Uvod
Preduvjeti
Korak 1: Ažurirajte sustav
Korak 2: Instalirajte potrebne ovisnosti
Korak 3: Instalirajte OpenVAS
Korak 4: Dopustite OpenVAS-u kroz vatrozid sustava
Korak 5: Pristupite web sučelju OpenVAS
Uvod
OpenVAS je paket otvorenog koda koji se može koristiti za skeniranje ranjivosti i upravljanje ranjivostima. To je skraćenica od Open Vulnerability Assessment System. OpenVAS je izvrsna alternativa komercijalnim sigurnosnim skenerima kao što su Nessus, QualysGuard, itd. OpenVAS je podijeljen u tri dijela: OpenVAS Scanner, OpenVAS Manager i OpenVAS CLI.
U ovom vodiču objasnit ću kako instalirati OpenVAS Vulnerability Scanner na Ubuntu 16.04.
Preduvjeti
- Novopostavljena instanca poslužitelja Vultr Ubuntu 16.04.
- Ne-root korisnik s postavljenim sudo privilegijama na vašem poslužitelju.
- Statička IP adresa 192.168.15.110 konfigurirana na vašem sustavu.
- Paket rsync mora biti instaliran
Korak 1: Ažurirajte sustav
Najprije ažurirajte svoj sustav na najnoviju stabilnu verziju pokretanjem sljedećih naredbi:
sudo apt-get update -y
sudo apt-get upgrade -y
sudo reboot
Korak 2: Instalirajte potrebne ovisnosti
Prije instaliranja OpenVAS-a, morat ćete instalirati njegove potrebne ovisnosti. Da biste ih instalirali, pokrenite sljedeću naredbu:
sudo apt-get install python-software-properties
Zatim ćete također morati instalirati SQLite za OpenVAS manager:
sudo apt-get install sqlite3
Korak 3: Instalirajte OpenVAS
Prema zadanim postavkama, OpenVAS paket nije dostupan u repozitoriju Ubuntu 16.04, tako da ćete morati dodati OpenVAS PPA na popis spremišta vašeg sustava.
Dodajte OpenVAS PPA.
sudo add-apt-repository ppa:mrazavi/openvas
Ažurirajte spremište.
sudo apt-get update
Na kraju, instalirajte OpenVAS.
sudo apt-get install openvas
Nakon što OpenVAS završi instalaciju, pokrenite OpenVAS uslugu sa sljedećim naredbama:
sudo systemctl start openvas-scanner
sudo systemctl start openvas-manager
sudo systemctl start openvas-gsa
Korak 4: Dopustite OpenVAS-u kroz vatrozid sustava
Prema zadanim postavkama, OpenVAS radi na portu 443, tako da ćete morati dopustiti ovaj port kroz UFW vatrozid.
sudo ufw allow https
Korak 5: Pristupite web sučelju OpenVAS
Prije pristupa OpenVAS-u, morat ćete ažurirati njegovu bazu podataka ranjivosti.
sudo openvas-nvt-sync
Nakon što je baza podataka ažurirana, otvorite svoj web preglednik i upišite URL https://192.168.15.110/. Na stranici za prijavu navedite zadane username( admin) i password( admin). Nakon prijave, prikazat će vam se OpenVAS nadzorna ploča.
Ako želite promijeniti lozinku administratorskog korisnika iz naredbenog retka, pokrenite sljedeću naredbu:
sudo openvasmd --user=admin --new-password=<new-password>
Čestitamo! Uspješno ste instalirali OpenVAS na svoj Ubuntu 16.04 poslužitelj.