一、openvas介紹
OpenVAS (Open Vulnerability Assessment System)是開放式漏洞評估系統,其核心部件是一個服務器,包括一套望樓漏洞測試程序,可以檢測遠程系統和應用程序中的安全問題。
注意:OpenVAS Server僅支持Linux系統。OpenVAS Client 沒有特殊的要求
openvas架構圖:
其中Openvas server 是核心部分,負責為Openvas Client提供登陸,查詢等功能,包括一整套隨時更新的掃描插件(Plugins),用戶可以通過OpenVAS NVT Feed Service保持與官方掃描插件的自動更新。同時OpenVAS Server 負責根據OpenVAS Client發起的請求,對指定的Target Systems(一系列主機)進行掃描,這些主機可以包括Linux,Windows,或是其他的操作系統。
OpenVAS相關服務:
openvas-manager #//負責與客戶端Greebone程序通信,完成掃描任務、檢測報告的提交等工作,默認端口為9390
openvas-scanner #//實際執行掃描的主服務,默認端口為9391
gsad #//負責提供Web訪問界面,默認監聽地址為127.0.0.1,端口為9392
openvas-administrator #//負責與openvas-manager、gsad通信,完成用戶和配置管理等操作,默認監聽地址為127.0.0.1,端口為9393
二、安裝
系統:centos6.5_x86_64
關閉系統防火墻(iptables、selinux等)
1、配置yum源
wget -q -O – http://www.atomicorp.com/installer/atomic | sh
中間有提示時,一直按回車就可以。
2、yum 安裝openvas
yum install openvas* -y
3、openvas相關命令
yum 安裝openvas成功后,會出現如下命令:
wKiom1LhzNLTiOLwAAC19ChhbJA158.jpg
4、配置openvas
執行openvas-setup
之后按照提示進行安裝
5、啟動相關服務
1、默認啟動的服務:
service openvas-administrator status (已啟動)
service gsad status (已啟動)
2、手動啟動的服務:
openvasmd –rebuild 更新數據庫之后,需要重建數據庫
openvassd 需要加載plugins并啟動scanner(執行前先確定openvas-)
service openvas-manager start
3、Openvas 的安裝驗證
openvas-check-setup –server
4、openvas訪問
https://ip:9392