Vuls安裝和使用

2021-08-19 05:27:15 字數 2544 閱讀 2515

vuls是針對linux系統的安全掃瞄工具,可以掃瞄各種系統安全漏洞並給出修訂建議。

source /etc/profile.d/goenv.sh

sudo mkdir /var/log/vuls
以下步驟需要連線google伺服器,如果不能直接訪問google伺服器,需要提前設定

http_proxy和https_proxy

-dictionary如果go-cve-dictionary沒有自動編譯安裝,需要手動編譯安裝

for i in `seq 2002 $(date +"%y")`; do go-cve-dictionary fetchnvd -years $i; done這個步驟時間較長,大約需要幾十分鐘,依賴於網速。

go get github.com/kotakanbe/goval-dictionary
如果goval-dictionary沒有自動編譯安裝,需要手動編譯安裝,完成在$gopath/bin目錄可以看到goval-dictionary可執行檔案

7

go get github.com/future-architect/vuls
如果vuls沒有自動編譯安裝,需要手動編譯安裝,完成在$gopath/bin目錄可以看到vuls可執行檔案

make install掃瞄時需要從掃瞄伺服器上能通過ssh免密碼登入到被掃瞄伺服器。ssh免密碼配置需要在這兩台伺服器上同時配置。將每台伺服器各自的公鑰傳送到對方伺服器上。

- 生成rsa金鑰對。此步驟不需要特殊指定,按三次回車確認即可完成。

ssh-keygen

-t rsa

cd $home/.ssh/

ssh-copy-id -i id_rsa.pubx.x

.x.x

使用者以root為例

[servers]

[servers.x-x-x-x]

host = "x.x.x.x"

port = "22"

user = "root"

keypath = "/root/.ssh/id_rsa"

[servers.y.y.y.y]

host = "y.y.y.y"

port = "22"

user = "root"

keypath = "/root/.ssh/id_rsa"

go-cve

-dictionary server

vuls configtest -config=/root/config.toml
vuls scan
vuls report -format

-full

-text

安裝和使用Clouda

1 安裝clouda 開啟cmd,用cmd進入node.js安裝的根目錄。我的node.js的根目錄是 然後輸入如下指令 回車,完成clouda的安裝。2 使用clouda建立工程 同樣是開啟cmd,用cmd進入node.js安裝的根目錄。然後輸入如下指令 完成名就myproject這個工程的建立。...

pip安裝和使用

pip用來管理和安裝python包非常方便。怎麼簡單介紹下如何安裝pip以及pip常用命令的使用 curl o python get pip.py 顯示如下資訊,表示安裝成功 downloading unpacking pip downloading pip 1.5.2 py2.py3 none a...

repcached安裝和使用

b 在測試虛擬機器nosql1和nosql2上分別安裝repcached root nosql1 tar xzf memcached 1.2.8 repcached 2.2.1.tar.gz root nosql1 yum install libevent devel root nosql1 cd ...