Параметры настройки и сервисы
Переменные окружения, сервисы и настройки, доступные в консоли.
Файл .env
Компоненты ScanSuite, например база данных или очередь сообщений, могут работать на разных узлах. В этом случае строки подключения и учётные данные передаются через файл .env, расположенный в папке ~/apps/scansuite:

| Параметр | Назначение |
|---|---|
| LOG_FILE | Файл журнала ScanSuite. Он должен быть доступен изнутри контейнера — по умолчанию монтируется только /var/tmp, поэтому для хранения журнала в другом месте измените docker-compose.yml и смонтируйте нужную папку. |
| CELERY_HOST, REDIS_PASSWORD | Параметры подключения к Redis. |
| PS_DATABASE_* | Параметры подключения к базе данных PostgreSQL. |
| NESSUS_* | Параметры подключения к Nessus. |
Административные команды
Для типовых административных задач предусмотрено несколько исполняемых файлов.
install [6_chars_license_id]
Устанавливает и обновляет ScanSuite и DefectDojo. Запускайте периодически для получения обновлений или настройте задание cron, чтобы они загружались автоматически:
sudo ./install 6efa34install также принимает nodojo вторым параметром, чтобы пропустить установку или обновление DefectDojo, и nostatic / nodynamic вторым или третьим параметром, чтобы не загружать статические или динамические сканеры — например, если ScanSuite не используется для обоих типов сканирования. Возможные варианты использования:
sudo ./install 6efa34 nodojo
sudo ./install 6efa34 nostatic
sudo ./install 6efa34 nodynamicНиже приведён пример задания cron (для настройки выполните sudo crontab -e) для еженедельного автоматического обновления:
0 3 * * 4 cd /home/USER/apps/scansuite && ./install 6efa34 > /home/USER/scansuite-update.logstart-scansuite [number_workers]
Запускает или перезапускает ScanSuite с заданным числом воркеров для параллельного сканирования. По умолчанию — 2.
defectdojo/dojo-password
Получает пароль DefectDojo из стандартного расположения DefectDojo и при необходимости меняет его.
Пароль удаляется после перезапуска DefectDojo, поэтому запишите его и сохраните в надёжном месте.
defectdojo/reset-dojo
Очищает и заново создаёт базу данных DefectDojo в стандартном расположении. Это также приводит к созданию нового пользователя-администратора. Подождите несколько минут и выполните dojo-password.
Не забудьте затем получить новый ключ API DefectDojo и обновить настройки ScanSuite, иначе выгрузка результатов начнёт завершаться ошибкой.
services/reset-scansuite
Очищает базу данных ScanSuite в стандартном расположении. Это также приводит к созданию нового пользователя-администратора, который отображается при выполнении start-scansuite.
Файлы, о которых стоит знать
| Путь | Содержимое |
|---|---|
| services/nginx/certs | Ваши собственные закрытый ключ и сертификат SSL в формате .pem для веб-сервера ScanSuite. |
| defectdojo/certs | Ваши собственные закрытый ключ и сертификат SSL в формате .pem для веб-сервера DefectDojo. |
| services/nginx/default.conf.template | Файл конфигурации nginx. Правьте по необходимости, в том числе для нестандартного расположения сертификатов — например, когда ими управляет certbot. |
| services/nginx/scan-dojo.example | Пример конфигурации nginx, который проксирует и ScanSuite, и DefectDojo через один экземпляр nginx ScanSuite. |
Работа с сертификатами ScanSuite описана в разделе Настройка SSL/TLS; у необязательного DefectDojo есть собственный раздел — SSL/TLS для DefectDojo.
Проверено: 2026-08-15