本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

sslyze Docker镜像是基于sslyze项目的容器化实现,sslyze是一款快速、强大的SSL/TLS扫描工具库,可深度检测服务器SSL/TLS配置安全性。该镜像封装了sslyze的核心功能,提供便捷的容器化部署方式,适用于安全审计、服务器配置验证及漏洞评估场景,帮助用户快速识别SSL/TLS协议漏洞、弱密码套件及证书问题。
通过docker run命令直接运行镜像,扫描目标服务器:
docker run --rm nabla/sslyze example.com
说明:
--rm确保容器退出后自动删除,nabla/sslyze为镜像名称(假设官方或社区标准镜像名),example.com为目标域名或IP。
扫描非默认端口(如443外的端口)或强制使用特定协议:
# 扫描端口8443 docker run --rm nabla/sslyze example.com:8443 # 仅检测TLS 1.3 docker run --rm nabla/sslyze example.com --tlsv1_3
将扫描结果保存为JSON(便于自动化解析)或文本文件:
# 输出JSON至当前目录的result.json docker run --rm -v $(pwd):/output nabla/sslyze example.com --json-output /output/result.json # 输出文本报告至result.txt docker run --rm -v $(pwd):/output nabla/sslyze example.com > result.txt
说明:
-v $(pwd):/output将本地当前目录挂载到容器内的/output目录,实现文件持久化。
检测特定漏洞(如Heartbleed、POODLE)或启用完整扫描模式:
# 检测Heartbleed漏洞 docker run --rm nabla/sslyze example.com --heartbleed # 完整扫描(包含所有检测项) docker run --rm nabla/sslyze example.com --full-scan
| 参数 | 描述 | 示例 |
|---|---|---|
--json-output <path> | 输出JSON格式结果到指定路径 | --json-output /output/result.json |
--tlsv1_3 | 仅使用TLS 1.3协议扫描 | --tlsv1_3 |
--certinfo | 详细输出证书信息(包括链和扩展字段) | --certinfo |
--vuln | 启用所有漏洞检测(Heartbleed、POODLE等) | --vuln |
--port <num> | 指定目标端口(等效于host:port格式) | --port 8443 |
扫描example.com,检测漏洞、验证证书链,并输出JSON和文本报告:
# 生成JSON报告 docker run --rm -v $(pwd):/output nabla/sslyze example.com --vuln --certinfo --json-output /output/scan.json # 同时输出控制台友好文本报告 docker run --rm nabla/sslyze example.com --vuln --certinfo > scan_report.txt
查看JSON报告可使用工具解析(如jq):jq . scan.json,文本报告可直接查看关键安全问题(如"[!] Vulnerable to Heartbleed")。
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429