华克斯信息-sonarqube安全审计

好用且开源的代码质量分析工具:Sonar Qube

很好几个版本:社区版、版、企业版、数据中心版。

Sonarqube 痛点

代码高质量检测分析能力,Bug 检查

支持定制化 review 检测

可以与企业员工系统的账户体系打通

与主流项目构建工具(Maven|Gradle)无缝融合

部署配置简单,文档充足

源码开源,sonarqube安全审计,大企业支撑(化)










源代码静态分析Sonar-Scanner介绍

1、从网站获取sonar-scanner

2、安装

使用unzip命令展开

3、编辑配置文件/conf/sonar-perties:

.url=http://localhost:9000

编辑配置文件/etc/profile 增加一行

exportSONAR_SCANNER_OPTS='-Xmx512m'

4、使用命令检查是否安装成功

./sonar-scanner-h




SonarQube预置条件

1.已安装JAVA环境

2.已安装有MySQL数据库

SonarQube安装


1.数据库配置

进入数据库命令

#mysql -u root -p

2.安装sonar与sonar-runner



修改sonar配置文件

编辑/conf/perties文件,配置数据库设置,默认已经提供了各类数据库的支持

这里使用mysql,中国sonarqube安全审计,因此取消mysql模块的注释


3.添加数据库驱动

除了Oracle数据库外,其它数据库驱动都默认已经提供了,且这些已添加的驱动是sonar支持的,因此不需要修改

4.启动服务

5.sonar中文补丁包安装





华克斯信息-sonarqube安全审计由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司实力不俗,信誉可靠,在江苏 苏州 的行业软件等行业积累了大批忠诚的客户。华克斯带着精益求精的工作态度和不断的完善创新理念和您携手步入辉煌,共创美好未来!

苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981