Zum Inhalt springen

Greenbone/Installation: Unterschied zwischen den Versionen

Aus Foxwiki
 
(58 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
[[Greenbone Community Edition]] auf [[Kali Linux]] installieren
'''Greenbone/Installation''' - [[Greenbone Community Edition]] auf [[Kali Linux]] installieren


== Standard-Installation ==
== Beschreibung ==
=== Kali Linux aktualisieren  ===
=== Kali Linux aktualisieren  ===
sudo apt update
<syntaxhighlight lang="bash" highlight="1">
sudo apt update
</syntaxhighlight>


=== Installation ===
=== Installation ===
sudo apt install gvm
<syntaxhighlight lang="bash" highlight="1">
sudo apt install gvm
</syntaxhighlight>


=== Konfiguration ===
=== gvm-setup ===
sudo gvm-setup
<syntaxhighlight lang="bash" highlight="1">
''Passwort notieren!''
sudo gvm-setup
</syntaxhighlight>
 
Passwort notieren!


=== Installation prüfen ===
=== Installation prüfen ===
$ '''sudo gvm-check-setup'''
<syntaxhighlight lang="bash" highlight="1">
 
sudo gvm-check-setup
; Error (SCAP DATA are missing)
</syntaxhighlight>
If you look through the error message, you can see that you can fix it by running:
$ '''sudo runuser -u _gvm -- greenbone-feed-sync --type SCAP'''


=== Anmeldung ===
=== Anmeldung ===
Besuchen Sie https://127.0.0.1:9392
; Anmeldung an der grafischen Oberfläche
* Melden Sie sich mit oben angegebenen Anmeldedaten an
Im Webbrowser: https://127.0.0.1:9392


=== Feed-Status prüfen ===
=== Feed-Status prüfen ===
* Vor dem ersten Scanvorgang
* Vor dem ersten Scanvorgang


== Weitere Informationen ==
=== Externer Zugriff ===
# https://greenbone.github.io/docs/latest/22.4/kali/index.html
<syntaxhighlight lang="bash" highlight="1" copy>
sudo systemctl edit --full greenbone-security-assistant.service
</syntaxhighlight>
<syntaxhighlight lang="bash" highlight="0" copy>
- ExecStart=/usr/sbin/gsad --foreground --listen 127.0.0.1 --port 9293
+ ExecStart=/usr/sbin/gsad --foreground --listen 0.0.0.0 --port 443
</syntaxhighlight>


== Starten und Stoppen ==
Laden Sie die Daemons neu, da Sie Dateien geändert haben, und starten Sie die Dienste neu
Bevor ich mit der Installation der virtuellen Appliance beginne, muss ich als letzten Schritt den OpenVAS-Dienst starten und stoppen. Die OpenVAS-Dienste verbrauchen eine Menge unnötiger Ressourcen, daher wird empfohlen, diese Dienste zu deaktivieren, wenn Sie OpenVAS nicht verwenden.
<syntaxhighlight lang="bash" highlight="1" copy>
sudo systemctl daemon-reload
</syntaxhighlight>


Führen Sie den folgenden Befehl aus, um die Dienste zu starten
<syntaxhighlight lang="bash" highlight="1" copy>
$ '''sudo gvm-start'''
sudo systemctl restart gsad.service gvmd.service ospd-openvas.service
</syntaxhighlight>


Um die OpenVAS-Dienste wieder zu stoppen, führen Sie aus:
Überprüfen Sie, dass alle Dienste auf dem gewünschten Host lauschen
$ '''sudo gvm-stop'''
<syntaxhighlight lang="bash" highlight="1" copy>
ss -nalt
</syntaxhighlight>


== Starten des OpenVAS-Dienstes ==
Wenn der Neustart der Dienste nicht funktioniert hat, versuchen Sie, den Server selbst neu zu starten.
$ '''sudo gvm-start'''


; Jetzt sollte Ihr OpenVAS Service starten und laufen
<noinclude>
OpenVAS lauscht auf den Ports
* 9390
* 9391
* 9392
* 80


; Ihr Webbrowser sollte sich automatisch öffnen und zur OpenVAS-Anmeldeseite führen
== Anhang ==
Falls nicht, öffnen Sie manuell einen Webbrowser und geben Sie die URL
=== Siehe auch ===
https://127.0.0.1:9392
<div style="column-count:2">
<categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree>
</div>
----
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}


; Sicherheitswarnung
=== Dokumentation ===
Wenn Sie diese URL zum ersten Mal öffnen, erhalten Sie eine Sicherheitswarnung
<!--
* Klicken Sie auf '''Erweitert''' und '''Hinzufügen einer''' Ausnahme
; Man-Page
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)]


Erinnern Sie sich an das Passwort, das Sie sich zuvor notiert haben? Jetzt werden wir es brauchen.
; Info-Pages
-->


Haben Sie Ihr Admin-Passwort vergessen?
=== Links ===
Setze es zurück, indem du eintippst
==== Projekt ====
$ sudo gvmd --user=admin --new-password=passwd;
==== Weblinks ====
# https://greenbone.github.io/docs/latest/22.4/kali/index.html


Melden Sie sich bei OpenVAS mit admin // Ihrem Passwort an
<!--
{{DEFAULTSORT:new}}
{{DISPLAYTITLE:new}}
-->


; First things first
[[Kategorie:Greenbone]]
Navigieren Sie zu '''Zu Ihrem Benutzerprofil''' / '''Meine Einstellungen / Klicken Sie auf Bearbeiten''' und '''ändern Sie das Passwort'''.
 
== Benutzer ==
=== Password reset ===
Did you forget to note down the password? You can change the admin password using the following commands:
# '''gvmd --user=admin --new-password=passwd;'''
 
The next step is to accept the self-signed certificate warning and use the automatically generated admin credentials to login on to the web interface:


== Benutzer ==
</noinclude>
Um einen neuen Benutzer zu erstellen
$ '''sudo runuser -u _gvm -- gvmd --create-user=admin2 --new-password=12345'''
 
Um das Passwort eines bestehenden Benutzers zu ändern:
$ '''sudo runuser -u _gvm -- gvmd --user=''admin'' --new-password=''new_password'''''
 
== Externer Zugriff ==
Da wir mit '''systemd''' arbeiten, müssen Sie eigentlich drei ''.service''-Dateien ändern
* greenbone-security-assistant.service
* openvas-manager.service
* openvas-scanner.service
 
Um es schnell zu machen, können Sie ''[[sed]]'' verwenden.
Diese Zeile ersetzt alle '''127.0.0.1''' durch '''0.0.0.0''', so dass alle Dienste auf allen Schnittstellen verfügbar sind.
 
Sie sollten '''0.0.0.0''' durch die Adresse Ihrer Wahl ersetzen.
# cd /lib/systemd/system
# sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service
 
Überprüfen Sie, ob alles so funktioniert, wie Sie es wünschen
Wenn Sie mit den Änderungen zufrieden sind, fügen Sie einfach ''-i'' an das Ende des vorherigen Befehls an.
# sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service -i
 
Laden Sie die Daemons neu, da Sie Dateien geändert haben, und starten Sie die Dienste neu
# systemctl daemon-reload
# systemctl restart greenbone-security-assistant.service openvas-manager.service openvas-scanner.service
 
Überprüfen Sie, dass alle Dienste auf dem gewünschten Host lauschen
ss -nalt
 
Wenn der Neustart der Dienste nicht funktioniert hat, versuchen Sie, den Server selbst neu zu starten.
 
[[Kategorie:Greenbone]]

Aktuelle Version vom 9. November 2025, 21:34 Uhr

Greenbone/Installation - Greenbone Community Edition auf Kali Linux installieren

Beschreibung

Kali Linux aktualisieren

sudo apt update

Installation

sudo apt install gvm

gvm-setup

sudo gvm-setup

Passwort notieren!

Installation prüfen

sudo gvm-check-setup

Anmeldung

Anmeldung an der grafischen Oberfläche

Im Webbrowser: https://127.0.0.1:9392

Feed-Status prüfen

  • Vor dem ersten Scanvorgang

Externer Zugriff

sudo systemctl edit --full greenbone-security-assistant.service
- ExecStart=/usr/sbin/gsad --foreground --listen 127.0.0.1 --port 9293
+ ExecStart=/usr/sbin/gsad --foreground --listen 0.0.0.0 --port 443

Laden Sie die Daemons neu, da Sie Dateien geändert haben, und starten Sie die Dienste neu

sudo systemctl daemon-reload
sudo systemctl restart gsad.service gvmd.service ospd-openvas.service

Überprüfen Sie, dass alle Dienste auf dem gewünschten Host lauschen

ss -nalt

Wenn der Neustart der Dienste nicht funktioniert hat, versuchen Sie, den Server selbst neu zu starten.


Anhang

Siehe auch


Dokumentation

Links

Projekt

Weblinks

  1. https://greenbone.github.io/docs/latest/22.4/kali/index.html