Introduksjon
Forutsetninger
Trinn 1: Oppdater systemet
Trinn 2: Installer nødvendige avhengigheter
Trinn 3: Installer OpenVAS
Trinn 4: Tillat OpenVAS gjennom systemets brannmur
Trinn 5: Få tilgang til OpenVAS-nettgrensesnittet
Introduksjon
OpenVAS er en åpen kildekode-suite som kan brukes til sårbarhetsskanning og sårbarhetshåndtering. Det står for Open Vulnerability Assessment System. OpenVAS er et utmerket alternativ til kommersielle sikkerhetsskannere som Nessus, QualysGuard osv. OpenVAS er delt inn i tre deler: OpenVAS Scanner, OpenVAS Manager og OpenVAS CLI.
I denne opplæringen vil jeg forklare hvordan du installerer OpenVAS Vulnerability Scanner på Ubuntu 16.04.
Forutsetninger
- En nylig distribuert Vultr Ubuntu 16.04-serverforekomst.
- En ikke-rootbruker med sudo-rettigheter oppsett på serveren din.
- En statisk IP-adresse på 192.168.15.110 konfigurert på systemet ditt.
- rsync-pakken må være installert
Trinn 1: Oppdater systemet
Først oppdaterer du systemet til den siste stabile versjonen ved å kjøre følgende kommandoer:
sudo apt-get update -y
sudo apt-get upgrade -y
sudo reboot
Trinn 2: Installer nødvendige avhengigheter
Før du installerer OpenVAS, må du installere de nødvendige avhengighetene. For å installere dem, kjør følgende kommando:
sudo apt-get install python-software-properties
Deretter må du også installere SQLite for OpenVAS manager:
sudo apt-get install sqlite3
Trinn 3: Installer OpenVAS
Som standard er ikke OpenVAS-pakken tilgjengelig i Ubuntu 16.04-depotet, så du må legge til OpenVAS PPA til systemets depotliste.
Legg til OpenVAS PPA.
sudo add-apt-repository ppa:mrazavi/openvas
Oppdater depotet.
sudo apt-get update
Til slutt, installer OpenVAS.
sudo apt-get install openvas
Når OpenVAS er ferdig installert, start OpenVAS-tjenesten med følgende kommandoer:
sudo systemctl start openvas-scanner
sudo systemctl start openvas-manager
sudo systemctl start openvas-gsa
Trinn 4: Tillat OpenVAS gjennom systemets brannmur
Som standard kjører OpenVAS på port 443, så du må tillate denne porten gjennom UFW-brannmuren.
sudo ufw allow https
Trinn 5: Få tilgang til OpenVAS-nettgrensesnittet
Før du får tilgang til OpenVAS, må du oppdatere sårbarhetsdatabasen.
sudo openvas-nvt-sync
Når databasen er oppdatert, åpner du nettleseren og skriver inn URL-en https://192.168.15.110/. På påloggingssiden oppgir du standard username( admin) og password( admin). Etter pålogging vil du bli presentert for OpenVAS-dashbordet.
Hvis du vil endre admin-brukerens passord fra kommandolinjen, kjør følgende kommando:
sudo openvasmd --user=admin --new-password=<new-password>
Gratulerer! Du har installert OpenVAS på Ubuntu 16.04-serveren.