CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

安全监控

2017年5月23日 683点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

SSLyze:开源SSL安全监控工具

zhuzhibo02016-07-01+8共184091人围观 ,发现 5 个不明物体工具

之前有看过sslyze 这个工具,可以对ssl的一些漏洞证书等进行一些检测,所以就想着写能够监控SSL状态的小工具。工具基于sslyze、djiango开发,可以检测证书过期检测和提醒、sha1签名算法检测、ccs、hsts、heartbleed、Poodle漏洞检测,并且可以根据设置发送邮件报警。

代码地址:github

工具基于sslyze ,在sslyze的基础上扩展了poodle等漏洞检测的功能,具体可以下载查看,全部文件都在git上面。

安装步骤:

进入sslyze-master

python setup.py install

测试: sslyze_cli.py -h

安装django环境以及mysql 这里不再描述,自行查找。 django 安装完成后,初始化数据库。

python manage.py makemigrations

python manage.py migrate

启动服务:(主节点+检测节点 可以在多个机器上启动服务)

python manage.py runserver 0.0.0.0:80

或者uwsgi+nginx方式

启动后,进入admin后台,并且配置主节点信息:

(所有节点都需要进行配置)

 Setting ->server_settings Master address :主节点的ip地址信息 port 提供http服务的端口

emailsender:邮件发送的发送者地址 emailsmtp smtp服务器地址

Clipboard Image.png

配置检测节点:检测节点可以是多个,放在不同的地理位置,用于分布式处理,仅在主节点配置即可。

Setting ->distribute_server Address:ip地址 port http服务的端口 有多少个节点就添加多少。

Clipboard Image.png

每个检测节点启动检测服务: python checktask.py&

启动后可以访问web,并且添加相应的项目

Clipboard Image.png

检测结果查看:

Clipboard Image.png

工具可以自己搭建一个做监控使用,由于开发时间较短,水平有限,有很多不完善的地方,望大家见谅,谢谢!

*文章作者: zhuzhibo0,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

zhuzhibo0

zhuzhibo03 篇文章等级: 3级
|
|
  • 上一篇:Seekret:GitHub仓库和目录敏感信息搜索工具
  • 下一篇:BrowserBackdoor:一款基于JavaScript WebSocket的后门套装
发表评论

已有 5 条评论

  • test 2016-07-01回复1楼

    大Ctrip牛人多啊

    亮了(5)
  • 死宅10086 (6级) 2016-07-03回复2楼

    牛人多 :lol:

    亮了(4)
  • joye 2016-07-05回复3楼

    一直在检测中

    有报错

    请问是否知道是什么原因

    亮了(4)
    • zhuzhibo0 (3级)携程.朱志博.一个写代码的。 2016-07-06回复

      @ joye 单机的话 要配置 master 和distribute_server

      亮了(3)
    • zhuzhibo0 (3级)携程.朱志博.一个写代码的。 2016-07-06回复

      @ joye 请都设置成127.0.0.1 。

      亮了(3)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

zhuzhibo0

zhuzhibo0

携程.朱志博.一个写代码的。

3 篇文章12 条评论

相关阅读

  • 全世界都对HTTPS抛出了橄榄枝,它到底有什么好?
  • CVE-2014-0160 Heartbleed分析报告
  • 亚洲诚信与腾讯云达成战略合作 携手共建安全云生态
  • 安全扫描神器Nmap 7新版发布
  • 基于RDP的SSL中间人攻击

特别推荐

关注我们 分享每日精选文章

不容错过

  • 一次对个人服务器入侵事件的调查clouds2016-09-06
  • 警惕,WinRAR和TrueCrypt安装程序在用户电脑中植入恶意程序latiaojun2016-10-22
  • 让子弹多飞一会:论如何优化DDoSnickchang2016-06-20
  • 解密BBOSS组织:全球超十二万站点的地下掌控者阿里安全2016-01-19

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me