ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

洞察漏洞管理平台实践

2020-03-13 19:58:39  阅读:312  来源: 互联网

标签:容器 洞察 部署 srcpm 端口 实践 漏洞 邮箱


洞察是宜信安全部用来对公司内部系统所出现的安全漏洞进行线上全生命周期管理的漏洞管理平台,于2018年4月下旬对外开源。感谢宜信安全应急响应中心的开源,给企业和安全从业者带来一个很好的漏洞管理系统。

 

GitHub项目地址:https://github.com/creditease-sec/insight

参考文章:https://blog.csdn.net/zhouxiang601/article/details/80158437

 

实践环境:

  • 系统版本:CentOS 7.6
  • 安装软件版本:MySQL 5.6 、 Docker 1.13.1 、Nginx 1.16.1

问题处理

具体的安装步骤GitHub和参考文章里已有详细介绍,不作赘述,本文主要总结部署过程中可能遇到的坑,仅供大家参考

系统部署完成后,用wget命令测试能否正常访问,却一直提示拒绝连接,telnet端口不通

关闭防火墙、selinux,排除影响

netstat -antlp,端口监听正常

进入scrpm容器内发现无正在监听中的连接,判断容器服务启动失败,导致端口无法访问

回顾部署过程,安装docker、 启动MySQL 5.6、 创建数据库和账号权限按步就班,没有发现问题

推测问题出在部署和启动srcpm容器过程中,查看日志,发现配置的邮箱服务器账号语法有问题,少了单引号,修改之后,重启容器,访问恢复正常

 

重点步骤:

基于以上问题处理过程,最容易出问题的地方就是邮箱和srcpm容器配置

 邮箱配置

  • 修改生产模式的邮箱服务器和发件邮箱配置

启动srcpm容器

 

标签:容器,洞察,部署,srcpm,端口,实践,漏洞,邮箱
来源: https://www.cnblogs.com/canyezhizi/p/12487938.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有