kali安装gvm(原openvas)

本文详细介绍OpenVAS安全扫描工具的安装步骤及常见错误处理方法,包括系统升级、依赖安装、服务配置等,并提供远程访问配置流程。

1、为了确保能够安装成功,首先升级了一遍系统,通过如下命令:

 apt-get update 

 apt-get upgrade

 apt-get dist-upgrade   --- 这个耗费的时间非常长,据说通过代理能快一些,我是晚上没有关机一直下载来着,中间还断了好多次,好在即使中断了,再次运行也能从断掉的地方再次开始

 apt-get install gvm

 gvm-setup (初始化)

 +++++++报错处理+++++++++++++++++++++++++

报错:

ERROR: The default postgresql version is not 13 required by libgvmd

Error: Use pg_upgradecluster to update your postgres cluster

错误原因:

kali默认使用postgresql的版本是12,而openvas要13,并且12与13版本间不兼容

解决方法:手动停用postgresql 12,启用postgresql 13。

# sudo apt install postgresql-13

# sudo systemctl stop postgresql@13-main

# sudo systemctl daemon-reload

# sudo pg_dropcluster 13 main –stop

# sudo pg_upgradecluster 12 main

+++++++++++++++++++++++++++++++++++++++++

2、在第一步执行完之后,通过 gvm-check-setup  命令来执行检查,这时候往往会遇到Error, 好在OpenVas 也会给出Fixing 提示,按照提示可能需要执行如下命令,开启相关的服务:

 

 service redis-server start

 

 service gvm-scanner start

 

 service gvm-manager start

 

 gsad

3、在第2步之后,再次执行 openvas-check-setup  一般就可以看到令人欣慰的“It seems like your OpenVAS-11 installation is OK”的提示了。

虽然还有一些Warning

4、不小心设置了密码,通过命令修改掉,为了Web页面登录做准备.:

sudo runuser -u _gvm -- gvmd --user=admin --new-password="123456"

5、通过命令gvm-feed-update 完成升级,这个也有点费时。

6、通过gvm-start 开启服务

7、然后通过https://127.0.0.1:9392 就可以访问GSA了:

 

 

9、通过前面7步,发现只能通过本地的127.0.0.1来访问,后查了资料可以通过如下修改来远程访问:

 

分别编辑:

#vi /lib/systemd/system/greenbone-security-assistant.service 

   * 需要增加“--allow-header-host=外部访问的地址IP或域名”,本次测试本机地址为:192.168.200.221,即外部访问的IP为192.168.200.221,如图所示。

#vi /lib/systemd/system/openvas-manager.service

#vi /etc/default/openvas-manager  //管理器:与接口通信,分配扫描任务,并根据扫描结果生成评估报告,默认端口为9390

#vi /etc/default/greenbone-security-assistant  //访问web 端接口(gsad):访问opebvas 服务层的web 接口,默认监听地址为127.0.0.1,端口为9392。

#vi /lib/systemd/system/openvas-scanner.service ---- 这个不需求修改

分别修改配置文件中的监听ip,由127.0.0.1改为0.0.0.0(表示任意IP),保存之后,需要让systemctl重新加载一下:

#systemctl daemon-reload

然后重启openvas服务即可:

#openvas-stop

#openvas-start

 

 

<think>嗯,用户这次明确要求查找在Kali系统上安装GVM的方法。从用户提供的两条引用来看,虽然内容有重复和混淆(比如引用2提到"openas"可能是笔误),但核心指向Kali安装GVM的步骤,特别是涉及PostgreSQL版本升级的操作。 用户可能正在搭建渗透测试环境,需要漏洞扫描工具。考虑到GVMKali中的安装过程较为复杂,且官方文档多次变更(曾用名OpenVAS),需要特别注意: 1)用户提供的引用1提到PostgreSQL版本冲突问题——这正是GVM安装的经典痛点。Kali默认可能安装较新版本,但GVM依赖特定版本(如引用1提到的13版) 2)引用2提到的阿里云镜像配置属于国内用户的常见需求,需保留 3)用户没有提具体Kali版本,但"kali-rolling"说明是最新滚动版,步骤需要通用性 上次回复用户时已经整理过步骤,这次需要强化: - 更突出PostgreSQL的降级操作(pg_dropcluster/pg_upgradecluster命令组合) - 增加systemd服务管理的细节(用户可能卡在gvmd启动失败) - 补充初始化超时的解决方案(国内网络常见问题) - 明确步骤间的依赖关系(如必须完成初始化才能生成管理员密码) 需要排除干扰信息:引用2中提到的源配置其实是Kali基础源设置,与GVM无直接关联,但保留它能加速下载。用户真正的痛点应该是如何解决安装过程中的版本冲突和服务启动问题,所以步骤3~5要重点展开说明。 最后生成的提问方向很好,特别是第3条——用户完成安装后大概率会遇到Web界面访问问题,这比理论问题更实用。 </think>以下是在 Kali Linux 系统中安装 GVM OpenVAS)的详细步骤,整合了官方文档和常见解决方案: ### 📥 安装前准备 1. **更新系统** ```bash sudo apt update && sudo apt upgrade -y sudo reboot ``` 2. **添加 Kali 镜像源**(国内用户推荐) 编辑源列表: ```bash sudo nano /etc/apt/sources.list ``` 添加阿里云镜像: ```text deb http://mirrors.aliyun.com/kali kali-rolling main non-free contrib deb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib ``` 保存后更新:`sudo apt update`[^2] --- ### ⚙️ 安装步骤 #### 步骤 1:解决 PostgreSQL 依赖 ```bash # 停止现有服务 sudo systemctl stop postgresql # 安装 PostgreSQL 13(新版 GVM 必需) sudo apt install -y postgresql-13 # 迁移数据库(若版本为12) sudo pg_dropcluster 13 main --stop sudo pg_upgradecluster 12 main sudo pg_dropcluster 12 main ``` > 💡 验证:`psql --version` 应显示 `13.x`[^1] #### 步骤 2:安装 GVM 核心组件 ```bash sudo apt install -y gvm gvmd sudo gvm-setup # 初始化数据库(耗时约15-30分钟) sudo gvm-check-setup # 验证安装完整性 ``` #### 步骤 3:启动服务 ```bash sudo systemctl enable --now gvmd gsad sudo runuser -u _gvm -- greenbone-feed-sync # 同步漏洞库 ``` #### 步骤 4:配置防火墙 ```bash sudo ufw allow 9392 # GVM Web 端口 sudo ufw reload ``` #### 步骤 5:访问 Web 控制台 浏览器访问: 👉 `https://localhost:9392` 默认账号:`admin` 密码查看:`sudo cat /var/lib/gvm/gvm-admin-pass` --- ### ️ 常见问题解决 1. **初始化超时** ```bash sudo systemctl restart gvmd sudo runuser -u _gvm -- greenbone-feed-sync --type GVMD_DATA ``` 2. **Port 9392 占用** ```bash sudo ss -tulpn | grep 9392 sudo kill <PID> && sudo systemctl restart gsad ``` 3. **漏洞库更新失败** 修改下载源: ```bash sudo nano /etc/gvm/gvm-tools.conf ``` 添加: ```ini feed_url = "http://mirror.ufro.cl/greenbone/community" ``` --- ### 🔍 验证安装 ```bash sudo gvm-start # 启动所有服务 sudo gvm-check-setup # 应返回 "OK" ``` ---
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值