これは、*nixサーバー上の脆弱なパッケージを一元管理するためのツールです。
Python pipがインストールされている必要があります。次のコマンドで確認してください。 which pip pipがインストールされている場合は、次のコマンドを実行してください。 pip install -U pip pipがインストールされていない場合は、次のリンクからインストールしてください。 https://pip.pypa.io/en/stable/installing/
git clone https://github.com/mthbernardes/heimdall_webserver.git cd heimdall_webserver chmod +x install.sh ./install.sh python manage.py runserver 0.0.0.0:1337 デフォルトの認証情報は次のとおりです。 heimdall:heimdall (必ず変更してください) アクセスURL http://ip:port/login
1. すべてのクライアント(サーバー)を管理するサーバーにHeimdall Webプラットフォーム(heimdall_webserver)をインストールして設定します。 2. クライアントにHeimdallエージェントをインストールして設定します(heimdall_agent) 3. クライアントはインストールされているすべてのパッケージを取得し、vulners.comで確認して、どのパッケージが脆弱かを特定します。 4. クライアントは脆弱なパッケージをheimdall_webserverに報告します。 5. これで、Heimdall Webプラットフォームだけを使用して、すべてのサーバーのパッケージをアップグレードできます。
admin - すべての操作が可能 infra - ユーザー作成のみ不可 security,dev - サーバーに関する情報の参照のみ可能
http://localhost:1337/cliente/cadastrar にアクセスしてください。 まず、クライアント名を入力します(どのサーバーかを識別するためだけで、この情報は使用されません)。 サーバーのIPアドレスとクライアントポートを設定します。デフォルトポートは5000です。 ディストリビューションを選択します。 登録をクリックします。 これで完了です。
クライアントにパッケージをインストールすると、クライアントはサーバーと通信を開始し、脆弱なパッケージを送信します。脆弱なパッケージが表示されたら、「更新」をクリックするだけです。 アップグレードが完了したら、「表示」をクリックしてアップグレード結果を確認できます。 これで完了です。
https://github.com/mthbernardes/heimdall_webserver/tree/master/prints
https://player.vimeo.com/video/220639459
スケジュールによるパッケージアップグレード メール通知 アクティビティログ 脆弱性チャット