OpenVAS

Kā instalēt un konfigurēt OpenVAS operētājsistēmā Kali Linux

Kā instalēt un konfigurēt OpenVAS operētājsistēmā Kali Linux
OpenVAS jeb Open Vulnerability Assessment System ir pildspalvas testēšanas sistēma, kuras rīku kolekcija ļauj skenēt un pārbaudīt sistēmas, lai atrastu zināmas ievainojamības. OpenVAS izmanto datu bāzi, kas satur zināmu izmantojumu un ievainojamību kolekciju.

OpenVAS sastāv no:

Šajā apmācībā mēs aplūkosim, kā instalēt un konfigurēt OpenVAS rīku Kali Linux.

Instalē OpenVAS

Pirms OpenVAS instalēšanas mums vispirms ir jāpārliecinās, ka jūsu sistēma ir atjaunināta.

PIEZĪME: Izlaidiet šo darbību, ja jums ir atjaunināta sistēma:

sudo apt-get atjauninājums
sudo apt-get dist-upgrade

Kad jūsu sistēma ir atjaunināta, mēs varam instalēt OpenVAS:

sudo apt-get install openvas

Veiksmīgi instalējot OpenVAS, jums būs piekļuve iestatīšanas skriptam. Palaidiet to, lai konfigurētu OpenVAS pirmo reizi:

sudo gvm-setup

PIEZĪME: Atkarībā no sistēmas konfigurācijas, iespējams, būs jāinstalē SQLite datu bāze.

Neaizmirstiet pierakstīt iestatīšanas procesā ģenerēto paroli, jo jums būs jāpiesakās Greenbone Security Assistant tīmekļa saskarnē.

OpenVAS palaišana un apturēšana

Ja OpenVAS ir pareizi konfigurēts, varat to palaist, izpildot komandu:

sudo gvm-start

Šai komandai vajadzētu palaist OpenVAS pakalpojumu un atvērt pārlūkprogrammu. Izmantojot noklusējuma klausīšanās portus, varat manuāli pāriet uz tīmekļa saskarni.

Šai komandai ir jāuzsāk pakalpojumu klausīšanās portos 9390 un 9392

Kļūdu novēršana

Instalējot OpenVAS uz vecākām Kali versijām un citām Debian garšām, var rasties dažas kļūdas. Šeit ir daži iespējamie kļūdu novēršanas veidi:

Instalējiet PostgreSQL vai SQLite3 datu bāzi

sudo apt-get install postgresql
sudo pakalpojuma postgresql sākums
sudo apt-get install sqlite3
sudo pakalpojuma sqlite3 sākums

Pēc tam izmantojiet komandas gvm:

sudo apt instalēt gvm -y
sudo gvm-setup
sudo gvm-feed-update
sudo gvm-start

PIEZĪME: Atkarībā no instalētās versijas, iespējams, būs jāizmanto gvm (Greenbone Vulnerability Manager) komanda, kas nav OpenVAS.

Piekļuve OpenVAS tīmekļa lietotāja saskarnei

Izmantojot Greenbone Security Assistant funkcijas, varat piekļūt OpenVAS tīmekļa lietotāja saskarnei no vietējās mašīnas. Lai piekļūtu interfeisam, jums būs jābūt darbināmam OpenVAS.

Atveriet pārlūkprogrammu un dodieties uz vietni http: // localhost: 9392

Izmantojiet lietotājvārdu kā administratoru un iestatīšanas procesā ģenerēto paroli.

Pēc pieteikšanās jums vajadzētu būt piekļuvei OpenVAS tīmekļa lietotāja saskarnei, kuru varat konfigurēt atbilstoši savām vajadzībām.

Pievienot mērķi

Drošības palīga izmantošanas pirmais solis ir mērķu pievienošana. Pārejiet uz konfigurācijas izvēlni un atlasiet mērķus.

Augšējā kreisajā stūrī atlasiet zilu ikonu, lai sāktu pievienot mērķus. To darot, tiks atvērts dialoglodziņš, kas ļauj pievienot informāciju par mērķi, piemēram:

Kad esat pievienojis visu atbilstošo informāciju par mērķi, tā ir jāuzskaita mērķu sadaļā.

Skenēšanas uzdevuma izveide

Tagad turpināsim izveidot skenēšanas uzdevumu. OpenVAS uzdevums nosaka mērķi (-us), kurus vēlaties skenēt, un nepieciešamos skenēšanas parametrus. Vienkāršības labad mēs izmantosim noklusējuma skenēšanas opcijas.

Pārejiet uz sadaļām Skenēšana un nolaižamajā izvēlnē atlasiet Uzdevumi. Noklikšķiniet uz ikonas kreisajā pusē, lai izveidotu jaunu uzdevumu.

Tas atvērs logu, kas ļaus jums sniegt visu nepieciešamo informāciju skenēšanas uzdevumam.

Izmantojiet noklusējuma iestatījumus un noklikšķiniet uz Izveidot.

Lai palaistu uzdevumu, uzdevumu saraksta apakšējā kreisajā stūrī noklikšķiniet uz ikonas Atskaņot.

Lietotāju pievienošana

OpenVAS ļauj pievienot dažādus lietotājus un piešķirt viņiem dažādas lomas. Lai pievienotu lietotāju vai lomu, dodieties uz administrēšanas sadaļu un noklikšķiniet uz lietotājiem. Atlasiet ikonu Pievienot jaunu un pievienojiet informāciju par lietotāju:

Secinājums

OpenVAS ir spēcīgs rīks, kas nodod kiberdrošības pētījumu iespējas jūsu rokās. Jūs varat to izmantot, lai uzraudzītu ierīces tīklā un vietnes attālos serveros.

Kā lietot GameConqueror Cheat Engine Linux
Rakstā ir sniegts ceļvedis par GameConqueror apkrāptu dzinēja izmantošanu Linux. Daudzi lietotāji, kas spēlē spēles operētājsistēmā Windows, bieži izm...
Labākie Linux spēļu konsoles emulatori
Šajā rakstā tiks uzskaitīta populārā Linux spēļu konsoles atdarināšanas programmatūra. Emulācija ir programmatūras saderības slānis, kas atdarina spēļ...
Labākie Linux spēļu draiveri 2021. gadā
Linux operētājsistēma ir gājusi tālu no sākotnējā, vienkāršā uz serveriem balstītā izskata. Šī operētājsistēma pēdējos gados ir ārkārtīgi uzlabojusies...