它是一个用于集中管理 *nix 服务器中易受攻击软件包的工具。
你需要安装 Python pip,请使用以下命令检查 which pip 如果已安装 pip,只需运行 pip install -U pip 如果没有安装 pip,请通过以下链接安装 https://pip.pypa.io/en/stable/installing/
git clone https://github.com/mthbernardes/heimdall_webserver.git cd heimdall_webserver chmod +x install.sh ./install.sh python manage.py runserver 0.0.0.0:1337 默认凭据为 heimdall:heimdall(请更改) 访问网址 http://ip:port/login
1. 在用于管理所有其他客户端(服务器)的服务器上安装并配置 Heimdall Web 平台(heimdall_webserver) 2. 在你的客户端上安装并配置 Heimdall 代理(heimdall_agent) 3. 客户端获取所有已安装的软件包,并查询 vulners.com,找出哪些软件包存在漏洞。 4. 客户端将易受攻击的软件包报告给 heimdall_webserver 5. 现在你可以仅通过 Heimdall Web 平台升级所有服务器中的软件包
admin - 可以执行所有操作 infra - 仅不能创建用户 security, dev - 只能查看服务器的信息
访问 http://localhost:1337/cliente/cadastrar 首先输入客户端名称(仅用于标识服务器,该信息不会以任何方式使用) 设置服务器IP地址和客户端端口,默认端口为5000 选择发行版 点击注册 完成
在你于客户端上安装软件包后,它开始与服务器通信,并发送易受攻击的软件包。因此,当出现易受攻击的软件包时,只需点击更新。 升级完成后,你可以通过点击“查看”来查看升级响应。 完成
https://github.com/mthbernardes/heimdall_webserver/tree/master/prints
https://player.vimeo.com/video/220639459
定时软件包升级 邮件通知 活动日志 漏洞讨论