Situatie
Backup
Solutie
Introducere
OpenVAS este o suită open source care poate fi utilizată pentru scanarea vulnerabilităților și gestionarea acestora. Este vorba despre Open Vulnerability Assessment System. OpenVAS este o alternativă excelentă pentru scanerele de securitate comercială, cum ar fi Nessus, QualysGuard etc. OpenVAS este împărțit în trei părți: OpenVAS Scanner, OpenVAS Manager și OpenVAS CLI.
În acest tutorial, vă voi explica cum să instalați OpenVAS Vulnerability Scanner pe Ubuntu 16.04.
Cerințe preliminare
O nouă instanță a serverului Vultr Ubuntu 16.04.
Un utilizator non-root cu privilegii sudo instalat pe serverul dvs.
O adresă IP statică de 192.168.15.110 configurată pe sistemul dvs.
Trebuie instalat pachetul rsync
Pasul 1: Actualizați sistemul
În primul rând, actualizați sistemul la cea mai recentă versiune stabilă, executând următoarele comenzi:
sudo apt-get update -y
sudo apt-get upgrade -y
sudo reboot
Pasul 2: Instalați dependențele necesare
Înainte de a instala OpenVAS, va trebui să instalați dependențele necesare. Pentru a le instala, rulați următoarea comandă:
sudo apt-get install python-software-properties
Apoi, va trebui să instalați SQLite pentru managerul OpenVAS:
sudo apt-get instala sqlite Pasul 3: Instalați OpenVAS
În mod implicit, pachetul OpenVAS nu este disponibil în depozitul Ubuntu 16.04, deci va trebui să adăugați OpenVAS PPA în lista de depozitare a sistemului dvs.
Adăugați OpenVAS PPA
sudo add-apt-repository ppa:mrazavi/openvas
Update Repository
sudo apt-get update
Final, instalare OpenVas Odată ce OpenVAS a terminat instalarea, porniți serviciul OpenVAS cu următoarele comenzi sudo systemctl start openvas-scanner
sudo systemctl start openvas-manager
sudo systemctl start openvas-gsa
Pasul 4
În mod implicit, OpenVAS rulează pe portul 443, deci va trebui să permiteți acest port
prin firewall-ul UFW.
sudo ufw allow https Pasul 5: Accesați interfața web OpenVAS Înainte de a accesa OpenVAS, va trebui să actualizați baza de date de vulnerabilitate.
sudo openvas-nvt-sync
Odată ce baza de date este actualizată, deschideți browserul web și introduceți URL-ul https://192.168.15.110/. În pagina de conectare, furnizați numele de utilizator implicit (admin) și parola (admin). După ce vă conectați, veți fi prezentat cu tabloul de bord OpenVAS.
Dacă doriți să modificați parola utilizatorului de administrare din linia de comandă, executați următoarea comandă:
sudo openvasmd --user=admin --new-password=<new-password>
Felicitări! Ați instalat cu succes OpenVAS pe serverul dvs. Ubuntu 16.04.
Leave A Comment?