Configuracion¶
PortHound lee variables de entorno y unos pocos flags de CLI. En la rama publica, la app corre en 127.0.0.1:45678 y la configuracion practica se concentra en la base de datos, el token y DNS.
Lo que se usa¶
PORTHOUND_DB_PATHpara cambiar la base de datos.PORTHOUND_API_TOKENpara proteger rutas administrativas.PORTHOUND_API_REQUIRE_TOKENpara exigir token incluso en loopback.PORTHOUND_CORS_ALLOW_ORIGINpara limitar CORS.PORTHOUND_DNS_RESOLVERS,PORTHOUND_DNS_TIMEOUT_SECONDSyPORTHOUND_DNS_USE_SYSTEM_RESOLVERpara resolver hosts.PORTHOUND_IPpara fijar la IP de salida en pruebas o scans.
Lo que queda fijo¶
- Host:
127.0.0.1 - Puerto:
45678 - Role:
standalone - TLS publico: desactivado
Compatibilidad heredada¶
PortHound todavia acepta varias variables y flags del modo distribuido, pero no forman parte del flujo normal de uso:
PORTHOUND_MASTERPORTHOUND_MASTER_HOSTPORTHOUND_MASTER_IPPORTHOUND_CAPORTHOUND_CA_ONELINEPORTHOUND_TLS_ENABLEDPORTHOUND_TLS_CERT_FILEPORTHOUND_TLS_KEY_FILEPORTHOUND_TLS_REQUIRE_CLIENT_CERTPORTHOUND_AGENT_IDPORTHOUND_AGENT_TOKENPORTHOUND_AGENT_SHARED_KEYPORTHOUND_AGENT_POLL_SECONDSPORTHOUND_AGENT_HTTP_TIMEOUTPORTHOUND_AGENT_TASK_LEASE_SECONDSPORTHOUND_AGENT_TASK_STALL_SECONDSPORTHOUND_AGENT_TLS_CHECK_HOSTNAME
CLI¶
python manage.py --db-path Standalone.db --api-token <token> --api-require-token 1
python manage.py --dns-resolvers udp://1.1.1.1,udp://8.8.8.8 --dns-timeout-seconds 1.4
Note
Si solo usas la app en local, normalmente basta con dejar los defaults y arrancar porthound.