如何快速部署洞察平台?零基础入门的完整安装指南
【免费下载链接】insight洞察-宜信集应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的平台。项目地址: https://gitcode.com/gh_mirrors/ins/insight
洞察平台是集应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的安全管理工具。本指南将带你通过Docker容器化方式,在10分钟内完成从环境准备到系统上线的全过程,即使是零基础也能轻松上手!
📋 前期准备:环境与工具清单
部署洞察平台前,请确保你的服务器满足以下条件:
- 操作系统:Linux(推荐CentOS/Ubuntu)
- 已安装Docker和Docker Compose
- 至少2GB内存和20GB可用磁盘空间
- 网络通畅(需拉取Docker镜像)
🔧 步骤1:部署MySQL数据库(3分钟)
作为数据存储核心,MySQL数据库需优先部署:
# 拉取MySQL 5.7镜像 docker pull mysql:5.7.13 # 启动数据库容器(默认密码:root) docker run -d -p 127.0.0.1:6606:3306 \ --name open_source_mysqldb \ -e MYSQL_ROOT_PASSWORD=root \ mysql:5.7.13创建专用数据库和用户:
# 登录数据库 mysql -h 127.0.0.1 -P 6606 -u root -p # 执行SQL命令(密码输入root) CREATE DATABASE IF NOT EXISTS vuldb DEFAULT CHARSET utf8 COLLATE utf8_general_ci; grant all on vuldb.* to vuluser@'%' identified by 'vulpassword'; flush privileges; quit🚀 步骤2:部署洞察应用(5分钟)
下载源码
git clone https://gitcode.com/gh_mirrors/ins/insight cd insight配置系统参数
修改核心配置文件srcpm/config.py:
- 设置公司邮箱后缀(如
CORP_MAIL = '@yourcompany.com') - 配置邮件服务器(开发环境可使用新浪邮箱测试)
- 调整漏洞来源选项(在
srcpm/app/src/forms.py中修改)
启动应用容器
# 拉取应用镜像 docker pull daocloud.io/liusheng/vulpm_docker:latest # 启动容器(替换MAIL_PASSWORD为实际邮箱密码) docker run -d -p 127.0.0.1:9000:5000 \ --link open_source_mysqldb:db \ --name open_source_srcpm \ -v $PWD/srcpm:/opt/webapp/srcpm \ -e DEV_DATABASE_URL='mysql://vuluser:vulpassword@db/vuldb' \ -e SrcPM_CONFIG=development \ -e MAIL_PASSWORD='your_email_password' \ daocloud.io/liusheng/vulpm_docker:latest \ sh -c 'supervisord -c srcpm/supervisor.conf && supervisorctl -c srcpm/supervisor.conf start all'🛠️ 步骤3:初始化数据库(2分钟)
导入初始数据结构和管理员账号:
# 导入SQL文件 mysql -h127.0.0.1 -P6606 -uroot -p vuldb < srcpm/vuldb_init.sql默认管理员账号:
- 邮箱:admin@admin.com
- 密码:11
🌐 访问与验证平台
打开浏览器访问:http://服务器IP:9000/srcpm/
登录界面
平台主页
成功登录后将看到包含漏洞统计图表的仪表盘:
⚙️ 基础配置:角色与权限设置
添加角色
- 访问角色管理页面:
http://服务器IP:9000/srcpm/admin/role_add - 创建必要角色:安全管理员、安全人员、普通用户
设置默认角色
在角色列表中将"普通用户"设为默认角色:
配置角色权限
根据需求为不同角色分配权限:
📚 扩展资源
- 详细部署文档:docs/install.md
- 数据库初始化指南:docs/db_init.md
- 权限分配说明:docs/permissions.md
通过以上步骤,你已成功部署洞察平台!如需进一步定制,可以修改srcpm/config.py和mail_sender.py配置文件,调整邮件通知、漏洞来源等高级功能。
【免费下载链接】insight洞察-宜信集应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的平台。项目地址: https://gitcode.com/gh_mirrors/ins/insight
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考