o get-docker.sh

 sudo sh get-docker.sh

 

  1. Эгер тез баштоо скрипти Ubuntu дистрибуцияңыз үчүн иштебесе, сиз Docker Engineди төмөнкү буйруктарды колдонуп орното аласыз:

Sudo ап-Get өзгөртүү

sudo apt-get install \

    ca-сертификаттар \

    тармал \

    gnupg \

    lsb-релиз

 curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg –dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg

 жаңырык \

  "deb [arch=$(dpkg –print-architecture) кол койгон-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu \

  $(lsb_release -cs) туруктуу” | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null    

Sudo ап-Get өзгөртүү

sudo apt-get орнотуу docker-ce docker-ce-cli containerd.io docker-compose-plugin

 

  1. Docker Engine төмөнкү буйрук менен иштеп жатканын текшериңиз, ал Hello World чыгарып, андан кийин Docker контейнерин өчүрөт: 

sudo докер чуркайт hello-world


17. Poste.io сайтынан Dockerfile файлын жүктөп алып, иштетиңиз https://poste.io/doc/getting-started төмөнкү буйрукту колдонуу.

Poste.io орнотулду

$ докер иштетүү \

    –net=хост \

    -e TZ=Америка/Нью_Йорк \

    -v /your-data-dir/data:/data \

    – аты “почта сервери” \

    -h "mail.yourphishdomain.com" \

    -t analogic/poste.io

 

Бул буйрукка бир нече өзгөртүүлөрдү киргизгиңиз келет:

  • -e TZ=Америка/ Нью_Йорк Туура күн үчүн убакыт алкагын коюңуз
  • -v /your-data-dir/data:/дата Хост тутумунан маалымат каталогун орнотот. Колдонуучунун маалымат базасы, электрондук почталар, журналдар, бардыгы оңой резервдик көчүрүү үчүн ушул каталогго кирет.
  • - аты "почта сервери« Poste.io'ну аныкталган аталышы бар контейнер катары иштетиңиз
  • -h "mail.yourphishdomain.com" Фиш тестирлөө почта сервериңиздин хост аты

Poste.io сиздин атыңыздан эң акыркы коопсуздук чараларын, TLS, SPF, DKIM жана DMARC орнотуу менен алектенет.

 

  1. Фиш тестирлөө кампанияларына чейин кеминде 72 саат бою IP жылытуу куралын колдонуңуз.

 

Lemlist $29/ай, ал эми WarmupInbox $9/ай, чоо-жайын билүү үчүн IP Warming SOP караңыз.

IP жылытуу

Сураныч, IP жылытуу үчүн биздин “ИМди кантип жылытуу керек” колдонмосун караңыз.

SOP: Жаңы электрондук почта сервери үчүн IPди кантип жылытуу керек

  1. poste.io/dnsbl, mxtoolbox.com/blacklists.aspx же dnsbl.info аркылуу IP репутациясына көз салыңыз.
Электрондук почта серверинин кара тизмесин текшерүү

20. Жеткирүү мүмкүнчүлүгүн жакшыртуу үчүн mail-tester.com аркылуу почта серверин жана электрондук почта калыптарын сынаңыз.

почта тестери

Фиш тестирлөө тактаңызды кантип орнотуу керек

21. AWS Каттоо эсебиңизди түзүңүз же ага кириңиз

 

22. GoPhish базарынын тизмесине барыңыз

Gophish AWS тизмеси

23. Базар листинги менен акысыз сыноону баштаңыз

Gophish каналына жазылыңыз

24. Шарттарды кабыл алыңыз жана AWS каттоо эсебиңиздин ичинде GoPhish серверин камсыздаңыз. Эгер сиз жаңы аккаунт түзүп жатсаңыз, Amazon сиздин каттоо эсебиңизди текшерип, текшерүүнү сизге электрондук почта аркылуу жөнөтөт.

Gophish колдонуу шарттарын кабыл алыңыз

25. Колдонуучу атыңызды жана инстанция идентификаторуңузду колдонуп GoPhish панелиңизге кириңиз.

 

26. Жөнөтүүчү профилиңизди Contabo боюнча жаңы Poste.io SMTP сервериңизди колдонуу үчүн конфигурациялаңыз.

SMTP туташуу чоо-жайы

  • хост: mail.yourphishdomain.com
  • порт: 465 (TLS талап кылынат), 587 альтернатива (STARTTLS талап кылынат)
  • аутентификация талап кылынат
  • колдонуучу аты – username@example.com электрондук почта дареги

 

  • 27. Биринчи кампанияңызды түзүңүз.

 

  • 28. Биринчи Кампанияңызды жөнөтүңүз


Суроолор барбы? GoPhish документтерибизди бул жерден көрө аласыз же жардам үчүн бизге кайрылыңыз support@hailbytes.com

КӨПТӨРДҮ КЫЗЫКТЫРГАН СУРООЛОР

  • хост: mail.yourphishdomain.com
  • порт: 465 (TLS талап кылынат), 587 альтернатива (STARTTLS талап кылынат)
  • аутентификация талап кылынат
  • колдонуучу аты – username@example.com электрондук почта дареги

 

  • 27. Биринчи кампанияңызды түзүңүз.

 

  • 28. Биринчи Кампанияңызды жөнөтүңүз


Суроолор барбы? GoPhish документтерибизди бул жерден көрө аласыз же жардам үчүн бизге кайрылыңыз support@hailbytes.com

Гофишке даярсызбы?

Gophish документтери

багыттоо

Гофишке даярсызбы?

Gophish документтери

багыттоо

Гофишке даярсызбы?