开源证书检查工具:fossy(fossology)
一、fossology项目
https://github.com/fossology/fossology
FOSSology是惠普推出的一套开源软件分析工具,通过分析源代码,产生源代码使用的许可证报告。
现有的模块包括许可证分析,元数据提取,版权/URL/电子邮件扫描工具,RPM和Debian包分析,MIME类型识别。
新版的主要变化包括:
更迅速的生成报告;
可定制报表分类;
更快和更精确的检测许可证;
定制报告类别;
等等;
二、安装fossology
1、docker化安装
docker pull fossology/fossology:latest
2、启动
docker run -dit --name=foss2 -p 9092:80 fossology/fossology:latest
三、访问
http://ip:9092/repo/
登录
账号:fossy
mm:fossy
四、一些使用场景
1、上传zip压缩包进行扫描
方式一:通过网页的upload直接上传。
方式二:url远程读取
(1)准备好可url下载的xx.zip
linux机器上
mkdir py2web
cd py2web
python -m SimpleHTTPServer 18080
把xx.zip(待分析源码包)上传到py2web下面
浏览器访问url:测试是否下载成功。
http://ip:18080/xx.zip
(2)通过url链接上传xx.zip
(3)选择检查事项(10中的全选),并点击最下方的upload按钮。
(4)查看扫描任务job(如果没有扫描结束,就需要等待一段时间)
(5)查看详细扫描结果
其他说明:
http://archive15.fossology.org/projects/fossology/wiki/User_Documentation
https://www.cnblogs.com/findumars/p/6309048.html
效果截图:
开源协议图解:
相关文章
- Android开源项目第二篇——工具库篇
- 再见PowerDesigner,这款国人开源的数据库设计工具Chiner真香
- sourceTree 配置外部比较工具BeyondCompare 解决冲突
- AWD攻防工具脚本汇总(二)
- dba+开源工具:MHA复刻版,轻松实现MySQL高可用故障转移(附下载)
- 开源工具DbUtils的使用(数据库的增删改查)
- R语言作为BI中ETL的工具
- 安全开源工具清单
- 安全工具库-免费(开源)
- Gerrit - 代码评审工具Gerrit简介与安装
- 重新整理 .net core 实践篇—————grpc工具[三十四]
- [工具] CuteMarkEd
- 有关W3C Document操作的XML工具类
- facebook静态代码检查工具开源了!
- 22 个免费的图表、流程图工具
- 安全开源工具清单
- SAP UI5 初学者教程之二十七 - SAP UI5 应用的单元测试工具 QUnit 介绍试读版
- SAP WebClient UI源代码搜索工具
- 多传感器时频信号处理:多通道非平稳数据的分析工具(Matlab代码实现)
- ATC:一个能将主流开源框架模型转换为昇腾模型的神奇工具
- 【Android Gradle 插件】LintOptions 配置 ① ( BaseExtension#lintOptions 配置 | LintOptions 配置简介 | lint 工具 )
- 我把这个贼好用的Excel导出工具开源了!!
- PostgreSQL的学习心得和知识总结(七十二)|深入理解PostgreSQL数据库开源节点树打印工具pgNodeGraph的作用原理及继续维护pgNodeGraph的声明
- 【云原生之Docker实战】在Docker环境下部署kanboard项目管理工具
- nc这个工具用于伪造c2服务器 做c2初始连接的抓包分析实在是太tm好用了!必要时候配合APATEDNS
- SNETCracker:开源的超级弱口令检查审计工具——需要网段设置,以及常见的弱密码账户和字典!!!就是一个扫描探测工具。。。
- 谷歌开源可视化工具Facets,将用于人+AI协作项目研究——无非就是一个用于特征工程探索的绘图工具集,pandas可以做的
- puppet开源的软件自动化配置和部署工具——本质就是CS,服务端统一管理配置
- Linux网络抓包工具tcpdump
- 文本匹配相关方向总结(数据,场景,论文,开源工具)
- python工具方法 29 基于Flask搭建自己的视频服务器网站
- 开源小工具—MyVLCMediaPlayer