
Это инструмент для централизованного управления уязвимыми пакетами на вашем *nix сервере.
Это инструмент для централизованного управления уязвимыми пакетами на ваших *nix серверах.
Вам нужно иметь установленный pip (Python), проверьте с помощью команды which pip Если у вас установлен pip, просто выполните pip install -U pip Если у вас не установлен pip, установите его по следующей ссылке https://pip.pypa.io/en/stable/installing/
git clone https://github.com/mthbernardes/heimdall_webserver.git cd heimdall_webserver chmod +x install.sh ./install.sh python manage.py runserver 0.0.0.0:1337 Учетные данные по умолчанию: heimdall:heimdall (ИЗМЕНИТЕ ЭТО) URL для доступа http://ip:port/login
1. Установите и настройте веб-платформу Heimdall (heimdall_webserver) на сервере, с которого вы будете управлять всеми остальными клиентами (серверами). 2. Установите и настройте агента Heimdall на ваших клиентах (heimdall_agent). 3. Клиент получает все установленные пакеты и обращается к vulners.com, чтобы узнать, какой пакет уязвим. 4. Клиент сообщает об уязвимых пакетах на heimdall_webserver. 5. Теперь вы можете обновлять пакеты на всех своих серверах, используя только веб-платформу Heimdall.
admin - Может делать всё infra - Не может только создавать пользователей security, dev - Могут только просматривать информацию о серверах
Перейдите на http://localhost:1337/cliente/cadastrar Сначала введите имя клиента (просто чтобы знать, какой это сервер, эта информация нигде не используется) Укажите IP-адрес сервера и порт клиента, порт по умолчанию — 5000 Выберите дистрибутив Нажмите зарегистрировать Готово
После установки пакетов на клиенте, он начинает связь с сервером и отправляет уязвимые пакеты, поэтому, когда появляется уязвимый пакет, просто нажмите «Обновить». После завершения обновления вы можете увидеть ответ об обновлении, нажав «Просмотреть». Готово
https://github.com/mthbernardes/heimdall_webserver/tree/master/prints
https://player.vimeo.com/video/220639459
Запланированное обновление пакетов Уведомления по электронной почте Журнал активности Чат по уязвимостям
Спасибо @Brobin за создание используемого шаблона bootstrap. Спасибо vulners за создание API, использованного в проекте.