0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云端安全守护者,华为云 Flexusx 上的 AWVS 容器化部署与安全扫描实践

jf_94205927 作者:jf_94205927 2024-12-30 14:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前言

华为云 Flexusx 实例以其高性能、可靠性和扩展性著称,为企业提供灵活的计算资源。其灵活性不仅限于硬件配置,更在于对容器化应用的深度支持。部署 AWVS 于 Flexus x 实例上,企业能利用容器的轻量、可移植与快速部署特性,实现Web 安全扫描的自动化、高效与精准。Flexus x 实例的智能调度与弹性伸缩能力,为 AWVS 扫描任务提供强大资源支持,无论是日常小范围扫描还是大规模审计,都能按需调整资源,确保任务顺畅执行。这不仅降低了运维成本,还提升了扫描的响应速度与准确性。

链接直达:华为云Flexus云服务器X实例

wKgZPGdyQ6eAJaRyAAEA43MSbXE637.png

AWVS 介绍

AWVS,全称 Acunetix Web Vulnerability Scanner,是一款知名的自动化网络漏洞扫描工具,专注于 Web 应用的安全测试。该工具通过先进的网络爬虫技术,能够自动扫描并检测 Web 站点和 Web 应用程序中的安全漏洞,包括SQL 注入、XSS 跨站脚本攻击等常见威胁。能够全面检测并报告 Web 应用中的安全漏洞,帮助企业和开发团队提升 Web 应用的安全性。

官方网站:https://www.acunetix.com/

wKgZO2dyQ6iAJln5AAHgPoc6ewc314.png

部署流程

使用宝塔页面通过 Docker 部署 AWVS 自动化网络漏洞扫描工具,一键式部署,简单高效

•在宝塔面板中安装 Docker,通过 Docker 拉取 AWVS 的镜像

•配置 Docker 容器的相关设置(如端口映射、环境变量等)

•启动 Docker 容器,并在宝塔面板中配置网站或应用以指向该 Docker 容器

•最后访问部署好的 AWVS 系统

宝塔界面安装:宝塔安装文档

登录宝塔页面(输入账号和密码)

wKgZPGdyQ6iAddoPAABh1Gwvlgo921.png

点击左侧导航栏 Docker(如果没有安装 Docker,点击一键安装即可),在应用商店搜索容器 ZenTao

wKgZO2dyQ6iAWi7RAAFBVJ7bWTA958.png

二级界面,点击安装

wKgZPGdyQ6iAVhsCAAEcT-j6ONc184.png

在界面中,可以看到正在安装的流程

wKgZO2dyQ6mAB0j4AAFIDdchn5s193.png

安装成功后,可以看到,图标已经变为管理

wKgZPGdyQ6mANvlqAADSsAgFv5A931.png

初始化配置

点击管理,点击安装应用

•根据自身情况进行设定,端口号信息

wKgZO2dyQ6mAYjpzAAEfGMSQBvQ652.png

初始化成功,容器正在运行

wKgZPGdyQ6qAI50YAADuvZoWZY0590.png

可在底层查看到对应的容器

[root@flexusx-251f~]# docker psCONTAINERID IMAGE COMMAND CREATED STATUS PORTS NAMES1969f8bcc663secfa/docker-awvs "/bin/sh /awvs_start…"36 seconds ago Up 36 seconds 0.0.0.0:13443->3443/tcp, :::13443->3443/tcp dk_awvs-awvs-1

命令行的创建方式

[root@flexusx-251f~]# docker pull secfa/awvs:latestlatest:Pulling from secfa/awvsDigest:sha256:e2352104f720c0969c8315eb832f9fc8ed59b2db3341e8a9b526b16407b3335bStatus:Downloaded newer image for secfa/awvs:latestdocker.io/secfa/awvs:latest[root@flexusx-251f~]# docker run -itd--nameawvs-01 -p13443:3443 --cap-addCAP_LINUX_IMMUTABLE secfa/awvs:latestffdf2e81705447556a50845562b6d2d14d5cfefdf8ef93db1dcd4ce027ba1f7c[root@flexusx-251f~]# docker psCONTAINERID IMAGE COMMAND CREATED STATUS PORTS NAMESffdf2e817054secfa/awvs:latest "/bin/sh /awvs_start…"2 seconds ago Up 2 seconds 0.0.0.0:13443->3443/tcp, :::13443->3443/tcp awvs-01

测试访问

配置安全组,放行端口 13443

wKgZO2dyQ6qANanAAADysdDcMGY083.png

访问测试

•可以点击访问信息进行查看,复制链接,在浏览器进行访问

•也可以直接在浏览器地址栏输入 http://主机 IP:13443

wKgZPGdyQ6qAawdAAAE8OFN5L-4204.png

详细使用说明参考网址:https://hub.docker.com/r/secfa/awvs

wKgZO2dyQ6uAADhcAAEkNjvEOpk006.png

访问成功,输入默认用户名和密码进行登录

•账号:admin@admin.com

•密码:Admin123

wKgZPGdyQ6uAAhp2AABlAfNzv6g838.png

登入成功,登入首页

wKgZPGdyQ6uALgFvAABq7oAEAJ4575.png

基本使用

创建一个 targets

–点击左侧导航栏 Targets,点击 Add Targets

–填写相应的网址和描述信息

wKgZO2dyQ6yAI_dtAADQ9qVtta8834.png

可以看到,下图添加 Targets 成功

wKgZPGdyQ6yABHvhAADLbd0aqvU802.png

创建一个 Scans

–点击左侧导航栏 Scans,点击 New Scan

wKgZO2dyQ6yAA0jgAAC4B2Fn8GM589.png

勾选 target,点击 Scan

wKgZPGdyQ62AL02sAADYdinImwU406.png

如下图所示,配置成功

wKgZO2dyQ62Ae-BFAAFwZu5tfL0091.png

可以看到主页面视图,已经加载出状态信息

wKgZPGdyQ62ANVTJAAEZ9b9uG1Q500.png

体验和感受

在华为云 FlexusX 上部署 AWVS 进行容器化安全扫描的实践,让我深刻体验到了高效协同与云端安全的完美结合。Flexus X 实例作为华为云的高性能云服务器,其强大的计算能力和灵活的扩展性为 AWVS 的运行提供了坚实的支撑。通过容器化部署,AWVS 能够快速响应安全扫描需求,实现资源的动态分配与高效利用,大大提升了工作效率。在华为云 828 上云节期间,该服务器有很大的优惠,让部署更加简单、高效,Flexus X 实例的稳定性和安全性也让我倍感安心,它如同一位云端的安全守护者,时刻为我的应用保驾护航。这次实践不仅加深了我对华为云技术实力的认可,也让我对未来在云端构建更加安全、高效的 IT 环境充满了信心。

产品链接:华为云Flexus云服务器X实例直播建站服务器-华为云

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 扫描
    +关注

    关注

    0

    文章

    213

    浏览量

    25516
  • 华为云
    +关注

    关注

    3

    文章

    2836

    浏览量

    19370
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探秘SE050 Plug & Trust Secure Element:物联网安全守护者

    探秘SE050 Plug Trust Secure Element:物联网安全守护者 在物联网(IoT)蓬勃发展的今天,安全问题成为了制约其进一步发展的关键因素。NXP推出的SE050 Plug
    的头像 发表于 04-10 13:40 143次阅读

    探秘Atmel AT97SC3205T:嵌入式系统的安全守护者

    探秘Atmel AT97SC3205T:嵌入式系统的安全守护者 在嵌入式系统的安全领域,Atmel AT97SC3205T Trusted Platform Module(TPM)无疑是一颗耀眼
    的头像 发表于 04-06 13:40 645次阅读

    北斗卫星授时服务器:安徽京准实时同步的“隐形守护者

    北斗卫星授时服务器:安徽京准实时同步的“隐形守护者
    的头像 发表于 01-26 11:12 425次阅读
    北斗卫星授时服务器:安徽京准实时同步的“隐形<b class='flag-5'>守护者</b>”

    铠装光纤线:现代通信的坚韧守护者

    。而在这一复杂而精密的网络体系中,铠装光纤线以其独特的优势,成为了保障数据传输安全与效率的坚韧守护者。 一、铠装光纤线的定义与构造 铠装光纤线,顾名思义,是在普通光纤线的基础,通过增加一层或多层金属或非金属保护层
    的头像 发表于 01-22 10:44 174次阅读

    什么是一次调频装置?电网安全的“毫秒级守护者

    ,大则引发设备损坏、大面积停电甚至电网崩溃。在这场守护电网“心跳”的战役中,一次调频装置堪称“毫秒级守护者”,用极速响应筑牢电网安全的第一道防线。
    的头像 发表于 01-12 17:00 1783次阅读
    什么是一次调频装置?电网<b class='flag-5'>安全</b>的“毫秒级<b class='flag-5'>守护者</b>”

    Azure安全基础知识:构建防护体系

    前言计算为现代企业带来了灵活性与效率,同时也对安全防护提出了更高要求。MicrosoftAzure提供了一系列全面的安全基础服务与实践指南,帮助组织在
    的头像 发表于 01-09 13:23 285次阅读
    Azure<b class='flag-5'>安全</b>基础知识:构建<b class='flag-5'>云</b><b class='flag-5'>上</b>防护体系

    局部放电监测装置:电力设备安全的“隐形守护者

    适配,正成为电力设备安全运维的“隐形守护者”。技术原理:多维度感知的精密系统局部放电监测装置采用多物理场协同监测技术。脉冲电流法通过高频电流传感器捕捉放电产生的瞬
    的头像 发表于 11-21 10:17 388次阅读
    局部放电监测装置:电力设备<b class='flag-5'>安全</b>的“隐形<b class='flag-5'>守护者</b>”

    动环监控:数据中心机房的“智慧守护者

    在数字化时代,数据中心机房已成为企业运营的核心命脉。动力环境监控系统(简称动环监控)正是保障这一命脉稳定运行的“智慧守护者”,通过7x24小时不间断监测,构建起机房安全的第一道防线。 传统机房
    的头像 发表于 10-28 15:45 441次阅读

    无声的守护者:医疗设备电源滤波器的生命线作用

    无声的守护者:医疗设备电源滤波器的生命线作用|深圳维爱普
    的头像 发表于 09-28 11:50 642次阅读

    双北斗卫星时钟同步装置:安徽京准自主可控的“时序”守护者

    双北斗卫星时钟同步装置:安徽京准自主可控的“时序”守护者
    的头像 发表于 09-05 08:43 1303次阅读
    双北斗卫星时钟同步装置:安徽京准自主可控的“时序”<b class='flag-5'>守护者</b>

    井下电子仪器守护者——高温看门狗电源监控电路

    石油测井高温看门狗电源监控电路是保障井下电子仪器在极端恶劣环境下生存和执行任务的关键“守护者
    的头像 发表于 07-30 17:21 776次阅读
    井下电子仪器<b class='flag-5'>守护者</b>——高温看门狗电源监控电路

    能源监测管理平台是本地部署好还是云端部署好?

    能源监测管理平台本地部署云端部署各有优劣,企业需根据自身需求和实际情况来选择。如果企业对数据安全要求极高、网络环境特殊且预算充足,本地
    的头像 发表于 07-22 15:16 655次阅读
    能源监测管理平台是本地<b class='flag-5'>化</b><b class='flag-5'>部署</b>好还是<b class='flag-5'>云端</b><b class='flag-5'>部署</b>好?

    生产环境中Kubernetes容器安全的最佳实践

    随着容器技术的快速发展,Kubernetes已成为企业级容器编排的首选平台。然而,在享受Kubernetes带来的便利性和可扩展性的同时,安全问题也日益凸显。本文将从运维工程师的角度
    的头像 发表于 07-14 11:09 936次阅读

    HarmonyOS5服务技术分享--Serverless抽奖模板部署

    活动。不用写复杂代码,跟着步骤走就能搞定,文末还有部署避坑指南哦~ 一、前期准备 1️⃣ ​​注册账号+创建项目​​ 先到华为开发平台注册账号 创建新项目时记得勾选\"开发
    发表于 05-22 20:25

    电力设备局放监测传感器:电网安全的“隐形守护者

    运等严重后果。电力设备局放监测传感器,作为电网安全的“隐形守护者”,正通过技术创新构建起设备状态的“智能感知网络”,实现从被动监测到主动预防的运维模式变革。技术原
    的头像 发表于 05-09 10:12 1255次阅读
    电力设备局放监测传感器:电网<b class='flag-5'>安全</b>的“隐形<b class='flag-5'>守护者</b>”