通过trivy命令下载最新的trivydb
前言
因为国内网络原因,自动更新db的trivy经常遇到更新db时候超时。
经过研究发现trivy的时候可以跳过更新,但是会导致db老旧,有时候会无法扫描到最新的漏洞。
所以找了一个折中的办法,在外网机器上通过定时任务定时下载最新的db,然后再传到trivy服务器上做扫描。
install trivy command
1 | # 这里也可以直接下载编译好的二进制命令文件,不过为了保证后续能更新trivy的新版本,我这里加了一个apt源 |
get trivy db
1 | TRIVY_TEMP_DIR=$(mktemp -d) |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 符十三郎!