
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
该容器提供ESET PROTECT的Web控制台组件。服务器组件请参见 https://hub.docker.com/r/esetnederland/esmc-server 页面。
运行以下命令启动ESET PROTECT控制台。ESMC_SERVER参数用于配置ESMC服务器地址。
shelldocker run --rm --tty --interactive --publish 8080:8080 docker.xuanyuan.run/esetnederland/esmc-console
控制台现在可通过浏览器访问 http://127.0.0.1:8080。
可使用以下环境变量进行配置:
| 变量名 |
|---|
| AI_INSTRUMENTATION_KEY |
| ALLOW_ADDRESS_CHANGES |
| CONFIG_FILE |
| CONNECTION_REVERSE_LOOKUP |
| DBO_REFRESH_INTERVAL |
| DEFAULT_USER_LOCALE |
| ESMC_SERVER |
| HELP_SHOW_ONLINE |
| HSTS_ENABLE |
| LOGS_MAX_AGE |
| LOGS_MAX_SIZE |
| LOGS_PATH |
| REMOTE_ADDRESS_SOURCE |
| SERVER_CERTIFICATES |
| SERVER_PORT |
默认配置文件位于 /config/EraWebServerConfig.properties,其默认值如下:
properties# 可接受的服务器证书列表。 # 使用三元组,以冒号分隔,格式为 # algorithm1,password1,certificate1,algorithm2,password2,certificate2 # 不要添加空格或其他字符。 # 证书为Base64编码,非二进制形式 #(即使二进制形式仅使用ASCII7字符)。 # 注意:可使用MIME Base64或原生Java Base64。填充字符为'=',映射关系为: # private static final char[] base64Chars = new char[] # { 'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P', 'Q', 'R', 'S', 'T', 'U', 'V', # 'W', 'X', 'Y', 'Z', 'a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', # 's', 't', 'u', 'v', 'w', 'x', 'y', 'z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9', '+', '/'} # 或 # private static final char[] base64Chars = new char[] # { 'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P', 'Q', 'R', 'S', 'T', 'U', 'V', # 'W', 'X', 'Y', 'Z', 'a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', # 's', 't', 'u', 'v', 'w', 'x', 'y', 'z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9', ' ## 卷 该容器使用 `/config` 卷存储其配置文件。, '_'} # # 若要接受任何服务器证书,使用 "server_certificates=all"(区分大小写) server_certificates=all server_address=esmc-server server_port=2223 # 若为true,Web服务器将对传入连接执行反向DNS查找,可用时将IP地址替换为主机名。这将显示在活动连接列表中。 # 在某些情况下,设置为true可能会显著减慢登录速度。 # connection_reverse_lookup=false # 选择WebServer日志的目录。若未设置路径或Web服务器无访问权限,则使用默认的Web服务器日志机制。 # logs_path=C:\\ProgramData\\Eset\\RemoteAdministrator\\WebConsole # logs_path=/var/log/eset/RemoteAdministrator/WebConsole # 选择日志可使用的最大兆字节数。超过此限制的日志将被删除。 # 默认值:logs_max_size=10 # 选择日志保留的天数。达到限制后,日志将被删除。 # 默认值:logs_max_age=10 # 注意:若同时启用两个限制,当日志达到第一个限制时将被删除。 # 使用4字母代码(language_country) # default_user_locale=en_US # 选择默认显示在线帮助(在线不可用时显示离线帮助)还是直接显示离线帮助。使用"true"或"false"值。 # 默认值:help_show_online=true help_show_online=true # 除非确实了解其作用,否则不要更改此设置。 # 默认情况下,会话绑定到互联网地址。若地址可能更改,设置为true。 # 禁用地址检查在漫游计算机连接或双栈(IPv4与IPv6)问题的情况下可能有用。 # 注意:禁用地址检查存在风险。会话ID被劫持将允许攻击者从远程计算机连接。 # allow_address_changes=false # 攻击检测的远程地址来源。可能的值: # - connection - 直接从连接获取地址。这是默认设置。 # 若网络中没有更改请求地址的网络节点(如代理或负载均衡器),使用此值。 # - x-forwarded-for-last - 使用X-Forwarded-For头中的最后一个值。 # 若X-Forwarded-For不存在,行为与'connection'相同。 # 若网络中有一个更改请求地址的网络节点(如代理或负载均衡器),使用此值。 # - x-forwarded-for-first - 使用X-Forwarded-For头中的第一个值。 # 若X-Forwarded-For不存在,行为与'connection'相同。 # 不安全。除非了解其作用,否则不要使用。依赖于客户端不篡改X-Forwarded-For值 # 或内部基础设施剥离来自外部的X-Forwarded-For头中的任何值。 remote_address_source=connection # 设置HSTS_enable为true以为此应用启用HSTS。也可在Web服务器上启用HSTS,此时此设置可设为false或true。 # 设置为false以禁用HSTS。这也会通知浏览器将此主机从已知HSTS主机列表中移除。 # 若未指定值(注释掉),则不会向响应添加HSTS头。 # 注意:启用后,需要由受信任的根证书颁发机构签名的有效网页证书。 # HSTS_enable=true # 仪表板数据在本地存储的时间间隔(秒) # 增加此数值将提高仪表板性能 dbo_refresh_interval=30 # Azure Application Insights的检测密钥 #ai_instrumentation_key=ikey
该容器使用 CODE_TOKEN_7 卷存储其配置文件。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务