部署文档

环境要求、安装启动、授权激活与生产加固。

部署文档。

私有化部署、授权激活与生产检查清单。默认假设 Linux amd64 单机或内网虚拟机。

使用边界

太公仅可用于已获书面授权的企业内部安全意识演练、红队/紫队评估与合规验证。禁止对未授权目标发起任何真实钓鱼、社工或网络攻击。将本产品用于对外大批量商业钓鱼服务、黑产或违法用途,将构成严重违约并可能承担刑事责任(详见法律法规商业授权)。

1. 环境要求

项目建议说明
操作系统Linux x86_64(Ubuntu 22.04+ / Debian 12 / RHEL 8+)Windows 有独立发布包;macOS 仅建议开发调试
CPU / 内存≥ 2 核 / 4 GB万人级演练建议 4 核 / 8 GB+
磁盘≥ 20 GB 可用日志、附件与 SQLite/数据库增长
网络管理端 HTTPS;钓鱼域独立解析演练域名与企业生产域名隔离
依赖无强制外部 DB(默认 SQLite)可按企业标准切换受支持的后端存储

2. 安装与启动(摘要)

  1. 取得与本机机器指纹匹配的 taigong.license(见下节)。
  2. 解压发布包,将 taigong.license 放在工作目录(与二进制同级,或按手册指定路径)。
  3. 按需编辑 config.json(监听端口、管理员、SMTP、钓鱼域名等)。
  4. 启动服务并访问管理控制台(默认常见为本地 HTTPS/HTTP 管理端口,以发布包 README 为准)。
# 示例(以发布包内说明为准) chmod +x taigong-server ./taigong-server # 查看机器指纹(首次运行或工具输出) # 将完整指纹提交给厂商以签发授权

生产环境请使用 systemd 托管进程,设置开机自启与日志轮转。示例单元见产品交付包中的 *.service 模板。

3. 授权激活

  • 机器绑定:License 与硬件指纹绑定,迁移机器需重新签发或走官方迁移流程。
  • 离线文件:将厂商签发的 taigong.license 置于工作目录,请勿手工篡改。
  • 申请入口:通过厂商提供的申请/商务渠道提交机器码与采购信息,审核通过后获取授权文件。
指纹说明

请向厂商提供完整机器指纹(建议 ≥32 hex)。仅提供短展示码可能导致严格校验模式下激活失败。

4. 生产加固清单

  • 管理面强制 HTTPS,限制来源 IP 或接入企业 SSO / VPN。
  • 修改默认管理员密码;开启 RBAC,最小权限分配操作员与审计员。
  • SMTP / 发信凭据仅存服务端配置,禁止写入前端仓库。
  • 演练用域名、证书与生产业务域名物理/逻辑隔离;演练结束后回收落地页与 DNS。
  • 开启操作审计与定期备份(数据库、配置、License 文件)。
  • 仅从官方渠道获取二进制;校验发布校验和 / 签名(若交付包提供)。