Introdução
O OpenVAS é um conjunto de código aberto que pode ser usado para varredura e gerenciamento de vulnerabilidades. Significa Open Vulnerability Assessment System. O OpenVAS é uma excelente alternativa aos scanners de segurança comercial, como Nessus, QualysGuard, etc. O OpenVAS está dividido em três partes: OpenVAS Scanner, OpenVAS Manager e OpenVAS CLI.
Neste tutorial, explicarei como instalar o OpenVAS Vulnerability Scanner no Ubuntu 16.04.
Pré-requisitos
	- Uma instância do servidor Vultr Ubuntu 16.04 recém-implantada.
- Um usuário não raiz com privilégios de sudo é configurado no seu servidor.
- Um endereço IP estático de 192.168.15.110 configurado no seu sistema.
- O pacote rsync deve estar instalado
Etapa 1: atualizar o sistema
Primeiro, atualize seu sistema para a versão estável mais recente executando os seguintes comandos:
sudo apt-get update -y
sudo apt-get upgrade -y
sudo reboot
Etapa 2: instalar dependências necessárias
Antes de instalar o OpenVAS, você precisará instalar as dependências necessárias. Para instalá-los, execute o seguinte comando:
sudo apt-get install python-software-properties
Em seguida, você também precisará instalar o SQLite for OpenVAS manager:
sudo apt-get install sqlite3
Etapa 3: Instale o OpenVAS
Por padrão, o pacote OpenVAS não está disponível no repositório Ubuntu 16.04, portanto, você precisará adicionar o OpenVAS PPA à lista de repositórios do sistema.
Adicione o OpenVAS PPA.
sudo add-apt-repository ppa:mrazavi/openvas
Atualize o repositório.
sudo apt-get update
Por fim, instale o OpenVAS.
sudo apt-get install openvas
Após a instalação do OpenVAS, inicie o serviço OpenVAS com os seguintes comandos:
sudo systemctl start openvas-scanner
sudo systemctl start openvas-manager
sudo systemctl start openvas-gsa
Etapa 4: permitir o OpenVAS através do firewall do sistema
Por padrão, o OpenVAS é executado na porta 443, portanto, você precisará permitir essa porta através do firewall UFW.
sudo ufw allow https
Etapa 5: acessar a interface da web OpenVAS
Antes de acessar o OpenVAS, você precisará atualizar seu banco de dados de vulnerabilidades.
sudo openvas-nvt-sync
Depois que o banco de dados estiver atualizado, abra o navegador da web e digite o URL https://192.168.15.110/. Na página de login, forneça o padrão username( admin) e password( admin). Após o login, você será apresentado ao painel do OpenVAS.
Se você deseja alterar a senha do usuário administrador na linha de comando, execute o seguinte comando:
sudo openvasmd --user=admin --new-password=<new-password>
Parabéns! Você instalou o OpenVAS com sucesso no servidor Ubuntu 16.04.