OpenVAS

Kako namestiti in konfigurirati OpenVAS na Kali Linux

Kako namestiti in konfigurirati OpenVAS na Kali Linux
OpenVAS ali Open Vulnerability Assessment System je ogrodje za testiranje pisala, katerega zbirka orodij omogoča skeniranje in testiranje sistemov na znane ranljivosti. OpenVAS uporablja bazo podatkov, ki vsebuje zbirko znanih podvigov in ranljivosti.

OpenVAS je sestavljen iz:

V tej vadnici bomo opisali, kako namestiti in konfigurirati orodje OpenVAS v Kali Linux.

Namestitev OpenVAS

Pred namestitvijo OpenVAS moramo najprej zagotoviti, da je vaš sistem posodobljen.

OPOMBA: Če imate posodobljen sistem, preskočite ta korak:

posodobitev sudo apt-get
sudo apt-get dist-upgrade

Ko sistem posodobite, lahko namestimo OpenVAS:

sudo apt-get namestite openvas

Po uspešni namestitvi OpenVAS boste imeli dostop do namestitvenega skripta. Zaženite ga, da nastavite OpenVAS za prvo uporabo:

sudo gvm-setup

OPOMBA: Glede na konfiguracijo sistema boste morda morali namestiti bazo podatkov SQLite.

Ne pozabite si zapisati gesla, ustvarjenega med postopkom namestitve, saj ga boste morali prijaviti v spletni vmesnik Greenbone Security Assistant.

Zagon in zaustavitev OpenVAS

Če imate OpenVAS pravilno konfiguriran, ga lahko zaženete z izvajanjem ukaza:

sudo gvm-start

Ta ukaz mora zagnati storitev OpenVAS in odpreti brskalnik. Do spletnega vmesnika lahko ročno pridete z uporabo privzetih vrat za poslušanje.

Ta ukaz mora zagnati storitve, ki poslušajo na vratih 9390 in 9392

Odpravljanje napak

Namestitev OpenVAS na starejše različice Kali in druge okuse Debian lahko povzroči nekatere napake. Tu je nekaj možnih načinov odpravljanja morebitnih napak:

Namestite bazo podatkov PostgreSQL ali SQLite3

sudo apt-get namesti postgresql
sudo storitev postgresql start
sudo apt-get namestite sqlite3
sudo storitev sqlite3 start

Nato uporabite ukaze gvm:

sudo apt namestite gvm -y
sudo gvm-setup
sudo gvm-feed-update
sudo gvm-start

OPOMBA: Glede na različico, ki ste jo namestili, boste morda morali uporabiti ukaz gvm (Greenbone Vulnerability Manager), ki ni OpenVAS.

Dostop do spletnega uporabniškega vmesnika OpenVAS

S pomočjo funkcij Greenbone Security Assistant lahko do spletnega uporabniškega vmesnika OpenVAS dostopate iz lokalne naprave. Za dostop do vmesnika boste morali imeti zagnan OpenVAS.

Odprite brskalnik in pojdite na http: // localhost: 9392

Uporabniško ime uporabite kot skrbnika in geslo, ustvarjeno v postopku namestitve.

Ko se prijavite, bi morali imeti dostop do spletnega uporabniškega vmesnika OpenVAS, ki ga lahko konfigurirate tako, da ustreza vašim potrebam.

Dodaj cilj

Prvi korak k uporabi varnostnega pomočnika je dodajanje ciljev. Pomaknite se do konfiguracijskega menija in izberite cilje.

V zgornjem levem kotu izberite modro ikono, da začnete dodajati cilje. S tem se bo odprlo okno za pogovor, ki vam bo omogočilo dodajanje informacij o cilju, kot so:

Ko dodate vse ustrezne informacije o cilju, bi jih morali videti v razdelku o ciljih.

Ustvarjanje opravila skeniranja

Zdaj nadaljujemo z ustvarjanjem opravila skeniranja. Naloga v OpenVAS določa cilje, ki jih želite pregledati, in zahtevane parametre skeniranja. Zaradi poenostavitve bomo uporabili privzete možnosti skeniranja.

Pomaknite se do razdelkov Optično branje in v spustnem meniju izberite Opravila. Kliknite ikono na levi strani, da ustvarite novo nalogo.

Odprlo se bo okno, v katerem boste lahko navedli vse ustrezne informacije za opravilo skeniranja.

Uporabite privzete nastavitve in kliknite Ustvari.

Če želite zagnati nalogo, kliknite ikono za predvajanje v spodnjem levem kotu seznama opravil.

Dodajanje uporabnikov

OpenVAS vam omogoča, da dodate različne uporabnike in jim dodelite različne vloge. Če želite dodati uporabnika ali vlogo, se pomaknite do skrbniškega razdelka in kliknite uporabnike. Izberite ikono za dodajanje nove in dodajte podatke o uporabniku:

Zaključek

OpenVAS je močno orodje, ki v vaše roke prinaša moč raziskav kibernetske varnosti. Uporabite ga lahko za spremljanje naprav v vašem omrežju in spletnih mest na oddaljenih strežnikih.

Bitka za Wesnoth 1.13.6 Razvoj izdan
Bitka za Wesnoth 1.13.6, ki je izšel prejšnji mesec, je šesta razvojna izdaja v 1.13.x series in prinaša številne izboljšave, predvsem uporabniški vme...
Kako namestiti League Of Legends na Ubuntu 14.04
Če ste ljubitelj League of Legends, je to priložnost, da preizkusite League of Legends. Upoštevajte, da LOL podpira PlayOnLinux, če uporabljate Linux....
Namestite najnovejšo strategijo igre OpenRA v Ubuntu Linux
OpenRA je Libre / Free Real Time strateški stroj, ki poustvarja zgodnje igre Westwood, kot je klasična Command & Conquer: Red Alert. Porazdeljeni modi...