如何在Ubuntu上安装和配置OpenVas 9
OpenVas是一个非常受欢迎的高级高级开源漏洞扫描仪,用于服务器和网络工具管理器.OPENVA包括多个服务和工具。
以下是对任何服务器至关重要的一些最突出的功能。
Greenbone Security Assistant,一个允许我们从Web应用程序管理漏洞扫描的图形界面
存储结果和配置的数据库
定期更新NVT(网络漏洞测试)
扫描仪,运行NVTS
在Ubuntu 18.04 LTS上安装OpenVas 9
在我们进入安装部分之前,我们需要将PPA存储库添加到系统。
步骤1添加PPA存储库
在root用户中执行所有命令。 sudo add-apt-repository ppa:mrazavi/openvas
第2步更新系统
sudo apt-get update
现在我们将安装所需的包。
步骤3安装SQLite
SQLite是一个C语书库,即世界上最常用的数据库引擎。 sudo apt install sqlite3
步骤4安装OpenVas 9
现在是安装OpenVas 9的时间。 sudo apt install openvas9
它会要求配置Redis UNIX套接字。
然后选择是并继续。
安装完成后,我们必须配置一些包。
步骤5安装其他所需的包
对于PDF报告,我们必须为此安装一些包。 sudo apt install texlive-latex-extra --no-install-recommends
sudo apt install texlive-fonts-recommended
我们需要"openvas-nasl"实用程序,它由"libopenvas9-dev"程序包提供,以运行OpenVAS NASL脚本针对目标或者有时故障排除并检查NASL脚本进行错误。
我们可以使用以下命令安装它: sudo apt install libopenvas9-dev
我们将通过与馈送同步将漏洞数据添加到数据库。
它可以使用以下命令完成。 greenbone-nvt-sync
greenbone-scapdata-sync
数据同步 greenbone-certdata-sync
这些同步将有一段时间才能更新。
更新完成后,我们可以重新启动服务。
步骤6重新启动OpenVAS服务
重新启动OpenVAS扫描仪。 systemctl restart openvas-scanner
重新启动OpenVas Manager。 systemctl restart openvas-manager
重新启动Greenbone安全助理。 systemctl restart openvas-gsa
然后启用系统启动的重新启动服务。 systemctl enable openvas-scanner
systemctl enable openvas-manager
systemctl enable openvas-gsa
步骤7检查OpenVAS进程 ps -aux | grep openvas
重建NVTS缓存,所有同步馈送将加载到管理器中。 openvasmd --rebuild --progress
步骤8验证安装
其中我们将使用OpenVas-check-setup工具来检查OpenVAS安装状态。
下载并将其复制到路径: wget --no-check-certificate https://svn.wald.intevation.org/svn/openvas/branches/tools-attic/openvas-check-setup -P /usr/local/bin/
提供执行权限。 chmod +x /usr/local/bin/openvas-check-setup
现在验证安装。 openvas-check-setup --v9
步骤9测试安装
现在一切都好。
我们可以浏览Web界面。
打开浏览器并使用以下URL。 https://Server-Ip:4000
登录默认用户名和密码是"admin"
登录后,我们可以看到仪表板。
现在我们将添加扫描目标。
SOCLICK扫描 - >任务。
然后你会得到以下窗口。
扫描任务 加目标。
然后启动扫描,我们将看到扫描正在运行。
扫描完成后,我们可以以PDF格式下载Reports。