Skip to content
Học Công nghệ Thông tin thực chiếnHọc Công nghệ Thông tin thực chiến
  • KHÓA HỌC
  • KIẾN THỨC
  • KÊNH YOUTUBE
  • NGƯỜI SÁNG LẬP
Học Công nghệ Thông tin thực chiếnHọc Công nghệ Thông tin thực chiến
  • KHÓA HỌC
  • KIẾN THỨC
  • KÊNH YOUTUBE
  • NGƯỜI SÁNG LẬP
Podman container

Công cụ rà quét an toàn thông tin cho cục Docker container image đã thay tên đổi họ thành Podman container image

  • 07 Oct, 2024
  • Com 0

Trong bài trước bạn đã thấy Cockpit docker được thay thế bằng Cockpit podman và không chỉ có vậy đâu.

CentOS 7 có tích hợp công cụ rà quét an toàn thông tin cho cục Docker container image với tên là oscap-docker do lúc đó Red Hat chưa phát triển xong Podman nên đặt tên như vậy.

Sau khi Podman container ra mắt người đời khoảng đầu năm 2018 thì không lâu sau đó công cụ oscap-docker cũng được đổi tên thành oscap-podman để rà quét lỗ hổng an toàn thông tin cho Podman container image.

Hình CentOS 7 hết thời có công cụ oscap-docker.

# rpm -ql openscap-containers
/usr/bin/oscap-docker
/usr/lib/python2.7/site-packages/oscap_docker_python/__init__.py
/usr/lib/python2.7/site-packages/oscap_docker_python/__init__.pyc
/usr/lib/python2.7/site-packages/oscap_docker_python/__init__.pyo
/usr/lib/python2.7/site-packages/oscap_docker_python/get_cve_input.py
/usr/lib/python2.7/site-packages/oscap_docker_python/get_cve_input.pyc
/usr/lib/python2.7/site-packages/oscap_docker_python/get_cve_input.pyo
/usr/lib/python2.7/site-packages/oscap_docker_python/oscap_docker_util.py
/usr/lib/python2.7/site-packages/oscap_docker_python/oscap_docker_util.pyc
/usr/lib/python2.7/site-packages/oscap_docker_python/oscap_docker_util.pyo
/usr/share/man/man8/oscap-docker.8.gz

# yum info openscap-containers
Available Packages
Name        : openscap-containers
Arch        : noarch
Version     : 1.2.17
Release     : 11.el7
Size        : 28 k
Repo        : c7-media
Summary     : Utils for scanning containers
URL         : http://www.open-scap.org/
License     : LGPLv2+
Description : Tool for scanning Atomic containers.

Hình AlmaLinux 9 còn thời có công cụ oscap-podman.

# rpm -ql openscap-utils
/usr/bin/autotailor
/usr/bin/oscap-podman
/usr/bin/oscap-ssh
/usr/bin/oscap-vm
/usr/bin/scap-as-rpm
/usr/share/doc/openscap-utils
/usr/share/doc/openscap-utils/oscap-scan.cron
/usr/share/man/man8/autotailor.8.gz
/usr/share/man/man8/oscap-podman.8.gz
/usr/share/man/man8/oscap-ssh.8.gz
/usr/share/man/man8/oscap-vm.8.gz
/usr/share/man/man8/scap-as-rpm.8.gz

# yum info openscap-utils
Installed Packages
Name         : openscap-utils
Epoch        : 1
Version      : 1.3.10
Release      : 2.el9_3.alma.1
Architecture : x86_64
Size         : 56 k
Source       : openscap-1.3.10-2.el9_3.alma.1.src.rpm
Repository   : @System
From repo    : appstream
Summary      : OpenSCAP Utilities
URL          : http://www.open-scap.org/
License      : LGPLv2+
Description  : The openscap-utils package contains command-line tools build on top
             : of OpenSCAP library. Historically, openscap-utils included oscap
             : tool which is now separated to openscap-scanner sub-package.

Cơm thêm về OpenSCAP. OpenSCAP là công cụ rà quét điểm yếu theo CVE các thành phần của hệ điều hành Linux.

Bài tập Công nghệ phần mềm thực chiến cho bài viết kĩ thuật này là xài lệnh Linux khác để có kết quả như các hình trên. Nếu bạn không làm được thì bạn chưa nắm rõ Linux server rồi đó. Tôi luôn hỗ trợ kĩ thuật nhiệt tình nếu bạn chịu học khi mua khóa học công nghệ thông tin thực chiến này: DevSecOps chuyên sâu – Công nghệ phần mềm chuyên sâu.

Tags:
Container imageDocker container imageLinux server securityOpenSCAPoscap-dockeroscap-podmanPodman container image
Share on:
Podman container đã dần thay thế Docker container trên Red Hat Enterprise Linux như thế nào?
Podman đã làm cho các DevOps Engineer nhà ta quên Docker như thế nào?

Search

Categories

  • An toàn thông tin thực chiến (7)
  • Cơ sở dữ liệu thực chiến (6)
  • Công nghệ ảo hóa máy chủ (1)
  • Công nghệ lõi Công nghệ Thông tin (1)
  • Công nghệ lõi Linux (8)
  • Công nghệ phần mềm thực chiến (7)
  • Công nghệ Thông tin thực chiến (1)
  • Đại số tổ hợp (1)
  • DevOps thực chiến (2)
  • Điện toán đám mây thực chiến (3)
  • Docker container (3)
  • Giải tích tổ hợp (1)
  • Hệ điều hành Linux thực chiến (5)
  • Học công nghệ thông tin thực chiến (1)
  • Lập trình an toàn thông tin (1)
  • Lập trình thực chiến (1)
  • Linux thực chiến (2)
  • Olympic Toán 30 tháng 4 (1)
  • Oracle DBA (11)
  • Podman container (3)
  • Tích hợp hệ thống công nghệ thông tin thực chiến (1)

Tags

An toàn thông tin thực chiến (2) Biên dịch Linux kernel (4) Biên dịch nhân Linux (4) Container-Optimized OS (2) Container Operating System (4) Container OS (4) Cài Oracle 21c (3) Công nghệ lõi Linux (3) Công nghệ phần mềm thực chiến (3) Fedora CoreOS (3) Giao thức SMB (2) Hệ điều hành Linux thực chiến (4) Học an toàn thông tin (3) initramfs (2) Linux hugepages (3) Linux kernel (3) Linux kernel module (2) Linux PAM (2) Linux security (4) Lập trình MySQL thực chiến (2) MySQL database developer (3) MySQL DBA (3) netplan (3) Oracle 21c (2) Oracle database 12c (2) Oracle dbca (2) Oracle OUI (5) Oracle Universal Installer (5) Quản trị MySQL (3) Red Hat Enterprise Linux 10 (2) Samba Active Directory Domain Controller (4) Samba AD DC (5) Samba AD Domain Controller (5) SMB protocol (3) Thuật toán băm mật khẩu (2) Thuật toán yescrypt (2) Trung tâm dữ liệu (2) Tối ưu cơ sở dữ liệu MySQL (4) Tối ưu Linux server (2) Tối ưu MySQL (4) Ubuntu netplan (3) Ubuntu netplan yaml (2) vmlinuz (3) VMware Workstation (2) Điện toán đám mây (3)

Học Công nghệ Thông tin chuyên sâu
Tiết kiệm tiền bạc, thời gian, công sức cho người học
© Copyright 2024 CâyTreOS – Học IT thế kỉ 21

Học Công nghệ Thông tin thực chiếnHọc Công nghệ Thông tin thực chiến