我们经常发布文档更新,此页面的翻译可能仍在进行中。有关最新信息,请访问英文文档。如果此页面上的翻译有问题,请告诉我们

为 GitHub Enterprise Server 上易受攻击的依赖项启用警报

您可以将 your GitHub Enterprise Server instance 连接到 GitHub Enterprise Cloud,并为实例仓库中易受攻击的依赖项启用安全警报。

GitHub Enterprise Server 的站点管理员(同时也是已连接 GitHub Enterprise Cloud 组织或企业帐户的所有者)可以为 GitHub Enterprise Server 上易受攻击的依赖项启用 安全警报。

本文内容

关于 GitHub Enterprise Server 上易受攻击的依赖项的警报

我们从以下来源添加漏洞到 GitHub Advisory Database:

您可以将 your GitHub Enterprise Server instance 连接到 GitHub.com,然后将漏洞数据同步到您的实例,并在包含漏洞依赖项的仓库中生成 安全警报。

将 your GitHub Enterprise Server instance 连接到 GitHub.com 并为易受攻击的依赖项启用 安全警报后,每个小时都会将漏洞数据从 GitHub.com 同步到您的实例一次。 您还可以随时选择手动同步漏洞数据。 代码和关于代码的信息不会从 your GitHub Enterprise Server instance 上传到 GitHub.com。

当 your GitHub Enterprise Server instance 接收到有关漏洞的信息时,它将识别实例中使用受影响依赖项版本的仓库,并生成安全警报。 您可以自定义接收安全警报的方式。 更多信息请参阅“为易受攻击的依赖项配置通知”。

为 GitHub Enterprise Server 上易受攻击的依赖项启用安全警报

对 your GitHub Enterprise Server instance 上易受攻击的依赖项启用 安全警报之前,必须将 your GitHub Enterprise Server instance 连接到 GitHub.com。 更多信息请参阅“将 GitHub Enterprise Server 连接到 GitHub Enterprise Cloud”。

我们建议配置前几天的安全警报不发通知,以避免电子邮件过载。 几天后,您可以启用通知,像平常一样接收安全警报。

  1. 登录到 http(s)://HOSTNAME/login 上的 your GitHub Enterprise Server instance。

  2. 在管理 shell 中,对 your GitHub Enterprise Server instance 上易受攻击的依赖项启用 安全警报。

    $ ghe-dep-graph-enable

    :有关启用通过 SSH 访问管理 shell 的更多信息,请参阅“访问管理 shell (SSH)”。

  3. 返回到

GitHub Enterprise Server. 1. 访问 https://HOSTNAME/enterprises/ENTERPRISE-NAME,将 HOSTNAME 替换为您的实例的主机名,将 ENTERPRISE-NAME 替换为您的企业帐户的名称,找到您的企业帐户。

  1. 在企业帐户侧边栏中,单击 Settings(设置)
    企业帐户侧边栏中的“设置”选项卡
  2. 在左侧边栏中,单击 GitHub Connect
    企业帐户设置侧边栏中的“GitHub 连接”选项卡
  3. 在“Repositories can be scanned for vulnerabilities(可扫描仓库漏洞)”下,使用下拉菜单,并选择 Enabled without notifications(启用但不发通知)。 (可选)要启用包含通知的警报,请选择 Enabled with notifications(启用并发通知)
    用于启用扫描仓库有无漏洞的下拉菜单

查看 GitHub Enterprise Server 上易受攻击的依赖项

您可以查看 your GitHub Enterprise Server instance 中的所有漏洞,然后手动同步 GitHub.com 中的漏洞数据,以更新列表。

  1. From an administrative account on GitHub Enterprise Server, click in the upper-right corner of any page.
    用于访问站点管理员设置的火箭图标
  2. 在左侧边栏中,单击 Vulnerabilities
    站点管理员边栏中的 Vulnerabilities 选项卡
  3. 要同步漏洞数据,请单击 Sync Vulnerabilities now
    Sync vulnerabilities now 按钮

此文档对您有帮助吗?

Privacy policy

帮助我们创建出色的文档!

所有 GitHub 文档都是开源的。看到错误或不清楚的内容了吗?提交拉取请求。

做出贡献

或, 了解如何参与。