Zum Inhalt springen

Greenbone/Installation: Unterschied zwischen den Versionen

Aus Foxwiki
 
(60 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
[[Greenbone Community Edition]] auf [[Kali Linux]] installieren
'''Greenbone/Installation''' - [[Greenbone Community Edition]] auf [[Kali Linux]] installieren


== Standard-Installation ==
== Beschreibung ==
=== Kali Linux aktualisieren  ===
=== Kali Linux aktualisieren  ===
sudo apt update
<syntaxhighlight lang="bash" highlight="1">
sudo apt update
</syntaxhighlight>


=== Installation ===
=== Installation ===
sudo apt install gvm
<syntaxhighlight lang="bash" highlight="1">
sudo apt install gvm
</syntaxhighlight>


=== Konfiguration ===
=== gvm-setup ===
sudo gvm-setup
<syntaxhighlight lang="bash" highlight="1">
''Passwort notieren!''
sudo gvm-setup
</syntaxhighlight>
 
Passwort notieren!


=== Installation prüfen ===
=== Installation prüfen ===
$ '''sudo gvm-check-setup'''
<syntaxhighlight lang="bash" highlight="1">
 
sudo gvm-check-setup
; Error (SCAP DATA are missing)
</syntaxhighlight>
If you look through the error message, you can see that you can fix it by running:
$ '''sudo runuser -u _gvm -- greenbone-feed-sync --type SCAP'''


=== Anmeldung ===
=== Anmeldung ===
Besuchen Sie https://127.0.0.1:9392
; Anmeldung an der grafischen Oberfläche
* Melden Sie sich mit oben angegebenen Anmeldedaten an
Im Webbrowser: https://127.0.0.1:9392


=== Feed-Status prüfen ===
=== Feed-Status prüfen ===
* Vor dem ersten Scanvorgang
* Vor dem ersten Scanvorgang


== Weitere Informationen ==
=== Externer Zugriff ===
# https://greenbone.github.io/docs/latest/22.4/kali/index.html
<syntaxhighlight lang="bash" highlight="1" copy>
sudo systemctl edit --full greenbone-security-assistant.service
</syntaxhighlight>
<syntaxhighlight lang="bash" highlight="0" copy>
- ExecStart=/usr/sbin/gsad --foreground --listen 127.0.0.1 --port 9293
+ ExecStart=/usr/sbin/gsad --foreground --listen 0.0.0.0 --port 443
</syntaxhighlight>


== Starten des OpenVAS-Dienstes ==
Laden Sie die Daemons neu, da Sie Dateien geändert haben, und starten Sie die Dienste neu
$ '''sudo gvm-start'''
<syntaxhighlight lang="bash" highlight="1" copy>
sudo systemctl daemon-reload
</syntaxhighlight>


; Jetzt sollte Ihr OpenVAS Service starten und laufen
<syntaxhighlight lang="bash" highlight="1" copy>
OpenVAS lauscht auf den Ports
sudo systemctl restart gsad.service gvmd.service ospd-openvas.service
* 9390
</syntaxhighlight>
* 9391
* 9392
* 80


; Ihr Webbrowser sollte sich automatisch öffnen und zur OpenVAS-Anmeldeseite führen
Überprüfen Sie, dass alle Dienste auf dem gewünschten Host lauschen
Falls nicht, öffnen Sie manuell einen Webbrowser und geben Sie die URL
<syntaxhighlight lang="bash" highlight="1" copy>
https://127.0.0.1:9392
ss -nalt
</syntaxhighlight>


; Sicherheitswarnung
Wenn der Neustart der Dienste nicht funktioniert hat, versuchen Sie, den Server selbst neu zu starten.
Wenn Sie diese URL zum ersten Mal öffnen, erhalten Sie eine Sicherheitswarnung
* Klicken Sie auf '''Erweitert''' und '''Hinzufügen einer''' Ausnahme


Erinnern Sie sich an das Passwort, das Sie sich zuvor notiert haben? Jetzt werden wir es brauchen.
<noinclude>


Haben Sie Ihr Admin-Passwort vergessen?
== Anhang ==
Setze es zurück, indem du eintippst
=== Siehe auch ===
$ sudo gvmd --user=admin --new-password=passwd;
<div style="column-count:2">
<categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree>
</div>
----
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}


Melden Sie sich bei OpenVAS mit admin // Ihrem Passwort an
=== Dokumentation ===
<!--
; Man-Page
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)]


; First things first
; Info-Pages
Navigieren Sie zu '''Zu Ihrem Benutzerprofil''' / '''Meine Einstellungen / Klicken Sie auf Bearbeiten''' und '''ändern Sie das Passwort'''.
-->


== Benutzer ==
=== Links ===
=== Password reset ===
==== Projekt ====
Did you forget to note down the password? You can change the admin password using the following commands:
==== Weblinks ====
# '''gvmd --user=admin --new-password=passwd;'''
# https://greenbone.github.io/docs/latest/22.4/kali/index.html


The next step is to accept the self-signed certificate warning and use the automatically generated admin credentials to login on to the web interface:
<!--
{{DEFAULTSORT:new}}
{{DISPLAYTITLE:new}}
-->


== Starten und Stoppen ==
[[Kategorie:Greenbone]]
Bevor ich mit der Installation der virtuellen Appliance beginne, muss ich als letzten Schritt den OpenVAS-Dienst starten und stoppen. Die OpenVAS-Dienste verbrauchen eine Menge unnötiger Ressourcen, daher wird empfohlen, diese Dienste zu deaktivieren, wenn Sie OpenVAS nicht verwenden.
 
Führen Sie den folgenden Befehl aus, um die Dienste zu starten
$ '''sudo gvm-start'''
 
Um die OpenVAS-Dienste wieder zu stoppen, führen Sie aus:
$ '''sudo gvm-stop'''


== Benutzer ==
</noinclude>
Um einen neuen Benutzer zu erstellen
$ '''sudo runuser -u _gvm -- gvmd --create-user=admin2 --new-password=12345'''
 
Um das Passwort eines bestehenden Benutzers zu ändern:
$ '''sudo runuser -u _gvm -- gvmd --user=''admin'' --new-password=''new_password'''''
 
== Externer Zugriff ==
Da wir mit '''systemd''' arbeiten, müssen Sie eigentlich drei ''.service''-Dateien ändern
* greenbone-security-assistant.service
* openvas-manager.service
* openvas-scanner.service
 
Um es schnell zu machen, können Sie ''[[sed]]'' verwenden.
Diese Zeile ersetzt alle '''127.0.0.1''' durch '''0.0.0.0''', so dass alle Dienste auf allen Schnittstellen verfügbar sind.
 
Sie sollten '''0.0.0.0''' durch die Adresse Ihrer Wahl ersetzen.
# cd /lib/systemd/system
# sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service
 
Überprüfen Sie, ob alles so funktioniert, wie Sie es wünschen
Wenn Sie mit den Änderungen zufrieden sind, fügen Sie einfach ''-i'' an das Ende des vorherigen Befehls an.
# sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service -i
 
Laden Sie die Daemons neu, da Sie Dateien geändert haben, und starten Sie die Dienste neu
# systemctl daemon-reload
# systemctl restart greenbone-security-assistant.service openvas-manager.service openvas-scanner.service
 
Überprüfen Sie, dass alle Dienste auf dem gewünschten Host lauschen
ss -nalt
 
Wenn der Neustart der Dienste nicht funktioniert hat, versuchen Sie, den Server selbst neu zu starten.
 
[[Kategorie:Greenbone]]

Aktuelle Version vom 9. November 2025, 21:34 Uhr

Greenbone/Installation - Greenbone Community Edition auf Kali Linux installieren

Beschreibung

Kali Linux aktualisieren

sudo apt update

Installation

sudo apt install gvm

gvm-setup

sudo gvm-setup

Passwort notieren!

Installation prüfen

sudo gvm-check-setup

Anmeldung

Anmeldung an der grafischen Oberfläche

Im Webbrowser: https://127.0.0.1:9392

Feed-Status prüfen

  • Vor dem ersten Scanvorgang

Externer Zugriff

sudo systemctl edit --full greenbone-security-assistant.service
- ExecStart=/usr/sbin/gsad --foreground --listen 127.0.0.1 --port 9293
+ ExecStart=/usr/sbin/gsad --foreground --listen 0.0.0.0 --port 443

Laden Sie die Daemons neu, da Sie Dateien geändert haben, und starten Sie die Dienste neu

sudo systemctl daemon-reload
sudo systemctl restart gsad.service gvmd.service ospd-openvas.service

Überprüfen Sie, dass alle Dienste auf dem gewünschten Host lauschen

ss -nalt

Wenn der Neustart der Dienste nicht funktioniert hat, versuchen Sie, den Server selbst neu zu starten.


Anhang

Siehe auch


Dokumentation

Links

Projekt

Weblinks

  1. https://greenbone.github.io/docs/latest/22.4/kali/index.html