Pengenalan
OpenVAS adalah rangkaian sumber terbuka yang dapat digunakan untuk pemindaian kerentanan dan pengurusan kerentanan. Ia bermaksud Sistem Penilaian Kerentanan Terbuka. OpenVAS adalah alternatif yang sangat baik untuk pengimbas keselamatan komersial seperti Nessus, QualysGuard, dan lain-lain. OpenVAS terbahagi kepada tiga bahagian: Pengimbas OpenVAS, Pengurus OpenVAS, dan CLI OpenVAS.
Dalam tutorial ini, saya akan menerangkan bagaimana memasang OpenVAS Vulnerability Scanner pada Ubuntu 16.04.
Prasyarat
- Contoh pelayan Vultr Ubuntu 16.04 yang baru digunakan.
- Pengguna bukan root dengan persediaan hak istimewa sudo di pelayan anda.
- Alamat IP statik 192.168.15.110 yang dikonfigurasi pada sistem anda.
- Pakej rsync mesti dipasang
Langkah 1: Kemas kini sistem
Pertama, kemas kini sistem anda ke versi stabil terbaru dengan menjalankan perintah berikut:
sudo apt-get update -y
sudo apt-get upgrade -y
sudo reboot
Langkah 2: Pasang kebergantungan yang diperlukan
Sebelum memasang OpenVAS, anda perlu memasang pergantungan yang diperlukan. Untuk memasangnya, jalankan arahan berikut:
sudo apt-get install python-software-properties
Seterusnya, anda juga perlu memasang SQLite untuk pengurus OpenVAS:
sudo apt-get install sqlite3
Langkah 3: Pasang OpenVAS
Secara lalai, pakej OpenVAS tidak tersedia di repositori Ubuntu 16.04, jadi anda perlu menambahkan OpenVAS PPA ke daftar repositori sistem anda.
Tambah PPA OpenVAS.
sudo add-apt-repository ppa:mrazavi/openvas
Kemas kini repositori.
sudo apt-get update
Akhirnya, pasang OpenVAS.
sudo apt-get install openvas
Setelah OpenVAS selesai memasang, mulakan perkhidmatan OpenVAS dengan arahan berikut:
sudo systemctl start openvas-scanner
sudo systemctl start openvas-manager
sudo systemctl start openvas-gsa
Langkah 4: Benarkan OpenVAS melalui firewall sistem
Secara lalai, OpenVAS berjalan di port 443
, jadi anda perlu membenarkan port ini melalui firewall UFW.
sudo ufw allow https
Langkah 5: Akses antara muka web OpenVAS
Sebelum mengakses OpenVAS, anda perlu mengemas kini pangkalan data kerentanannya.
sudo openvas-nvt-sync
Setelah pangkalan data dikemas kini, buka penyemak imbas web anda dan taipkan URL https://192.168.15.110/
. Pada halaman log masuk, berikan lalai username
( admin
) dan password
( admin
). Setelah log masuk, anda akan diberikan papan pemuka OpenVAS.
Sekiranya anda ingin menukar kata laluan pengguna pentadbir dari baris arahan, jalankan arahan berikut:
sudo openvasmd --user=admin --new-password=<new-password>
Tahniah! Anda berjaya memasang OpenVAS pada pelayan Ubuntu 16.04 anda.