kali2018.4安装配置OpenVAS-9及错误处置

1 配置环境
1)虚拟机环境:VMware® Workstation 15

2)kali镜像

Kali2018.4安装镜像下载地址:https://www.kali.org/downloads/

本次测试安装的卡里镜像文件是:kali-linux-2018.4-amd64.iso。

3)更新源

sudo vim /etc/apt/sources.list

在这里插入图片描述

2 OpenVAS安装与配置
2.1 安装OpenVAS
Kali linux2018.4默认未安装openvas,需要手动安装:

安装步骤:

1)更新系统

#apt-get clean

#apt-get update && apt-get upgrade && apt-get dist-upgrade

2)OpenVAS安装包及依赖环境下载

#apt-get install openvas*
在这里插入图片描述
这是一个漫长的等待,完成后如下图所示:

在这里插入图片描述

3)初始化openvas

#openvas-setup
在这里插入图片描述

又是一个漫长的等待。

初始化完成后,会自动生成默认账号密码,默认账号是:admin,密码如图5所示:
在这里插入图片描述

4)安装完整性检测

#openvas-check-setup

在这里插入图片描述
在这里插入图片描述
安装完整性检测完成,如上图,安装ok,如果报错,请根据FIX提示进行修复,我在此处重装过一次,第二次时根据FIX提示修复了一下才过去的。

2.2 OpenVAS配置
1)设置外部访问

安装完成之后,OpenVAS默认设置的监听地址为127.0.0.1,为了使用方便,需要手动配置外部访问,Openvas9.0修改以下四个配置文件中的监听ip,由127.0.0.1改为0.0.0.0(表示任意IP),保存之后,重新加载systemctl,重启openvas即可。

具体操作如下:

#vim /lib/systemd/system/greenbone-security-assistant.service

(1)本文件下修改两处:–listen和—mlisten

在这里插入图片描述

(2)增加host 头主机地址(IP或域名)

在–mlisten=0.0.0.0 后增加“–allow-header-host=外部访问的地址IP或域名”,本次测试本机地址为:192.168.200.221,即外部访问的IP为192.168.200.221,如图所示。
在这里插入图片描述
说明:在新的manager 7.0.3中,若不增加host 头主机地址,外部访问将会出现报错:

继续以下修改:
#vim /lib/systemd/system/openvas-manager.service
在这里插入图片描述

#vim /etc/default/openvas-manager //管理器:与接口通信,分配扫描任务,并根据扫描结果生成评估报告,默认端口为9390
在这里插入图片描述

#vim /etc/default/greenbone-security-assistant //访问web 端接口(gsad):访问opebvas 服务层的web 接口,默认监听地址为127.0.0.1,端口为9392。

此文件也是修改两处:GSA_ADDRESS和MANAGER_ADDRESS
在这里插入图片描述
在这里插入图片描述
重新加载systemctl:

#openvas-stop

#systemctl daemon-reload

重新启动openvas:

#openvas-stop

#openvas-start

安装完整性检测

# openvas-check-setup

2)修改密码

Openvas自动生成的默认密码太长,不容易记,我们可以修改成符合我们记忆习惯的密码。

通过命令行修改

# openvasmd --user=admin --new-password=admin

3)升级插件和漏洞库

方法一:

# openvas-feed-update //初始化安装,可以不用更新

方法二:

# greenbone-nvt-sync

# greenbone-scapdata-sync  

# greenbone-certdata-sync

建议使用方法一进行升级。

2.3 错误处置
2.3.1 安装过程错误处置
在安装检测中,一旦发现错误问题,均可以根据提示进行修复。

1)错误1:No OpenVAS SCAP database found

在这里插入图片描述
修复命令:openvas-scapdata-sync

2)错误2:The number of NVTs in the OpenVAS Manager database is too low

在这里插入图片描述
修复命令:openvasmd --rebuild
在这里插入图片描述
处置方法

此处重新构建OpenVAS数据库,需等待很长一段时间。

2.3.2 启动过程错误
启动过程错误是指第一安装完成OpenVAS时可以正常启动和使用,但关机重启后使用openvas-start命令启动OpenVAS,出现greenbone-security-assistant、openvas-scanner和openvas-manager三个服务中某个服务启动失败,如图所示,问题主要出现在kali2018.x上。原因是OpenVAS的启动脚本openvas-start(停用脚本openvas-stop)未收到相关服务进行反馈信息,导致启动失败。
在这里插入图片描述

解决办法:

通过systemctl进行启动服务

# systemctl start greenbone-security-assistant openvas-scanner openvas-manager

或者针对某个启动失败的服务进行启动

# systemctl start greenbone-security-assistant //启动greenbone-security-assistant

# systemctl start openvas-scanner // 启动openvas-scanner

# systemctl start openvas-manager //启动openvas-manager

再次执行OpenVAS 启动命令openvas-start即可。

  • 5
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值