39c9335714ada98a0fc45735a232b08e.png

文/玄魂

OpenVas安装Kali Linux系列教程

前言

服务器层组件

,客户端层组件

安装过程

初始设置

初始管理员密码

从浏览器访问背景

数据

管理用户

扫描仪配置信息视图

修复安装错误

创建证书

更新

客户端证书错误

OpenVAS是一个开放的漏洞评估工具,主要用于检测目标网络或主机的安全性. 与X-Scan工具一样,OpenVAS系统也使用一些早期版本的Nessus的开放式插件,以实现安全保护. OpenVAS可以基于C / S(客户端/服务器),B / S(浏览器/服务器)架构工作. 管理员可以通过浏览器或专用客户端程序发出扫描任务. 服务器端负载授权,执行扫描操作并提供扫描结果.

a1df3ee40ae149b150d19659c7e09dad.jpg

一个完整的OpenVAS系统在服务器端和客户端包含多个组件.

openvas-scanner(扫描仪): 负责调用各种漏洞检测插件来完成实际的扫描操​​作.

openvas-manager(经理): 负责分配扫描任务并根据扫描结果生成评估报告.

openvas-administrator(管理员): 负责管理配置信息,用户授权和其他相关工作.

openvas-cli(命令行界面): 负责从命令行提供对OpenVAS服务层程序的访问.

greenbone-security-assistant(安装助手): 负责提供访问OpenVAS服务层的Web界面,该界面便于通过浏览器执行扫描任务,并且是最方便的客户端层组件.

Greenbone-Desktop-Suite(Desktop Suite): 负责提供图形程序界面来访问OpenVAS服务层,这在Windows客户端中主要允许.

除了上述工作组件之外,还有一个核心链接,即漏洞测试插件更新. OpenVAS系统有两种插件来源. 一个是官方的免费NVT插件,第二个是Greenbone Sec提供的商业插件.

本文主要介绍如何在kali Linux下初始安装openvas.

从kali的应用程序菜单中找到openvas.

1f0d093382cd8f5967a224b212c768b0.png

为了确保过程顺利kali 安装播放器插件,我们首先执行openvas-stop. 如果服务已启动,将显示以下界面:

4d9f30611a6ed55a84626e892f6997d0.png

如下图所示,找到openvas-initial-setup并将其打开以进行初始安装过程.

0598bd95f8974b2e35effa93cb6f9706.png

开始安装.

如果出现合并NVT的选项,请选择y.

05a33918d6933fa5309ea63ebfe835b2.png

64dfe230cab048f6e21e5004544a7af7.png

接下来,您可以连接到Internet以下载NVT资源. 可能要花一些时间.

1e66117a26182b8a16beb07b247a0771.png

如果网络环境不好kali 安装播放器插件,则可能会报告错误,但它不会影响继续安装. 安装后,我们可以继续更新NVT.

bc3dec6acde48b4f7590689967380b32.png

在安装过程结束时,将提示您输入管理员密码. 默认管理员是admin.

767aeeaae86c455fec9931dda18bb127.png

d822f6020a39119a5fbda2cdb392963b.png

安装完成后,启动浏览器(我在这里是firefox),访问: 9392 /,请注意,这是https链接.

bff80882b8862d2c6ce99be7860ee5eb.png

这时,浏览器将提示证书无效,我们选择继续访问.

7fbf12d507fce8669e004e15abdb0fe5.png

然后将其添加到例外列表中:

0ee51003dc3be6bf41d9be69681bca80.png

e9ec4b79dfa62245b19135e828f0483d.png

进入登录页面,输入admin和您刚刚设置的密码.

b51e379dcf59fe5f3b515c255bcb6308.png

f47b52956de5b800acc1cea48ee309da.png

91c308a80da48033da374c08689145dc.png

登录后,从管理菜单中,我们可以回答

22506c148a5b99d16cdc57147464e261.png

NVT,SCAP,CERT已更新,也可以在此处添加和修改用户.

以下是更新NVT的屏幕截图.

4d0422079c208eb6cc60220e6b0c827f.png

9b2adc52d1d47f96943e85f607930996.png

如果网络连接不良,我们也可以手动更新NVT. 首先

下载更新程序包,然后将其解压缩到/ var / lib / openvas / plugins目录中,然后重新启动服务.

95d96890fce34c8871ceb95b2307e47f.png

fab46ea0d955516b1af8e5ad53694785.png

管理>可以在“用户”菜单下管理用户.

b65fcb4828fd022e7412cfa93dfee66e.png

您可以在“管理”>“设置”菜单下查看当前配置.

f7e34dce8ccc7c4c73c79f77ef7cd6dc.png

如果服务运行不正常或出现错误,则可以运行openvas-check-setup查找问题并根据提示修复问题. 以下是一个示例:

a46dc11b30ee394841cee6e66135ba17.png

cc0cfcbe6576841bf3e6405e0478fa4f.png

运行openvas-check-setup,出现以下界面:

a7ff33430241582bb21b2e17feb6de57.png

上图中的错误是缺少CA证书. 您需要使用openvas-mkcert命令创建证书.

51d7e1d1bd56797371526a831666cea7.png

运行create certificate命令后,将需要填写一些参数,只需根据需要添加即可.

d42ceaa08c7cc3a0981d7cffdd901d7e.png

证书创建成功.

75926f46006437e8c7802fdd08e674b5.png

以下错误是需要更多的NVT

d86470c8444c9852de939b7742f6e9e2.png

根据提示,运行openvas-nvt-sync命令.

9b2ef079695b3dc1d8c41d6ec9d5cef5.png

5b870be44570e05d00edf5f28f947fe4.png

根据提示修复,运行命令openvas-mkcert-client -n om -i

201d86dcfd6d035e92457bd1310a17e8.png

原始链接:

ps: 对本文感兴趣的读者可以添加qq组: Hacking: 303242737; Hacking-2组: 147098303; Hacking-3组: 31371755; hacking-4组: 201891680; Hacking-5组: 316885176 <

本文来自电脑杂谈,转载请注明本文网址:

http://www.pc-fly.com/a/bofangqi/article-214377-1.html

Logo

魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。

更多推荐