点击上方"walkingcloud"关注,并选择"星标"公众号
先说OpenVAS – 开放漏洞评估扫描器
OpenVAS是一个全功能的漏洞扫描器,OpenVAS是类似Nessus的综合型漏洞扫描器,可以用来识别远程主机、Web应用存在的各种漏洞。Nessus曾经是业内开源漏洞扫描工具的标准,在Nessus商业化不再开放源代码后,在它的原始项自中分支出openVAS开源项目。
经过多年的发展,openVAS已成为当前最好用的开源漏洞扫描工具,功能非常强大,甚至可以与一些商业的漏洞扫描工具媲美。
OpenVAS使用NVT(Network Vulnerabilty Test网络漏洞测试)脚本对多种远程系统(包括Windows、Linux、Unix以及Web应用程序等)的安全问题进行检测
OpenVAS自 2006 年以来由Greenbone Networks公司开发和推动 。
不过目前OpenVAS已经成为商业漏洞管理产品系列“Greenbone 安全管理器”(GSM)的一部分
(图片可放大查看)
Greenbone Vulnerability Management (GVM) 是一个框架,最初是作为一个名为“OpenVAS”的社区项目而构建的,主要由 Greenbone Networks 开发和转发。它由 Greenbone Vulnerability Manager Daemon (gvmd)、带有 Greenbone Security Assistant Daemon (gsad) 的 Greenbone Security Assistant (GSA) 和针对目标系统运行漏洞测试 (VT) 的可执行扫描应用程序组成。
GVM 框架在开源许可下作为Greenbone 源版本 (GSE) 发布(GVM 的开源 Linux 发行版)。目前的GVM项目架构如下
(图片可放大查看)
(图片可放大查看)
在Rocky Linux8.4下安装GVM21.04(漏洞扫描器)
先下载Rocky Linux8.4版本镜像并准备虚拟机
(图片可放大查看)
(图片可放大查看)
vim /etc/selinux/config
SELINUX=enforcing修改为SELINUX=disabled
vim /etc/yum.repos.d/Rocky-PowerTools.repo
enabled=0修改为enabled=1
(图片可放大查看)
dnf install epel-release
(图片可放大查看)
wget -q -O - https://updates.atomicorp.com/installers/atomic | sudo sh
(图片可放大查看)
yum install gvm
(图片可放大查看)
gvm-setup
(图片可放大查看)
因为需要从服务器上rsync同步漏洞库信息(例如CVE NVD漏洞库)耗时较长,需要耐心等待
最后进行管理员账户admin及其密码设置
(图片可放大查看)
首次rsync同步漏洞库信息完成后以后每天都会自动去同步,通过定时任务可以看到
cat /etc/cron.daily/gvm
(图片可放大查看)
firewall-cmd --permanent --zone=public --add-port=443/tcp
firewall-cmd --reload
firewall-cmd --list-ports
(图片可放大查看)
https://IP
使用admin用户登录
(图片可放大查看)
主界面
(图片可放大查看)
修改时区以及每页行数设置
(图片可放大查看)
(图片可放大查看)
例如一台CentOS7的主机 192.168.31.127
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
如上图所示,主要是软件漏洞
可以执行yum update升级有漏洞的软件
yum update --exclude=kernel*
(图片可放大查看)
再进行扫描
对比查看,可以看出只剩下kernel内核的漏洞
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
本文分享自 WalkingCloud 微信公众号,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!