← 返回服务器安全/软件安全管理

📦 软件安全 管理中心

统一管控所有服务器上的软件资产——版本追踪、漏洞关联、许可证合规、影子IT检测,让每一行代码都透明可控

--
已安装软件
--
已停止维护 (EOL)
--
有待更新
--
最新版本
--
管理服务器
--
关联CVE漏洞

🖥️ 软件资产 全景图

按类别分组展示所有受管软件,版本、状态一目了然

🐳

Docker

24.0.7

最新
☸️

Kubernetes

1.28.3

最新
🟢

Nginx

1.24.0

最新
🟠

MySQL

8.0.33

8.0.36可用
🔴

Redis

6.2.6

7.2.4可用
🐘

PHP

8.2.14

最新
☕

JDK

17.0.9

最新
🐍

Python

3.12.1

最新
🦀

Node.js

20.11.0

最新
🗄️

PostgreSQL

15.4

16.1可用

⚠️ 高危风险 软件清单

已停止维护、存在已知CVE漏洞的软件资产,需要立即处置

软件当前版本最新版本风险原因关联CVE影响服务器风险等级建议操作
OpenSSL1.1.1k3.2.1已EOL,不再接收安全更新CVE-2023-536324台严重立即升级到3.x
Python 22.7.18—Python 2已于2020年终止支持—8台严重迁移到Python 3
Apache HTTPd2.4.492.4.58CVE-2021-41773 路径穿越CVE-2021-417733台高危升级到2.4.58+
Log4j2.15.02.23.1CVE-2021-44228 Log4ShellCVE-2021-442286台高危升级到2.17.1+
Spring Boot2.5.123.2.3CVE-2022-22965 Spring4ShellCVE-2022-229655台高危升级到2.5.13+
Struts22.5.266.3.0CVE-2023-50164 文件上传CVE-2023-501642台高危升级到6.3.0+

📡 版本更新 雷达

实时监测各软件官方更新动态,自动计算更新紧迫度

Nginx
v1.24.0 最新
MySQL
8.0.33→8.0.36
Redis
6.2.6→7.2.4
OpenSSL
1.1.1k→3.2.1
PostgreSQL
15.4→16.1
Docker
v24.0.7 最新

⚖️ 许可证 合规审计

扫描所有软件包的开源许可证,识别合规风险与法律义务

✅

MIT / Apache / BSD

284

个软件包 — 无合规风险,可自由使用、修改和分发

⚠️

GPL / LGPL / AGPL

47

个软件包 — 需关注衍生作品义务,修改后可能需开源

🔴

未知 / 私有 / 未授权

11

个软件包 — 需确认授权来源,防止侵权及法律纠纷

📋 变更审计 历史

所有软件安装、升级、卸载操作的完整记录

时间操作软件旧版本新版本操作人目标服务器状态
07-30 14:22升级Nginx1.22.11.24.0adminweb-01✅ 成功
07-30 10:15安装Node.js—20.11.0deployerapi-03✅ 成功
07-29 18:40升级Docker24.0.524.0.7adminall-servers✅ 成功
07-29 09:05卸载Python 22.7.18—securitydb-02✅ 成功
07-28 16:33降级PHP8.3.08.2.14opsweb-02⚠ 兼容性

🤖 自动化 更新策略

配置自动更新规则,减少人工运维成本

🟢

安全补丁自动更新

仅自动安装安全相关的补丁版本(如1.24.0→1.24.1),不跨主版本,降低兼容性风险。支持灰度发布:先在1台测试机安装,观察24小时无异常后批量推送。

已启用 — 42台服务器
🟡

次版本更新 — 人工审批

次版本更新(如8.0.33→8.0.36)需经过测试环境验证+安全团队审批后才能推送生产环境。审批流程自动生成变更单。

审批中 — 3项待处理

📡 实时安全 公告终端

对接NVD/CNVD/OSV等漏洞库,实时推送影响本资产的最新CVE

cve-watch.service — live
[2026-07-30 14:35:22] CVE-2026-12345 — OpenSSL 3.2.0 拒绝服务 — CVSS 7.5 HIGH — 影响: 0台
[2026-07-30 12:18:10] CVE-2026-11223 — Redis 7.2.3 堆栈溢出 — CVSS 9.8 CRITICAL — 影响: 0台(已升级)
[2026-07-30 08:42:55] CVE-2026-10987 — Apache HTTPd 2.4.57 SSRF — CVSS 6.4 MEDIUM — 影响: 0台
[2026-07-29 22:15:33] CVE-2026-09876 — Python 3.12.0 路径穿越 — CVSS 5.3 MEDIUM — 影响: 0台
[2026-07-29 16:08:41] CVE-2026-08543 — Node.js 20.10.0 HTTP走私 — CVSS 7.2 HIGH — 影响: 0台
[2026-07-29 09:52:17] CVE-2026-07210 — MySQL 8.0.35 权限提升 — CVSS 8.1 HIGH — 影响: 12台⚠