Openvas tīkla drošības skeneris
See also: W3af tīmekļa lietotņu drošības skeneris |
Saturs
Uzstādīšana
Uzstāda Openvas serveri un klientu:
sudo apt-get install openvas-server openvas-clientIzveido Openvas lietotāju, ievadot komandu:
sudo openvas-adduser- Ievada lietotāja vārdu, piemēram:
Login : student un spiež Enter - Authentication (pass/cert) [[pass]] : Enter
- Un 2 reizes ievada pieteikšanās paroli, piemēram:
Login password : Student007 (ievadītā parole nav redzama) un spiež Enter
Login password (again) : Student007 un Enter Profila iestatījumu uzaicinājumā
Enter the rules for this user, and hit ctrl-D once you are done:
(the user can have an empty rules set)nenorāda nekādus pieejas likumus, spiežot Ctrl+d
Profila iestatījumu apstiprinājuma uzaicinājumā
Login : valdis
Password : ***********
Rules :##visu apstiprina, spiežot Enter
- Ievada lietotāja vārdu, piemēram:
Lietošana
Aktivizē Openvas servera procesu:
sudo /etc/init.d/openvas-server start- Atver Opevas klientu Lietotnes- Internets- Open-VAS Client
- Aktivizē izvēlni File- Connect, ievada lietotāja vārdu un paroli.
- Aktivizē izvēlni File- Scan assistant un izpilda vedņa norādījumus.
Ja vēlas, paralēli ievadītos pieprasījumus var pārraudzīt komandrindā, piemēram, ievadot komandu:
sudo tcpdump -s 1024 -l -A -i eth0 | grep HTTP
Kļūdu risināšana
- Apskata, žurnāla ierakstus mapē /var/log/openvas
Pārliecinās, ka palaižot openvas serveri, failā /var/log/openvas/openvasd.messages parādās ieraksts
...
[Mon Dec 28 14:50:21 2015][20770] openvasd 2.0.3. startedPārliecinās ka serveris klausās tīklu, kā root lietotājs, ievadot komandu:
netstat -ntlp|grep 9390parāda aptuveni sekojošu rindu:
tcp 0 0 0.0.0.0:9390 0.0.0.0:* LISTEN 20770/openvasd: waiAtver Openvas klientu un pamēģina pieslēgties serverim. Kā root lietotājs ar komandu
tail -f /var/log/openvas/openvasd.messagespārliecinās, ka parādās sekojošas rindas
...
[Mon Dec 28 14:58:37 2015][20770] connection from 127.0.0.1
[Mon Dec 28 14:58:37 2015][4712] Client requested protocol < OTP/1.0 > .
[Mon Dec 28 14:58:38 2015][4712] successful login of student from 127.0.0.1
Nepareizi izveidota lietotāja profila dzēšana
Nepareizi izveidotu lietotāja profilu dzēš ievadot komandu: openvas-rmuser un tad ievadot dzēšamā lietotāja profila nosaukumu.
Created by Valdis Vītoliņš on 2011-04-01 06:40
Last modified by Valdis Vītoliņš on 2021-04-13 14:30