centos部署openvas

OpenVAS是一个开源的漏洞评估系统,提供全面的网络扫描和管理功能,包括自定义插件、认证扫描、多格式报告导出和安全扫描。用户可以使用NASL语言编写插件,支持扫描后登录目标机进行组件漏洞检测。部署过程涉及安装依赖、添加仓库、安装OpenVAS及执行部署脚本。
摘要由CSDN通过智能技术生成

​​

开放式漏洞评估系统OpenVAS:Open Vulnerability Assessment System

         ​OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题,是由若干服务和工具组成的框架,提供全面而强大的漏洞扫描和漏洞管理功能。它是开源的,可以免费使用。它有一个客户端-服务器架构的web接口。server组件用来调度扫描任务和管理插件,client组件用于配置扫描和查看报告。​
​包含如下特点:

  • ​支持插件定制:OpenVAS扫描器支持定制插件,用户可以使用Nessus Attack Scripting Language (NASL)编写插件。​
  • ​认证扫描:在认证扫描时,用户提供目标机的登录凭证,扫描器可以登录,并扫描主机上安装的组件的漏洞(Adobe reader、Wireshark等)​
  • ​导出报告:OpenVAS有多个选项来导出报告。用户可以以HTML、XML、TXT和PDF的格式生成和下载报告。​
  • ​端口扫描:OpenVAS有多个选项进行端口扫描。包括TCP scan, SYN scan, IKE-scan,来定位IPSec, VPN等.​
  • ​安全检查:OpenVAS支持安全地扫描。在这个模式下,scanner会依据远程主机的banner来发送载荷,而不是发送所有的载荷。这个选项对于重要的和陈旧的主机很有用,可以防止在扫描时崩溃
     

部署过程

#安装依赖包
[root@docker-server2 ~]# yum install -y wget bzip2 texlive net-tools alien gnutls-utils

#添加OpenVAS的仓库
[root@docker-server2 ~]# wget -q -O - https://www.atomicorp.com/installers/atomic | sh

#安装
[root@docker-server2 ~]# rpm -ivh atomic-release-1.0-23.el7.art.noarch.rpm 
准备中...                          ################################# [100%]
        软件包 atomic-release-1.0-23.el7.art.noarch 已经安装

#安装openvas
[root@docker-server2 ~]# yum -y install openvas

#部署
[root@docker-server2 ~]#  openvas-setup 

 这里默认rsync

 

 

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值