Ugrás a fő tartalomra

Konfiguracios referencia

Az osszes NetRecon szolgaltatas egyetlen .env fajlon keresztul konfiguralhato, amely az /opt/netrecon/.env helyen talalhato. Ez az oldal az osszes elerheto kornyezeti valtozot dokumentalja.

Alapbeallitasok

ValtozoKotelezoAlapertekLeiras
NETRECON_DOMAINIgenDomainneve (pl. netrecon.yourcompany.com)
NETRECON_EMAILIgenAdminisztratori e-mail Let's Encrypt-hez es ertesitesekhez

Adatbazis (PostgreSQL)

ValtozoKotelezoAlapertekLeiras
POSTGRES_USERIgenPostgreSQL felhasznalonev
POSTGRES_PASSWORDIgenPostgreSQL jelszo
POSTGRES_DBIgennetreconAdatbazis nev
DATABASE_URLAutoAutomatikusan epul a fenti ertekekbol
tanács

Hasznaljon eros, veletlenszeruen generalt jelszot. Generalas:

openssl rand -base64 24

Gyorsitar (Redis)

ValtozoKotelezoAlapertekLeiras
REDIS_PASSWORDIgenRedis hitelesitesi jelszo
REDIS_URLAutoAutomatikusan epul

Hitelesites

ValtozoKotelezoAlapertekLeiras
JWT_SECRETIgenTitok kulcs JWT tokenek alairasohoz (min. 32 karakter)
JWT_EXPIRE_MINUTESNem1440Token lejarati ido (alapertek: 24 ora)

Biztonsagos JWT titok generalasa:

openssl rand -hex 32

Agensnyilvantarto

ValtozoKotelezoAlapertekLeiras
AGENT_REGISTRY_SECRETIgenTitok az agensek regisztralasohoz
AGENT_JWT_SECRETIgenJWT titok az agenst hitelesiteshez
AGENT_TOKEN_EXPIRE_MINUTESNem1440Agenst token lejarata
AGENT_HEARTBEAT_INTERVALNem30Eletjel gyakorisag masodpercben
AGENT_HEARTBEAT_TIMEOUTNem90Masodpercek, mielott az agenst offline-nak jeloli

E-mail (SMTP)

ValtozoKotelezoAlapertekLeiras
SMTP_HOSTIgenSMTP szerver hosztnev
SMTP_PORTNem587SMTP port (587 STARTTLS-hez, 465 SSL-hez)
SMTP_USERIgenSMTP felhasznalonev
SMTP_PASSWORDIgenSMTP jelszo
SMTP_FROMIgenFelado cim (pl. NetRecon <[email protected]>)

Licenc

ValtozoKotelezoAlapertekLeiras
LICENSE_KEYIgenNetRecon licenckulcsa

Licenckulcs beszerzeeseert forduljon a [email protected] cimhez.

Mentesi szolgaltatas

ValtozoKotelezoAlapertekLeiras
BACKUP_S3_ENDPOINTNemS3-kompatibilis tarolo vegpont
BACKUP_S3_BUCKETNemMentesek tarolo neve
BACKUP_S3_ACCESS_KEYNemS3 hozzaferesi kulcs
BACKUP_S3_SECRET_KEYNemS3 titkos kulcs
BACKUP_ENCRYPTION_KEYNemAES-256-GCM titkositasi kulcs mentesekhez
BACKUP_RETENTION_DAYSNem30Mentesi fajlok megorzesi ideje napokban

Ertesitesek

ValtozoKotelezoAlapertekLeiras
TELEGRAM_BOT_TOKENNemTelegram bot token riasztasokhoz
TELEGRAM_CHAT_IDNemTelegram chat azonosito riasztasok kezbesitesehez

Pelda .env fajl

# Alap
NETRECON_DOMAIN=netrecon.yourcompany.com
NETRECON_EMAIL=[email protected]

# PostgreSQL
POSTGRES_USER=netrecon
POSTGRES_PASSWORD=xK9mP2vL8nQ4wR7j
POSTGRES_DB=netrecon

# Redis
REDIS_PASSWORD=hT6yN3bF9cM1pW5s

# Hitelesites
JWT_SECRET=a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2

# Agensnyilvantarto
AGENT_REGISTRY_SECRET=r8s9t0u1v2w3x4y5z6a7b8c9d0e1f2g3
AGENT_JWT_SECRET=h4i5j6k7l8m9n0o1p2q3r4s5t6u7v8w9

# E-mail
SMTP_HOST=smtp.yourcompany.com
SMTP_PORT=587
SMTP_USER=[email protected]
SMTP_PASSWORD=az-on-smtp-jelszava
SMTP_FROM=NetRecon <[email protected]>

# Licenc
LICENSE_KEY=az-on-licenckulcsa
vigyázat

Soha ne kommitolja az .env fajlt verziokovetorendszerbe. A fent latott ertekek mind peldak — cserje ki sajat biztonsagos ertekekre a telepites elott.

Konfiguracios modositasok alkalmazasa

Az .env fajl modositasa utan inditsa ujra az erintett szolgaltatasokat:

cd /opt/netrecon

# Osszes szolgaltatas ujrainditasa
docker compose down && docker compose up -d

# Vagy egy adott szolgaltatas ujrainditasa
docker compose restart api-gateway

Szolgaltatasi portok

Az osszes szolgaltatas az Nginx reverse proxyn keresztul fut a 80/443 portokon. A belso szolgaltatasi portok alapertelmezetten nincsenek kiteteve:

SzolgaltatasBelso portLeiras
API Gateway8000Fo API vegpont
Vault Server8001Titkok kezelese
Licencszerver8002Licencellenorzes
E-mail szolgaltatas8003SMTP tovabbitas
Ertesitesi szolgaltatas8004Push ertesitesek es riasztasok
Frissitesi szerver8005Agenst es szonda frissitesek
Agensnyilvantarto8006Agenst regisztrcio es kezeles
Garanciaszolgaltatas8007Hardver garancia lekerdezesek
CMod szolgaltatas8008Konfigurcio kezeles
IPAM szolgaltatas8009IP-cim kezeles

Egy szolgaltatasi port kozvetlen kitettesehez (nem ajanlott produkcios kornyezetben) adja hozza a szolgaltatas ports lekepezesehez a docker-compose.yml fajlban.

Segitsegert forduljon a [email protected] cimhez.