introduction
OpenVAS est une suite open source qui peut être utilisée pour l'analyse des vulnérabilités et la gestion des vulnérabilités. Il signifie Open Vulnerability Assessment System. OpenVAS est une excellente alternative aux scanners de sécurité commerciaux tels que Nessus, QualysGuard, etc. OpenVAS est divisé en trois parties: OpenVAS Scanner, OpenVAS Manager et OpenVAS CLI.
Dans ce tutoriel, je vais vous expliquer comment installer OpenVAS Vulnerability Scanner sur Ubuntu 16.04.
Conditions préalables
- Une instance de serveur Vultr Ubuntu 16.04 récemment déployée.
- Un utilisateur non root avec les privilèges sudo configuré sur votre serveur.
- Une adresse IP statique de 192.168.15.110 configurée sur votre système.
- Le package rsync doit être installé
Étape 1: mettre à jour le système
Tout d'abord, mettez à jour votre système vers la dernière version stable en exécutant les commandes suivantes:
sudo apt-get update -y
sudo apt-get upgrade -y
sudo reboot
Étape 2: installer les dépendances requises
Avant d'installer OpenVAS, vous devrez installer ses dépendances requises. Pour les installer, exécutez la commande suivante:
sudo apt-get install python-software-properties
Ensuite, vous devrez également installer le gestionnaire SQLite pour OpenVAS:
sudo apt-get install sqlite3
Étape 3: installer OpenVAS
Par défaut, le package OpenVAS n'est pas disponible dans le référentiel Ubuntu 16.04, vous devrez donc ajouter OpenVAS PPA à la liste des référentiels de votre système.
Ajoutez l'OpenVAS PPA.
sudo add-apt-repository ppa:mrazavi/openvas
Mettez à jour le référentiel.
sudo apt-get update
Enfin, installez OpenVAS.
sudo apt-get install openvas
Une fois l'installation d'OpenVAS terminée, démarrez le service OpenVAS avec les commandes suivantes:
sudo systemctl start openvas-scanner
sudo systemctl start openvas-manager
sudo systemctl start openvas-gsa
Étape 4: autoriser OpenVAS à travers le pare-feu du système
Par défaut, OpenVAS s'exécute sur le port 443
, vous devrez donc autoriser ce port à travers le pare-feu UFW.
sudo ufw allow https
Étape 5: Accéder à l'interface Web d'OpenVAS
Avant d'accéder à OpenVAS, vous devrez mettre à jour sa base de données de vulnérabilités.
sudo openvas-nvt-sync
Une fois la base de données à jour, ouvrez votre navigateur Web et saisissez l'URL https://192.168.15.110/
. Sur la page de connexion, indiquez les valeurs par défaut username
( admin
) et password
( admin
). Une fois connecté, vous serez présenté avec le tableau de bord OpenVAS.
Si vous souhaitez modifier le mot de passe de l'utilisateur administrateur à partir de la ligne de commande, exécutez la commande suivante:
sudo openvasmd --user=admin --new-password=<new-password>
Toutes nos félicitations! Vous avez correctement installé OpenVAS sur votre serveur Ubuntu 16.04.