Prezantimi
Parakushtet
Hapi 1: Përditësoni sistemin
Hapi 2: Instaloni varësitë e nevojshme
Hapi 3: Instaloni OpenVAS
Hapi 4: Lejo OpenVAS përmes murit të zjarrit të sistemit
Hapi 5: Hyni në ndërfaqen e internetit OpenVAS
Prezantimi
OpenVAS është një paketë me burim të hapur që mund të përdoret për skanimin e dobësive dhe menaxhimin e dobësive. Ai qëndron për Open Vulnerability Assessment System. OpenVAS është një alternativë e shkëlqyer për skanerët e sigurisë komerciale si Nessus, QualysGuard, etj. OpenVAS ndahet në tre pjesë: OpenVAS Scanner, OpenVAS Manager dhe OpenVAS CLI.
Në këtë tutorial, unë do të shpjegoj se si të instaloni OpenVAS Vulnerability Scanner në Ubuntu 16.04.
Parakushtet
- Një shembull i serverit të sapo vendosur Vultr Ubuntu 16.04.
- Një përdorues jo-root me konfigurim të privilegjeve sudo në serverin tuaj.
- Një adresë IP statike e 192.168.15.110 e konfiguruar në sistemin tuaj.
- Duhet të instalohet paketa rsync
Hapi 1: Përditësoni sistemin
Së pari, përditësoni sistemin tuaj në versionin më të fundit të qëndrueshëm duke ekzekutuar komandat e mëposhtme:
sudo apt-get update -y
sudo apt-get upgrade -y
sudo reboot
Hapi 2: Instaloni varësitë e nevojshme
Përpara se të instaloni OpenVAS, do t'ju duhet të instaloni varësitë e tij të kërkuara. Për t'i instaluar ato, ekzekutoni komandën e mëposhtme:
sudo apt-get install python-software-properties
Më pas, do t'ju duhet gjithashtu të instaloni SQLite për menaxherin OpenVAS:
sudo apt-get install sqlite3
Hapi 3: Instaloni OpenVAS
Si parazgjedhje, paketa OpenVAS nuk është e disponueshme në depon e Ubuntu 16.04, kështu që do t'ju duhet të shtoni OpenVAS PPA në listën e depove të sistemit tuaj.
Shto OpenVAS PPA.
sudo add-apt-repository ppa:mrazavi/openvas
Përditësoni depon.
sudo apt-get update
Së fundi, instaloni OpenVAS.
sudo apt-get install openvas
Pasi OpenVAS të ketë përfunduar instalimin, filloni shërbimin OpenVAS me komandat e mëposhtme:
sudo systemctl start openvas-scanner
sudo systemctl start openvas-manager
sudo systemctl start openvas-gsa
Hapi 4: Lejo OpenVAS përmes murit të zjarrit të sistemit
Si parazgjedhje, OpenVAS funksionon në portin 443, kështu që do t'ju duhet ta lejoni këtë port përmes murit të zjarrit UFW.
sudo ufw allow https
Hapi 5: Hyni në ndërfaqen e internetit OpenVAS
Përpara se të hyni në OpenVAS, do t'ju duhet të përditësoni bazën e të dhënave të tij të cenueshmërisë.
sudo openvas-nvt-sync
Pasi baza e të dhënave të jetë e përditësuar, hapni shfletuesin tuaj të internetit dhe shkruani URL-në https://192.168.15.110/. Në faqen e hyrjes, jepni parazgjedhjet username( admin) dhe password( admin). Pas hyrjes, do t'ju paraqitet paneli i OpenVAS.
Nëse dëshironi të ndryshoni fjalëkalimin e përdoruesit të administratorit nga rreshti i komandës, ekzekutoni komandën e mëposhtme:
sudo openvasmd --user=admin --new-password=<new-password>
urime! Ju keni instaluar me sukses OpenVAS në serverin tuaj Ubuntu 16.04.