vuls是針對linux系統的安全掃瞄工具,可以掃瞄各種系統安全漏洞並給出修訂建議。
source /etc/profile.d/goenv.sh
sudo mkdir /var/log/vuls
以下步驟需要連線google伺服器,如果不能直接訪問google伺服器,需要提前設定
http_proxy和https_proxy
-dictionary如果go-cve-dictionary沒有自動編譯安裝,需要手動編譯安裝
for i in `seq 2002 $(date +"%y")`; do go-cve-dictionary fetchnvd -years $i; done這個步驟時間較長,大約需要幾十分鐘,依賴於網速。
go get github.com/kotakanbe/goval-dictionary
如果goval-dictionary沒有自動編譯安裝,需要手動編譯安裝,完成在$gopath/bin目錄可以看到goval-dictionary可執行檔案
7
go get github.com/future-architect/vuls
如果vuls沒有自動編譯安裝,需要手動編譯安裝,完成在$gopath/bin目錄可以看到vuls可執行檔案
make install掃瞄時需要從掃瞄伺服器上能通過ssh免密碼登入到被掃瞄伺服器。ssh免密碼配置需要在這兩台伺服器上同時配置。將每台伺服器各自的公鑰傳送到對方伺服器上。
- 生成rsa金鑰對。此步驟不需要特殊指定,按三次回車確認即可完成。
ssh-keygen
-t rsa
cd $home/.ssh/
ssh-copy-id -i id_rsa.pubx.x
.x.x
使用者以root為例
[servers]
[servers.x-x-x-x]
host = "x.x.x.x"
port = "22"
user = "root"
keypath = "/root/.ssh/id_rsa"
[servers.y.y.y.y]
host = "y.y.y.y"
port = "22"
user = "root"
keypath = "/root/.ssh/id_rsa"
go-cve
-dictionary server
vuls configtest -config=/root/config.toml
vuls scan
vuls report -format
-full
-text
安裝和使用Clouda
1 安裝clouda 開啟cmd,用cmd進入node.js安裝的根目錄。我的node.js的根目錄是 然後輸入如下指令 回車,完成clouda的安裝。2 使用clouda建立工程 同樣是開啟cmd,用cmd進入node.js安裝的根目錄。然後輸入如下指令 完成名就myproject這個工程的建立。...
pip安裝和使用
pip用來管理和安裝python包非常方便。怎麼簡單介紹下如何安裝pip以及pip常用命令的使用 curl o python get pip.py 顯示如下資訊,表示安裝成功 downloading unpacking pip downloading pip 1.5.2 py2.py3 none a...
repcached安裝和使用
b 在測試虛擬機器nosql1和nosql2上分別安裝repcached root nosql1 tar xzf memcached 1.2.8 repcached 2.2.1.tar.gz root nosql1 yum install libevent devel root nosql1 cd ...