Docker 拉取 WatchVuln
1
| sudo docker pull zemal/watchvuln:latest
|
WatchVuln Docker 参数
| 环境变量名 | 说明 | 默认值 |
|---|
DINGDING_ACCESS_TOKEN | 钉钉机器人 url 的 access_token 部分 | |
DINGDING_SECRET | 钉钉机器人的加签值 (仅支持加签方式) | |
LARK_ACCESS_TOKEN | 飞书机器人 url 的 /open-apis/bot/v2/hook/ 后的部分 | |
LARK_SECRET | 飞书机器人的加签值 (仅支持加签方式) | |
WECHATWORK_KEY | 微信机器人 url 的 key 部分 | |
SERVERCHAN_KEY | Server酱的 SCKEY | |
WEBHOOK_URL | 自定义 webhook 服务的完整 url | |
SOURCES | 启用哪些漏洞信息源,逗号分隔, 可选 avd, ti, oscs | avd,ti,oscs |
INTERVAL | 检查周期,支持秒 60s, 分钟 10m, 小时 1h, 最低 1m | 30m |
ENABLE_CVE_FILTER | 启用 CVE 过滤,开启后多个数据源的统一 CVE 将只推送一次 | false |
NO_FILTER | 禁用上述推送过滤策略,所有新发现的漏洞都会被推送 | false |
NO_START_MESSAGE | 禁用服务启动的提示信息 | false |
配置参数
大家可以根据自己需求配置不同通知平台的密钥
1 2 3 4 5 6
| sudo docker run --restart always -d \ -e DINGDING_ACCESS_TOKEN=xxxx \ -e DINGDING_SECRET=xxxx \ -e WECHATWORK_KEY=xxxx \ -e INTERVAL=30m \ zemal/watchvuln:latest
|
查看 Docker 运行状态
1
| docker logs -f [containerId]
|
参考 & 引用
https://github.com/zema1/watchvuln