Docker 拉取 WatchVuln
1
| sudo docker pull zemal/watchvuln:latest
|
WatchVuln Docker 参数
| 环境变量名 |
说明 |
默认值 |
DINGDING_ACCESS_TOKEN |
钉钉机器人 url 的 access_token 部分 |
|
DINGDING_SECRET |
钉钉机器人的加签值 (仅支持加签方式) |
|
LARK_ACCESS_TOKEN |
飞书机器人 url 的 /open-apis/bot/v2/hook/ 后的部分 |
|
LARK_SECRET |
飞书机器人的加签值 (仅支持加签方式) |
|
WECHATWORK_KEY |
微信机器人 url 的 key 部分 |
|
SERVERCHAN_KEY |
Server酱的 SCKEY |
|
WEBHOOK_URL |
自定义 webhook 服务的完整 url |
|
SOURCES |
启用哪些漏洞信息源,逗号分隔, 可选 avd, ti, oscs |
avd,ti,oscs |
INTERVAL |
检查周期,支持秒 60s, 分钟 10m, 小时 1h, 最低 1m |
30m |
ENABLE_CVE_FILTER |
启用 CVE 过滤,开启后多个数据源的统一 CVE 将只推送一次 |
false |
NO_FILTER |
禁用上述推送过滤策略,所有新发现的漏洞都会被推送 |
false |
NO_START_MESSAGE |
禁用服务启动的提示信息 |
false |
配置参数
大家可以根据自己需求配置不同通知平台的密钥
1 2 3 4 5 6
| sudo docker run --restart always -d \ -e DINGDING_ACCESS_TOKEN=xxxx \ -e DINGDING_SECRET=xxxx \ -e WECHATWORK_KEY=xxxx \ -e INTERVAL=30m \ zemal/watchvuln:latest
|
查看 Docker 运行状态
1
| docker logs -f [containerId]
|
参考 & 引用
https://github.com/zema1/watchvuln