Bevezetés
Előfeltételek
1. lépés: Frissítse a rendszert
2. lépés: Telepítse a szükséges függőségeket
3. lépés: Telepítse az OpenVAS-t
4. lépés: Engedélyezze az OpenVAS-t a rendszer tűzfalán
5. lépés: Nyissa meg az OpenVAS webes felületét
Bevezetés
Az OpenVAS egy nyílt forráskódú programcsomag, amely a sebezhetőségek vizsgálatára és a sebezhetőségek kezelésére használható. Az Open Vulnerability Assessment System rövidítése. Az OpenVAS kiváló alternatívája az olyan kereskedelmi biztonsági szkennereknek, mint a Nessus, QualysGuard stb. Az OpenVAS három részre oszlik: OpenVAS Scanner, OpenVAS Manager és OpenVAS CLI.
Ebben az oktatóanyagban elmagyarázom, hogyan kell telepíteni az OpenVAS Vulnerability Scanner-t Ubuntu 16.04-re.
Előfeltételek
- Egy újonnan telepített Vultr Ubuntu 16.04 kiszolgálópéldány.
- Nem root felhasználó, aki sudo jogosultságokkal rendelkezik a kiszolgálón.
- A rendszeren konfigurált 192.168.15.110 statikus IP-cím.
- Az rsync csomagot telepíteni kell
1. lépés: Frissítse a rendszert
Először frissítse a rendszert a legújabb stabil verzióra a következő parancsok futtatásával:
sudo apt-get update -y
sudo apt-get upgrade -y
sudo reboot
2. lépés: Telepítse a szükséges függőségeket
Az OpenVAS telepítése előtt telepítenie kell a szükséges függőségeit. Telepítésükhöz futtassa a következő parancsot:
sudo apt-get install python-software-properties
Ezután telepítenie kell az SQLite for OpenVAS manager alkalmazást is:
sudo apt-get install sqlite3
3. lépés: Telepítse az OpenVAS-t
Alapértelmezés szerint az OpenVAS-csomag nem érhető el az Ubuntu 16.04-es lerakatában, ezért hozzá kell adnia az OpenVAS PPA-t a rendszer lerakatlistájához.
Adja hozzá az OpenVAS PPA-t.
sudo add-apt-repository ppa:mrazavi/openvas
Frissítse az adattárat.
sudo apt-get update
Végül telepítse az OpenVAS-t.
sudo apt-get install openvas
Miután az OpenVAS telepítése befejeződött, indítsa el az OpenVAS szolgáltatást a következő parancsokkal:
sudo systemctl start openvas-scanner
sudo systemctl start openvas-manager
sudo systemctl start openvas-gsa
4. lépés: Engedélyezze az OpenVAS-t a rendszer tűzfalán
Alapértelmezés szerint az OpenVAS a porton fut 443, ezért engedélyeznie kell ezt a portot az UFW tűzfalon keresztül.
sudo ufw allow https
5. lépés: Nyissa meg az OpenVAS webes felületét
Az OpenVAS elérése előtt frissítenie kell a sebezhetőségi adatbázisát.
sudo openvas-nvt-sync
Ha az adatbázis naprakész, nyissa meg webböngészőjét, és írja be az URL-t https://192.168.15.110/. A bejelentkezési oldalon adja meg az alapértelmezett username( admin) és password( admin) értéket. Bejelentkezés után megjelenik az OpenVAS irányítópultja.
Ha meg szeretné változtatni az adminisztrátor jelszavát a parancssorból, futtassa a következő parancsot:
sudo openvasmd --user=admin --new-password=<new-password>
Gratulálunk! Sikeresen telepítette az OpenVAS-t az Ubuntu 16.04 szerverére.