博客
关于我
2. 在kali上安装openvas
阅读量:707 次
发布时间:2019-03-21

本文共 1273 字,大约阅读时间需要 4 分钟。

安装并配置OpenVAS安全工具

在企业网络安全体系中,OpenVAS是一款强大的安全扫描工具。它能帮助管理员发现和解决网络中的安全漏洞。本文将指导您如何安装、配置并最大化利用OpenVAS。

安装OpenVAS

首先,确保你的系统库更新到最新版本,可以运行以下命令:

sudo apt updatesudo apt upgradesudo reboot

安装OpenVAS及其相关软件包:

sudo apt install openvas openvas-setup

安装完成后,系统提示按Y和Enter确认。安装期间可能会自动启动OpenVAS服务,您需要稍等完成过程。

配置OpenVAS

安装完成后,浏览器会弹出OpenVAS登录界面,默认用户名是admin。系统生成的初始密码复杂且长久,因此需要立即修改:

在root命令行中:

sudo stop openvas # 停止OpenVAS服务sudo openvas-md --user=admin --new-password=YourNewPasswordsudo openvas-start # 启动OpenVAS服务

登录界面中,输入admin和新密码即可完成登录。此后,通过UEI界面即可修改密码。

升级和NVTS库同步

确保系统及时更新:

sudo openvas-feed-update

同步漏洞数据库:

sudo openvas-nvt-sync

运行扫描器

启动OpenVAS扫描器,开始安全扫描:

sudo openvassd

启动时需耐心,扫描器会清理并加载所有插件。

数据库维护

定期重建数据库和备份:

sudo openvasmd --rebuildsudo openvasmd --backup

远程访问

配置远程访问,启用Hussie和TFTP服务:

sudo enabling Hussie和TFTP服务配置代理地址:vim /etc/ldap/ldap.conf设置允许匿名访问。启动服务:sudo systemctl enable --now openvasd openvasmd

自动启动服务

编辑systemd服务配置文件:

vim /lib/systemd/system/greenbone-security-assistant.serviceAdd Wants=network.target, After=network Dungeon.描述 При于运行者启动服务。启用和启动服务:sudo systemctl enable openvassudo systemctl start openvas

禁用自动更新

移动到Disabilities文件夹:

cd /etc/openvas/openvas-disabilities.d/创建或编辑文件:echo "disable auto-update" > openvas-disabilities.conf

定期维护

执行定期扫描和更新:

使用 crontab 安排按时扫描,每日或每周进行。

转载地址:http://mnwrz.baihongyu.com/

你可能感兴趣的文章
Vue输出HTML
查看>>
netty——黏包半包的解决方案、滑动窗口的概念
查看>>
Netty中Http客户端、服务端的编解码器
查看>>
Netty中使用WebSocket实现服务端与客户端的长连接通信发送消息
查看>>
Netty中实现多客户端连接与通信-以实现聊天室群聊功能为例(附代码下载)
查看>>
Netty中的组件是怎么交互的?
查看>>
Netty中集成Protobuf实现Java对象数据传递
查看>>
netty之 定长数据流处理数据粘包问题
查看>>
Netty事件注册机制深入解析
查看>>
netty代理
查看>>
Netty入门使用
查看>>
netty入门,入门代码执行流程,netty主要组件的理解
查看>>
Netty原理分析及实战(一)-同步阻塞模型(BIO)
查看>>
Netty原理分析及实战(三)-高可用服务端搭建
查看>>
Netty原理分析及实战(二)-同步非阻塞模型(NIO)
查看>>
Netty原理分析及实战(四)-客户端与服务端双向通信
查看>>
Netty发送JSON格式字符串数据
查看>>
Netty和Tomcat的区别已经性能对比
查看>>
Netty在IDEA中搭建HelloWorld服务端并对Netty执行流程与重要组件进行介绍
查看>>
Netty基础—1.网络编程基础一
查看>>