news 2026/3/6 8:42:06

Ubuntu部署Xingrin(星环)企业级漏洞扫描与资产管理平台

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Ubuntu部署Xingrin(星环)企业级漏洞扫描与资产管理平台

平台概述与核心功能

一款现代化的企业级漏洞扫描与资产管理平台
提供自动化安全检测、资产发现、漏洞管理等功能

✨ 功能特性

🎯 目标与资产管理

  • 组织管理- 多层级目标组织,灵活分组
  • 目标管理- 支持域名、IP目标类型
  • 资产发现- 子域名、网站、端点、目录自动发现
  • 资产快照- 扫描结果快照对比,追踪资产变化

🔍 漏洞扫描

  • 多引擎支持- 集成 Nuclei 等主流扫描引擎
  • 自定义流程- YAML 配置扫描流程,灵活编排
  • 定时扫描- Cron 表达式配置,自动化周期扫描

🖥️ 分布式架构

  • 多节点扫描- 支持部署多个 Worker 节点,横向扩展扫描能力
  • 本地节点- 零配置,安装即自动注册本地 Docker Worker
  • 远程节点- SSH 一键部署远程 VPS 作为扫描节点
  • 负载感知调度- 实时感知节点负载,自动分发任务到最优节点
  • 节点监控- 实时心跳检测,CPU/内存/磁盘状态监控
  • 断线重连- 节点离线自动检测,恢复后自动重新接入

部署前的系统与环境准备
  • 操作系统: Ubuntu 20.04+ / Debian 11+ (推荐)
  • 硬件: 2核 4G 内存起步,10GB+ 磁盘空间
安装与配置Xingrin平台

有时不能直接github,我们需要配置一下hosts文件

https://www.ipaddress.com/

配置完就能访问github了

一键安装

# 克隆项目 git clone https://github.com/yyhuni/xingrin.git cd xingrin # 安装并启动(生产模式) sudo ./install.sh # 开发模式 sudo ./install.sh --dev

安装过程中一路默认,可能会出现docker安装不了的情况

# 配置阿里云Docker镜像源(替代官方源) sudo curl -fsSL http://mirrors.aliyun.com/docker-ce/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] http://mirrors.aliyun.com/docker-ce/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null # 更新CA证书和OpenSSL sudo apt update sudo apt install --reinstall ca-certificates sudo update-ca-certificates sudo apt install --only-upgrade openssl # 验证网络连通性 curl -v https://www.baidu.com # 测试网络 sudo systemctl restart networking

配置docker源(自行百度,不在赘述)

{ "registry-mirrors": [ "https://docker.1ms.run", "https://docker.m.ixdev.cn", "https://hub.rat.dev", "https://docker.hlmirror.com" ] }

访问服务

  • Web 界面:https://localhosthttp://localhost

常用命令

# 启动服务 sudo ./start.sh # 停止服务 sudo ./stop.sh # 重启服务 sudo ./restart.sh # 卸载 sudo ./uninstall.sh # 更新 sudo ./update.sh

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/5 16:09:20

VSCode Jupyter集成Anything-LLM实现智能问答

VSCode Jupyter集成Anything-LLM实现智能问答 在数据科学和工程实践中,最让人头疼的往往不是技术难题本身,而是那些“明明记得有文档提过”的细节问题。你正在写一段处理订单数据的代码,突然卡住了:这个 status 字段里的 "p…

作者头像 李华
网站建设 2026/3/4 16:20:32

飞桨Paddle 3.0部署DeepSeek-R1-Distill系列模型实践

飞桨Paddle 3.0部署DeepSeek-R1-Distill系列模型实践 在大模型落地日益迫切的今天,如何高效、稳定地将前沿语言模型部署到不同硬件平台,成为开发者面临的核心挑战之一。近期,飞桨(PaddlePaddle)发布了3.0版本&#xf…

作者头像 李华
网站建设 2026/3/2 16:24:10

LobeChat能否实现智能回复建议?IM工具增强插件构想

LobeChat能否实现智能回复建议?IM工具增强插件构想 在现代企业沟通场景中,信息洪流正以前所未有的速度冲击着团队的协作效率。每天成百上千条消息在IM工具中穿梭,员工不得不频繁切换上下文、反复敲打相似内容——尤其是在客服响应、项目跟进或…

作者头像 李华
网站建设 2026/3/4 13:05:52

OpenSpec兼容性列表新增TensorRT v8.6支持

OpenSpec 兼容性列表新增 TensorRT v8.6 支持 在当今 AI 应用密集落地的背景下,从云端大模型服务到边缘端智能设备,推理性能已成为决定系统成败的关键瓶颈。一个训练得再精准的模型,若在生产环境中响应迟缓、资源消耗过高,其商业价…

作者头像 李华
网站建设 2026/3/5 5:59:09

应届生必冲!未来10大安全黄金赛道盘点,选对少走 5 年弯路!

随着中国经济的转型升级和产业结构的不断优化,行业间的薪资水平差异日益明显;了解2025年高薪行业的分布薪资水平的同时,可以预判未来发展趋势,对于大学生求职者、社会求职者以及企业人力资源规划都具有重要的参考价值。 本文通过收…

作者头像 李华
网站建设 2026/3/1 23:04:52

LobeChat能否支持多租户?平台化运营基础

LobeChat能否支持多租户?平台化运营基础 在AI助手从“个人玩具”走向企业服务的今天,越来越多团队开始思考:能不能用一套系统,为成百上千个客户同时提供定制化的对话体验?这个问题背后,其实是在问——LobeC…

作者头像 李华