
È uno strumento per gestire pacchetti vulnerabili nel tuo server *nix, in modo centralizzato
È uno strumento per gestire pacchetti vulnerabili nei tuoi server *nix, in modo centralizzato
Devi avere pyhton pip installato, quindi controlla usando il comando which pip Se hai pip installato, esegui semplicemente pip install -U pip Se non hai pip installato, installalo usando il seguente link https://pip.pypa.io/en/stable/installing/
git clone https://github.com/mthbernardes/heimdall_webserver.git cd heimdall_webserver chmod +x install.sh ./install.sh python manage.py runserver 0.0.0.0:1337 Le credenziali predefinite sono heimdall:heimdall (CAMBIALO) url per accedere http://ip:port/login
1. Installa e configura la piattaforma web Heimdall (heimdall_webserver) su un server dove gestirai tutti i tuoi altri client (server) 2. Installa e configura l'agente Heimdall sui tuoi client (heimdall_agent) 3. Il client ottiene tutti i pacchetti installati e consulta vulners.com per trovare quale pacchetto è vulnerabile. 4. Il client segnala i pacchetti vulnerabili a heimdall_webserver 5. Ora puoi aggiornare i pacchetti su tutti i tuoi server usando solo la Heimdall Web Platform
admin - Può fare tutto infra - Non può creare utenti security,dev - Può solo vedere le informazioni sui server
Vai su http://localhost:1337/cliente/cadastrar Prima inserisci il nome del client (solo per sapere quale server è, questa informazione non viene utilizzata in alcun modo) Imposta l'indirizzo IP del server e la porta del client, la porta predefinita è 5000 Seleziona la distribuzione Clicca su Registra Fatto
Dopo aver installato il pacchetto sul tuo client, esso inizia a comunicare con il server e invia i pacchetti vulnerabili, quindi quando appare un pacchetto vulnerabile, basta cliccare su Aggiorna. dopo che l'aggiornamento è terminato, puoi vedere la risposta dell'aggiornamento cliccando su Visualizza. Fatto
https://github.com/mthbernardes/heimdall_webserver/tree/master/prints
https://player.vimeo.com/video/220639459
Aggiornamento pacchetti programmato Notifiche via email Registro attività Chat sulle vulnerabilità