Развёртывание

Параметры настройки и сервисы

Переменные окружения, сервисы и настройки, доступные в консоли.

Файл .env

Компоненты ScanSuite, например база данных или очередь сообщений, могут работать на разных узлах. В этом случае строки подключения и учётные данные передаются через файл .env, расположенный в папке ~/apps/scansuite:

Файл переменных окружения ScanSuite
Файл .env в ~/apps/scansuite
ПараметрНазначение
LOG_FILEФайл журнала ScanSuite. Он должен быть доступен изнутри контейнера — по умолчанию монтируется только /var/tmp, поэтому для хранения журнала в другом месте измените docker-compose.yml и смонтируйте нужную папку.
CELERY_HOST, REDIS_PASSWORDПараметры подключения к Redis.
PS_DATABASE_*Параметры подключения к базе данных PostgreSQL.
NESSUS_*Параметры подключения к Nessus.

Административные команды

Для типовых административных задач предусмотрено несколько исполняемых файлов.

install [6_chars_license_id]

Устанавливает и обновляет ScanSuite и DefectDojo. Запускайте периодически для получения обновлений или настройте задание cron, чтобы они загружались автоматически:

Терминал
sudo ./install 6efa34

install также принимает nodojo вторым параметром, чтобы пропустить установку или обновление DefectDojo, и nostatic / nodynamic вторым или третьим параметром, чтобы не загружать статические или динамические сканеры — например, если ScanSuite не используется для обоих типов сканирования. Возможные варианты использования:

bash
sudo ./install 6efa34 nodojo
sudo ./install 6efa34 nostatic
sudo ./install 6efa34 nodynamic

Ниже приведён пример задания cron (для настройки выполните sudo crontab -e) для еженедельного автоматического обновления:

crontab
0 3 * * 4 cd /home/USER/apps/scansuite && ./install 6efa34 > /home/USER/scansuite-update.log

start-scansuite [number_workers]

Запускает или перезапускает ScanSuite с заданным числом воркеров для параллельного сканирования. По умолчанию — 2.

defectdojo/dojo-password

Получает пароль DefectDojo из стандартного расположения DefectDojo и при необходимости меняет его.

Пароль удаляется после перезапуска DefectDojo, поэтому запишите его и сохраните в надёжном месте.

defectdojo/reset-dojo

Очищает и заново создаёт базу данных DefectDojo в стандартном расположении. Это также приводит к созданию нового пользователя-администратора. Подождите несколько минут и выполните dojo-password.

Не забудьте затем получить новый ключ API DefectDojo и обновить настройки ScanSuite, иначе выгрузка результатов начнёт завершаться ошибкой.

services/reset-scansuite

Очищает базу данных ScanSuite в стандартном расположении. Это также приводит к созданию нового пользователя-администратора, который отображается при выполнении start-scansuite.

Файлы, о которых стоит знать

ПутьСодержимое
services/nginx/certsВаши собственные закрытый ключ и сертификат SSL в формате .pem для веб-сервера ScanSuite.
defectdojo/certsВаши собственные закрытый ключ и сертификат SSL в формате .pem для веб-сервера DefectDojo.
services/nginx/default.conf.templateФайл конфигурации nginx. Правьте по необходимости, в том числе для нестандартного расположения сертификатов — например, когда ими управляет certbot.
services/nginx/scan-dojo.exampleПример конфигурации nginx, который проксирует и ScanSuite, и DefectDojo через один экземпляр nginx ScanSuite.

Работа с сертификатами ScanSuite описана в разделе Настройка SSL/TLS; у необязательного DefectDojo есть собственный раздел — SSL/TLS для DefectDojo.

Проверено: 2026-08-15