Scan de hosts
Analise os pacotes instalados em um host.
Scan de hosts
O scan de hosts inventaria os pacotes instalados na máquina em que a CLI está rodando, consulta o banco de vulnerabilidades OSV e envia o resultado normalizado ao backend. O scan sempre analisa o host atual; não há argumento de caminho.
Sistemas operacionais compatíveis
| Família | Exemplos | Banco de pacotes | CVEs |
|---|---|---|---|
| Debian | Debian, Ubuntu, Linux Mint | dpkg (/var/lib/dpkg/status) | OSV (Debian, Ubuntu) |
| RPM | RHEL, CentOS, Rocky, AlmaLinux, openSUSE, SLES | rpm (rpm -qa) | feeds OSV correspondentes |
| Alpine | Alpine | apk (/lib/apk/db/installed) | OSV (Alpine) |
| Arch | Arch, Manjaro | pacman (/var/lib/pacman/local) | somente inventário |
A família é detectada por /etc/os-release (ID e ID_LIKE). Em distribuições sem feed OSV, o inventário completo ainda é enviado, mas sem correspondência de CVEs. A severidade usa o alerta da distribuição ou, como alternativa, o score base CVSS 3.x do OSV.
Executar um scan
Após um runtz login:
runtz hostCom token explícito ou nome personalizado:
runtz host --token rtz_live_...
runtz host --hostname web-01Flags
| Flag | Descrição | Padrão |
|---|---|---|
--hostname | Nome exibido no dashboard de hosts | hostname local |
--rootfs | Sistema de arquivos raiz alternativo | / |
--osv-url | URL base opcional da API OSV | https://api.osv.dev |
--endpoint | Endpoint do backend self-hosted | https://engine.runtz.dev |
--token | Token gerado na plataforma | token salvo no login |
Agendar um scan diário
Guarde as credenciais em um arquivo acessível apenas pelo root:
sudo mkdir -p /etc/runtz
sudo tee /etc/runtz/env > /dev/null <<'EOF'
RUNTZ_ENDPOINT=https://engine.runtz.dev
RUNTZ_TOKEN=rtz_live_...
EOF
sudo chmod 600 /etc/runtz/envExemplo de cron diário às 03:00:
0 3 * * * root . /etc/runtz/env && /usr/local/bin/runtz host >> /var/log/runtz-host-scan.log 2>&1Também é possível usar um timer do systemd que execute /usr/local/bin/runtz host com EnvironmentFile=/etc/runtz/env.
Resultado armazenado
O backend armazena hostname, sistema operacional, gerenciador e inventário de pacotes, vulnerabilidades, resumo por severidade e horário. Cada scan atualiza o estado do mesmo host no dashboard.