几乎每天都会有新的服务系统漏洞产生,系统管理员经常忙于管理服务器,器漏有时候会忽略一些很明显的使用安全问题。扫描 Linux 服务器以查找安全问题并不是服务很简单的事情,所以有时候需要借助于一些专门的器漏工具。
OpenVAS 就是使用这样一种开源工具,它用于检查 Linux 服务器是服务否存在已知漏洞,检查规则可以自定义。器漏今天我们就介绍一下这个工具的使用使用。
OpenVAS 基本上等同于开源漏洞扫描仪(Open Vulnerability Assessment Scanner),其用户界面简单且友好,器漏使用起来比较方便。
它提供了一个内置的测试库,每天都会更新。当用户输入想要扫描的设备时,OpenVAS 将会检查系统上运行的所有软件版本,如果 OpenVAS 测试库中记录有漏洞,它会直接提示给用户系统中可能的软件漏洞。
例如:版本为 v2.3.4 的 VSFTPD 软件。众所周知,该服务易受攻击,允许攻击者使用命令运行受感染的系统。如果你自己不知道,OpenVAS 快速扫描会通知你这一点。
OpenVAS 可以在所有主流 Linux 发行版中使用,只需使用软件包管理器安装即可。
在 Ubuntu 上安装 OpenVAS,需要启用 universe 存储库。
sudo add-apt-repository universe
sudo apt update
sudo apt install openvas
安装需要一些时间。安装完成后,在最后一行会显示系统管理员的代码,需要保存好此代码。
下面我们看一下 OpenVAS 的配置使用。
要创建新用户或更改系统管理员或其他用户的密码,我们需要做的就是:
openvasmd –create-user=<user>
openvasmd –user=<user> --new-password=<password>
启动 OpenVAS,可使用如下命令:
sudo openvas-start
停止命令如下:
sudo openvas-stop
启动 OpenVAS 后,其默认访问地址为:https://localhost:9392
接受自签名证书并连接后,将会看到主仪表板。仪表板显示执行扫描的所有详细信息,我们可以管理扫描以及从仪表板执行新扫描。
在【扫描】(scans)部分,你会看到以下子类,分别为:任务(Tasks)、报告(Report)和结果(Results)。
要开始扫描,需要首先创建一个任务(task),执行 Scans -> Task -> New Task。如下图所示:
会有几个选项,如下图所示:
在 Name 中,指定扫描名称,这可以是我们要扫描的服务器的名称,或者当前日期。
还可以指定扫描类型。可以扫描 CVE,cve 存储在数据库中,可以设置扫描配置以确定扫描的速度和详细程度。
在扫描目标中,必须指定要扫描的 Linux 服务器的 IP。此时,值得注意的是,扫描的 IP 不需要位于同一网络上,还可以扫描位于公网的服务器。
它不仅限于一个IP。您还可以使用多个IP和端口或SSH等服务。
然后就可以开始扫描了,这个过程可能会持续几分钟,接下来要做的就是耐心等待扫描结果。
扫描完成后,结果将显示在 Results 选项卡中。这里的好处是所有扫描结果都保存并存储在 Reposts 选项卡中,这意味着我们可以查阅和分析过去扫描的结果。
OpenVAS 通过一个友好的界面提供了详细的扫描,且是免费和开源的。此外我们还建议使用Fail2Ban来保护你的Linux服务器免受野蛮攻击。
责任编辑:庞桂玉 来源: TIAP OpenVASLinux服务器漏洞(责任编辑:娱乐)
方圆生活服务(9978.HK)总市值1.86亿港元 完成收购广东益康物业服务股份
蓝河控股(00498.HK)拟出售保华兴东置业(江苏)全部股权 代价为1340万元
康健国际医疗(03886.HK)公布消息:预计年度综合亏损约2.55亿港元
中国能建一季度新能源和综合智慧能源业务增长迅速 态势全面向好
Palantir(PLTR.US)盘前大跌12% Q4每股亏损0.08美元