ОпенВАС је прилично популаран и високо напредан скенер и управљачки програм за отворене кодове за сервере и мрежне алате. ОпенВАС укључује неколико услуга и алата. Ево неколико најистакнутијих карактеристика које су од виталног значаја за било који сервер.
- Греенбоне Сецурити Ассистант, графички интерфејс који вам омогућава управљање скенирањима рањивости из веб апликације
- База података која чува резултате и конфигурације
- Редовно ажурирани феед НВТ-а (тестови рањивости мреже)
- Скенер, који покреће НВТ-ове
Инсталирајте ОпенВАС 9 на Убунту 18.04 ЛТС
Пре него што пређемо на инсталациони део, морамо да додамо ППА спремиште у систем.
Корак 1 - Додајте ППА складиште
Извршите све наредбе у роот кориснику.
судо адд-апт-репозиторијум ппа: мразави / опенвас
Корак 2 - Ажурирање система
судо апт-гет упдате
Сада ћемо инсталирати потребне пакете.
Корак 3 - Инсталирајте СКЛите
СКЛите је библиотека на Ц језику која је најчешће коришћени механизам база података на свету.
судо апт инсталл склите3
Корак 4 - Инсталирајте ОпенВАС 9
Сада је време да инсталирате ОпенВАС 9.
судо апт инсталл опенвас9
Затражиће се да конфигурише Редис Уник сокет. Затим изаберите да и даље.
Након завршетка инсталације морате конфигурисати неке пакете.
Корак 5 - Инсталирајте друге потребне пакете
За ПДФ извештавање морамо да инсталирамо неке пакете за њега.
судо апт инсталл текливе-латек-ектра --но-инсталл-препоручује
судо апт инсталл текливе-фонтови-препоручује се
Потребан нам је услужни програм „опенвас-насл“ који пружа пакет „либопенвас9-дев“ да бисмо покренули ОпенВАС НАСЛ скрипте на циљу или понекад решили проблеме и проверили НАСЛ скрипте на грешке.
Можете га инсталирати помоћу следеће наредбе:
судо апт инсталирати либопенвас9-дев
Податке о рањивости додаћемо у базу података синхронизацијом са феедовима. То се може урадити помоћу следећих команди.
греенбоне-нвт-синц
греенбоне-сцапдата-синц
греенбоне-цертдата-синц
Ове синхронизације ће добити неко време за ажурирање.
По завршетку ажурирања можемо поново покренути услуге.
Корак 6 - Поново покрените ОпенВАС услуге
Поново покрените ОпенВАС скенер.
системцтл поново покрените опенвас-сцаннер
Поново покрените ОпенВАС менаџер.
системцтл поново покрените опенвас-манагер
Поново покрените помоћника за безбедност Греенбоне.
системцтл поново покрените опенвас-гса
Затим омогућите поново покренуте услуге приликом покретања система.
системцтл омогући опенвас-скенер
системцтл омогући опенвас-манагер
системцтл омогући опенвас-гса
Корак 7 - Проверите ОпенВАС процесе
пс -аук | греп опенвас
Поново направите НВТ кеш меморију и сав синхронизовани феед ће се учитати у менаџер.
опенвасмд --ребуилд --прогресс
Корак 8 - Потврдите инсталацију
Овде ћемо користити алатку опенвас-цхецк-сетуп за проверу стања инсталације ОпенВАС-а.
Преузмите и копирајте на свој пут:
вгет --но-цхецк-цертифицате хттпс: // свн.валд.интевација.орг / свн / опенвас / бранцх / тоолс-аттиц / опенвас-цхецк-сетуп -П / уср / лоцал / бин /
Дајте дозволу за извршење.
цхмод + к / уср / лоцал / бин / опенвас-цхецк-сетуп
Сада проверите инсталацију.
опенвас-цхецк-сетуп --в9
Корак 9 - Тест инсталација
сада је све у реду. Можемо да претражујемо веб интерфејс. Отворите прегледач и користите следећу УРЛ адресу.
хттпс: // Сервер-Ип: 4000
Корисничко име и лозинка за пријављивање су „админ“
Након пријаве, можете видети контролну таблу.
Сада ћемо додати циљ скенирања. Дакле, кликните на Сцан-> Таск. Тада ћете добити следећи прозор.
Додај циљ.
Затим покрените скенирање и видећете да скенирање ради.
Након завршетка скенирања, можете преузети извештаје у ПДФ формату.
Успешно смо инсталирали и конфигурисали Опенвас9 на Убунту 18.04 ЛТС и додао циљ за скенирање. Ако имате било каквих проблема са инсталацијом, слободно разговарајте у одељку за коментаре испод.