0、前言
OpenVAS从版本10开始,OpenVAS被改名为GVM(Greenbone Vulnerability Management),最新版本为GVM-20.8.0。
1、环境准备
kali linux升级老三步,确保软件库更新到最新。
#sudo apt-get update //更新软件库
#sudo apt-get upgrade //升级软件
#sudo apt-get dist-upgrade //升级系统
#sudo apt-get clean
2、安装gvm
#sudo apt-get install gvm
等待
3、初始化gvm
#sudo gvm-setup
漫长的初始化过程。(建议选在下午3-5点左右进行初始化,网速要快一些。)
初始化完成,gvm自动创建账号admin、密码
725e8df2-fe0e-4cec-8aca-a300453a7fce
4、启动gvm
#sudo gvm-start
5、安装完整性检测
#sudo gvm-check-setup
看到:It seems like your GVM-20.8.0 installation is OK,说明安装完成了,没有问题。
6、升级特征库
#sudo gvm-feed-update //第一次安装后,不用升级,但后期使用记得经常升级特征库哦
7、修改密码
# sudo runuser -u _gvm -- gvmd --user=admin --new-password=admin //gvmd前是两个“-”加空格。
8、浏览器登录
9、远程访问配置
GVM安装完成之后,GVM默认设置的监听地址为127.0.0.1,为了使用方便,需要手动配置外部访问,GVM-20.8.0修改greenbone-security-assistant.service和greenbone-security-assistant两个配置文件中的监听ip,即将127.0.0.1改为0.0.0.0(表示任意IP)。具体修改如下:
(1)未修改前监听端口为127.0.0.1:9392,如下图:
#netstat -anp|grep 9392
(2)修改greenbone-security-assistant.service文件
#sudo vi /lib/systemd/system/greenbone-security-assistant.service
本文件修改如下图:
(3)重新加载systemctl
#sudo gvm-stop
#sudo systemctl daemon-reload
(4)重新启动GVM
#sudo gvm-start
(5)修改后监听端口为0.0.0.0:9392,如下图:
#netstat -anp|grep 9392
使用浏览器访问:https://ip:9392,如下图: