Pi.Alert theo dõi thiết bị Wi-Fi/LAN mới xuất hiện và cảnh báo thiết bị lạ hoặc thiết bị “luôn phải online” bị mất. Tôi chạy nó trên Linux Docker host bằng host networking để ứng dụng nhìn được mạng local; vì thế cần cân nhắc quyền truy cập và không mở UI thẳng ra Internet.1

Video gốc của i12bretro đã được xác nhận title/author qua oEmbed.2
Cài Docker trên Linux
Đăng nhập thiết bị Linux, chạy đúng block source:
| |
Sau khi re-authenticate để nhận group Docker, kiểm tra docker version và quyền user trước khi đi tiếp.
Chạy Pi.Alert
Tạo thư mục, chạy container tạm để lấy config/database mặc định, copy hai thư mục ra host, xóa container tạm rồi chạy container chính:
| |
--net=host giúp Pi.Alert nhìn các interface của host nhưng cũng mở rộng phạm vi ứng dụng; tôi chỉ chạy trên máy tin cậy và kiểm tra docker inspect pialert.
Mở giao diện và kiểm tra
Mở:
http://DNSorIP:20211/pialert
Trang chào mừng xác nhận container hoạt động. Nguồn lưu ý cron của Pi.Alert mặc định chạy mỗi 5 phút để tìm thiết bị mới; tôi kiểm tra log, database và danh sách thiết bị trước khi coi cảnh báo là đúng.
Backup và giới hạn
Backup ~/docker/pialert/config và ~/docker/pialert/db trước khi nâng image. Host networking không tự tạo firewall boundary, và nhận diện thiết bị theo MAC/IP có thể thay đổi khi client dùng random MAC. Pi.Alert là tín hiệu giám sát, không thay thế firewall, IDS hoặc VLAN isolation.
Nguồn
https://i12bretro.github.io/tutorials/0780.html — i12bretro tutorial 0780. Tutorial được biên tập độc lập từ numbered HTML page; host networking và cron 5 phút được giữ lại. ↩︎
https://www.youtube.com/watch?v=qpDptKzTepc — Running Pi.Alert - A Network Intrusion Monitor - Containerized in Docker — i12bretro ↩︎


Góp Ý / Bình Luận / Đánh giá