
Es ist ein Werkzeug, um verwundbare Pakete auf Ihrem *nix-Server zentral zu verwalten.
Es ist ein Tool zur zentralen Verwaltung von anfälligen Paketen auf Ihren *nix-Servern.
Sie müssen Python pip installiert haben. Überprüfen Sie dies mit dem Befehl: which pip Wenn pip installiert ist, führen Sie einfach Folgendes aus: pip install -U pip Wenn Sie pip nicht installiert haben, installieren Sie es über den folgenden Link: https://pip.pypa.io/en/stable/installing/
git clone https://github.com/mthbernardes/heimdall_webserver.git cd heimdall_webserver chmod +x install.sh ./install.sh python manage.py runserver 0.0.0.0:1337 Die Standard-Anmeldeinformationen sind: heimdall:heimdall (ÄNDERN SIE DIES) URL zum Zugriff: http://ip:port/login
1. Installieren und konfigurieren Sie die Heimdall-Webplattform (heimdall_webserver) auf einem Server, von dem aus Sie alle Ihre anderen Clients (Server) verwalten. 2. Installieren und konfigurieren Sie den Heimdall-Agenten auf Ihren Clients (heimdall_agent). 3. Der Client erfasst alle installierten Pakete und fragt bei vulners.com nach, welche Pakete anfällig sind. 4. Der Client meldet die anfälligen Pakete an den heimdall_webserver. 5. Jetzt können Sie die Pakete auf allen Ihren Servern aktualisieren, indem Sie einfach die Heimdall-Webplattform verwenden.
admin - Kann alles tun infra - Kann keine Benutzer erstellen security, dev - Kann nur Informationen über die Server sehen
Gehen Sie zu http://localhost:1337/cliente/cadastrar Geben Sie zuerst den Client-Namen ein (nur um zu wissen, um welchen Server es sich handelt, diese Information wird in keiner Weise verwendet). Geben Sie die IP-Adresse des Servers und den Client-Port ein. Der Standard-Port ist 5000. Wählen Sie die Distribution aus. Klicken Sie auf Registrieren. Fertig.
Nachdem Sie die Pakete auf Ihrem Client installiert haben, beginnt dieser mit dem Server zu kommunizieren und sendet die anfälligen Pakete. Wenn also ein anfälliges Paket erscheint, klicken Sie einfach auf "Update". Nachdem das Update abgeschlossen ist, können Sie die Update-Antwort sehen, indem Sie auf "View" klicken. Fertig.
Paketaktualisierung mit Zeitplan E-Mail-Benachrichtigungen Aktivitätsprotokoll Schwachstellen-Chat