
Это инструмент для централизованного управления уязвимыми пакетами на вашем *nix сервере.
Это инструмент для централизованного управления уязвимыми пакетами на ваших *nix серверах.
Вам нужно иметь установленный pip (Python), проверьте с помощью команды which pip Если у вас установлен pip, просто выполните pip install -U pip Если у вас не установлен pip, установите его по следующей ссылке https://pip.pypa.io/en/stable/installing/
git clone https://github.com/mthbernardes/heimdall_webserver.git cd heimdall_webserver chmod +x install.sh ./install.sh python manage.py runserver 0.0.0.0:1337 Учетные данные по умолчанию: heimdall:heimdall (ИЗМЕНИТЕ ЭТО) URL для доступа http://ip:port/login
1. Установите и настройте веб-платформу Heimdall (heimdall_webserver) на сервере, с которого вы будете управлять всеми остальными клиентами (серверами). 2. Установите и настройте агента Heimdall на ваших клиентах (heimdall_agent). 3. Клиент получает все установленные пакеты и обращается к vulners.com, чтобы узнать, какой пакет уязвим. 4. Клиент сообщает об уязвимых пакетах на heimdall_webserver. 5. Теперь вы можете обновлять пакеты на всех своих серверах, используя только веб-платформу Heimdall.
admin - Может делать всё infra - Не может только создавать пользователей security, dev - Могут только просматривать информацию о серверах
Перейдите на http://localhost:1337/cliente/cadastrar Сначала введите имя клиента (просто чтобы знать, какой это сервер, эта информация нигде не используется) Укажите IP-адрес сервера и порт клиента, порт по умолчанию — 5000 Выберите дистрибутив Нажмите зарегистрировать Готово
После установки пакетов на клиенте, он начинает связь с сервером и отправляет уязвимые пакеты, поэтому, когда появляется уязвимый пакет, просто нажмите «Обновить». После завершения обновления вы можете увидеть ответ об обновлении, нажав «Просмотреть». Готово
Запланированное обновление пакетов Уведомления по электронной почте Журнал активности Чат по уязвимостям