如何在Ubuntu上安装和配置OpenVas 9

时间:2020-02-23 14:38:32  来源:igfitidea点击:

OpenVas是一个非常受欢迎的高级高级开源漏洞扫描仪,用于服务器和网络工具管理器.OPENVA包括多个服务和工具。
以下是对任何服务器至关重要的一些最突出的功能。

  • Greenbone Security Assistant,一个允许我们从Web应用程序管理漏洞扫描的图形界面

  • 存储结果和配置的数据库

  • 定期更新NVT(网络漏洞测试)

  • 扫描仪,运行NVTS

在Ubuntu 18.04 LTS上安装OpenVas 9

在我们进入安装部分之前,我们需要将PPA存储库添加到系统。

步骤1添加PPA存储库

在root用户中执行所有命令。 sudo add-apt-repository ppa:mrazavi/openvas

第2步更新系统

sudo apt-get update

现在我们将安装所需的包。

步骤3安装SQLite

SQLite是一个C语书库,即世界上最常用的数据库引擎。 sudo apt install sqlite3

步骤4安装OpenVas 9

现在是安装OpenVas 9的时间。 sudo apt install openvas9它会要求配置Redis UNIX套接字。
然后选择是并继续。

安装完成后,我们必须配置一些包。

步骤5安装其他所需的包

对于PDF报告,我们必须为此安装一些包。 sudo apt install texlive-latex-extra --no-install-recommendssudo apt install texlive-fonts-recommended我们需要"openvas-nasl"实用程序,它由"libopenvas9-dev"程序包提供,以运行OpenVAS NASL脚本针对目标或者有时故障排除并检查NASL脚本进行错误。

我们可以使用以下命令安装它: sudo apt install libopenvas9-dev我们将通过与馈送同步将漏洞数据添加到数据库。

它可以使用以下命令完成。 greenbone-nvt-syncgreenbone-scapdata-sync

数据同步 greenbone-certdata-sync这些同步将有一段时间才能更新。

更新完成后,我们可以重新启动服务。

步骤6重新启动OpenVAS服务

重新启动OpenVAS扫描仪。 systemctl restart openvas-scanner重新启动OpenVas Manager。 systemctl restart openvas-manager重新启动Greenbone安全助理。 systemctl restart openvas-gsa然后启用系统启动的重新启动服务。 systemctl enable openvas-scannersystemctl enable openvas-managersystemctl enable openvas-gsa

步骤7检查OpenVAS进程 ps -aux | grep openvas

重建NVTS缓存,所有同步馈送将加载到管理器中。 openvasmd --rebuild --progress

步骤8验证安装

其中我们将使用OpenVas-check-setup工具来检查OpenVAS安装状态。

下载并将其复制到路径: wget --no-check-certificate https://svn.wald.intevation.org/svn/openvas/branches/tools-attic/openvas-check-setup -P /usr/local/bin/提供执行权限。 chmod +x /usr/local/bin/openvas-check-setup现在验证安装。 openvas-check-setup --v9

步骤9测试安装

现在一切都好。
我们可以浏览Web界面。
打开浏览器并使用以下URL。 https://Server-Ip:4000登录默认用户名和密码是"admin"

登录后,我们可以看到仪表板。

现在我们将添加扫描目标。
SOCLICK扫描 - >任务。
然后你会得到以下窗口。

扫描任务 加目标。

然后启动扫描,我们将看到扫描正在运行。

扫描完成后,我们可以以PDF格式下载Reports。