【发布时间】:2009-11-30 09:20:46
【问题描述】:
我想将病毒扫描整合到 Java/Maven/Hudson 构建过程中。不幸的是,我找不到任何有关此类构建步骤的专用工具的资源。我的构建环境是基于 Linux 的。
我的问题是: 如何将防病毒扫描整合到基于 Maven 和 Hudson 的构建过程中?
什么是最佳实践?
- 扫描步骤是否应该与正常构建分开,例如预构建步骤,甚至是单独的构建作业?
- 扫描应该发生在打包的后期,在所有的人工制品都被打包到 jar 文件之后还是在这个过程的早期?
- 每个发布的人工制品是否应该包含一个扫描程序日志文件,用于确定正在使用的防病毒工具、病毒定义文件的版本和日期?
使用哪种防病毒软件不在此问题的范围内。 (例如,我想使用商业供应商来支持 ClamAV 等免费工具)
【问题讨论】:
-
您到底为什么要构建可能包含病毒的代码?他们将如何到达那里?我很厚吗?
-
目标是什么?你想检查什么?你在构建可执行的二进制文件吗?你想防止什么?
-
Why on earth are you building code which may contain viruses哈哈 -
哈哈。但说真的,这与我自己的代码无关。它即将遵守安全和审计策略,并创建一个日志文件,其中显示“该工件已在
被 扫描”。去年,开发人员的 AV 工具因 jquery.js 的误报而发出警报。有了所有这些依赖项和新版本的库,您知道新版本中有什么吗?