Zum Inhalt springen

Greenbone/Installation: Unterschied zwischen den Versionen

Aus Foxwiki
 
(12 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''Greenbone/Installation''' - [[Greenbone Community Edition]] auf [[Kali Linux]] installieren
'''Greenbone/Installation''' - [[Greenbone Community Edition]] auf [[Kali Linux]] installieren


== Standard-Installation ==
== Beschreibung ==
 
== Installation ==
<syntaxhighlight lang="bash" highlight="1" line copy>
</syntaxhighlight>
 
== Anwendung ==
<syntaxhighlight lang="bash" highlight="1" line copy>
</syntaxhighlight>
 
<!-- output -->
<syntaxhighlight lang="bash" highlight="" line>
</syntaxhighlight>
 
=== Problembehebung ===
 
 
<noinclude>
 
== Anhang ==
=== Siehe auch ===
<div style="column-count:2">
<categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree>
</div>
----
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}
 
=== Dokumentation ===
<!--
; Man-Page
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)]
 
; Info-Pages
-->
 
=== Links ===
==== Projekt ====
==== Weblinks ====
# https://greenbone.github.io/docs/latest/22.4/kali/index.html
 
<!--
{{DEFAULTSORT:new}}
{{DISPLAYTITLE:new}}
-->
 
[[Kategorie:Greenbone]]
 
</noinclude>
 
= TMP =
=== Kali Linux aktualisieren  ===
=== Kali Linux aktualisieren  ===
sudo apt update
<syntaxhighlight lang="bash" highlight="1">
sudo apt update
</syntaxhighlight>


=== Installation ===
=== Installation ===
sudo apt install gvm
<syntaxhighlight lang="bash" highlight="1">
sudo apt install gvm
</syntaxhighlight>


=== gvm-setup ===
=== gvm-setup ===
Zeile 16: Zeile 69:


=== Installation prüfen ===
=== Installation prüfen ===
sudo gvm-check-setup
<syntaxhighlight lang="bash" highlight="1">
 
sudo gvm-check-setup
; Error (SCAP DATA are missing)
</syntaxhighlight>
In der Fehlermeldung steht die Lösung:
sudo runuser -u _gvm -- greenbone-feed-sync --type SCAP


=== Anmeldung ===
=== Anmeldung ===
Zeile 30: Zeile 81:


=== Externer Zugriff ===
=== Externer Zugriff ===
Da wir mit systemd arbeiten, werden drei ''.service''-Dateien geändert
Um den Zugriff von außen zu ermöglichen, werden folgende Dateien geändert:
* greenbone-security-assistant.service
* greenbone-security-assistant.service
* openvas-manager.service
* openvas-manager.service
* openvas-scanner.service
* openvas-scanner.service


; Um es schnell zu machen, können Sie ''[[sed]]'' verwenden
; Änderung mit [[sed]]
Diese Zeile ersetzt alle ''127.0.0.1'' durch ''0.0.0.0'', so dass alle Dienste auf allen Schnittstellen verfügbar sind.  
Um es schnell zu machen, können Sie ''[[sed]]'' verwenden
* Diese Zeile ersetzt alle ''127.0.0.1'' durch ''0.0.0.0'', sodass alle Dienste auf allen Schnittstellen verfügbar sind.  
* Um den Zugang auf eine feste IP-Adresse zu beschränken, kann ''0.0.0.0'' durch eine andere IP-Adresse ersetzt werden
* Um den Zugang auf eine feste IP-Adresse zu beschränken, kann ''0.0.0.0'' durch eine andere IP-Adresse ersetzt werden
# cd /lib/systemd/system
 
# sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service
<syntaxhighlight lang="bash" highlight="1">
cd /lib/systemd/system
sudo sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service
</syntaxhighlight>


Überprüfen Sie, ob alles so funktioniert, wie Sie es wünschen
Überprüfen Sie, ob alles so funktioniert, wie Sie es wünschen
 
* Wenn Sie mit den Änderungen zufrieden sind, fügen Sie einfach ''-i'' an das Ende des vorherigen Befehls an.
Wenn Sie mit den Änderungen zufrieden sind, fügen Sie einfach ''-i'' an das Ende des vorherigen Befehls an.
<syntaxhighlight lang="bash" highlight="1">
# sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service -i
sudo sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service -i
</syntaxhighlight>


Laden Sie die Daemons neu, da Sie Dateien geändert haben, und starten Sie die Dienste neu
Laden Sie die Daemons neu, da Sie Dateien geändert haben, und starten Sie die Dienste neu
# systemctl daemon-reload
<syntaxhighlight lang="bash" highlight="1">
# systemctl restart greenbone-security-assistant.service openvas-manager.service openvas-scanner.service
sudo systemctl daemon-reload
sudo systemctl restart greenbone-security-assistant.service openvas-manager.service openvas-scanner.service
</syntaxhighlight>


Überprüfen Sie, dass alle Dienste auf dem gewünschten Host lauschen
Überprüfen Sie, dass alle Dienste auf dem gewünschten Host lauschen
ss -nalt
Wenn der Neustart der Dienste nicht funktioniert hat, versuchen Sie, den Server selbst neu zu starten.
== Starten und Stoppen ==
Bevor ich mit der Installation der virtuellen Appliance beginne, muss ich als letzten Schritt den OpenVAS-Dienst starten und stoppen. Die OpenVAS-Dienste verbrauchen eine Menge unnötiger Ressourcen, daher wird empfohlen, diese Dienste zu deaktivieren, wenn Sie OpenVAS nicht verwenden.
Führen Sie den folgenden Befehl aus, um die Dienste zu starten
$ sudo gvm-start
Um die OpenVAS-Dienste wieder zu stoppen, führen Sie aus:
$ sudo gvm-stop
=== Starten des OpenVAS-Dienstes ===
$ sudo gvm-start
; Jetzt sollte Ihr OpenVAS Service starten und laufen
OpenVAS lauscht auf den Ports
* 9390
* 9391
* 9392
* 80
; Ihr Webbrowser sollte sich automatisch öffnen und zur OpenVAS-Anmeldeseite führen
Falls nicht, öffnen Sie manuell einen Webbrowser und geben Sie die URL
https://127.0.0.1:9392
; Sicherheitswarnung
Wenn Sie diese URL zum ersten Mal öffnen, erhalten Sie eine Sicherheitswarnung
* Klicken Sie auf Erweitert und Hinzufügen einer Ausnahme
Erinnern Sie sich an das Passwort, das Sie sich zuvor notiert haben? Jetzt werden wir es brauchen.
Haben Sie Ihr Admin-Passwort vergessen?
Setze es zurück, indem du eintippst
$ sudo gvmd --user=admin --new-password=passwd;
Melden Sie sich bei OpenVAS mit admin // Ihrem Passwort an
; First things first
Navigieren Sie zu Zu Ihrem Benutzerprofil / Meine Einstellungen / Klicken Sie auf Bearbeiten und ändern Sie das Passwort.
== Benutzer ==
=== Passwort zurücksetzen ===
Admin-Passwort ändern
<syntaxhighlight lang="bash" highlight="1">
<syntaxhighlight lang="bash" highlight="1">
sudo gvmd --user=admin --new-password=passwd
ss -nalt
</syntaxhighlight>
</syntaxhighlight>


=== Benutzer erstellen ===
Wenn der Neustart der Dienste nicht funktioniert hat, versuchen Sie, den Server selbst neu zu starten.
$ sudo runuser -u _gvm -- gvmd --create-user=admin2 --new-password=12345
 
=== Benutzers ändern ===
$ sudo runuser -u _gvm -- gvmd --user=''admin'' --new-password=''new_password''
 
== Weitere Informationen ==
# https://greenbone.github.io/docs/latest/22.4/kali/index.html

Aktuelle Version vom 9. November 2025, 14:16 Uhr

Greenbone/Installation - Greenbone Community Edition auf Kali Linux installieren

Beschreibung

Installation

Anwendung

Problembehebung

Anhang

Siehe auch


Dokumentation

Links

Projekt

Weblinks

  1. https://greenbone.github.io/docs/latest/22.4/kali/index.html


TMP

Kali Linux aktualisieren

sudo apt update

Installation

sudo apt install gvm

gvm-setup

sudo gvm-setup

Passwort notieren!

Installation prüfen

sudo gvm-check-setup

Anmeldung

Anmeldung an der grafischen Oberfläche

Im Webbrowser: https://127.0.0.1:9392

Feed-Status prüfen

  • Vor dem ersten Scanvorgang

Externer Zugriff

Um den Zugriff von außen zu ermöglichen, werden folgende Dateien geändert:

  • greenbone-security-assistant.service
  • openvas-manager.service
  • openvas-scanner.service
Änderung mit sed

Um es schnell zu machen, können Sie sed verwenden

  • Diese Zeile ersetzt alle 127.0.0.1 durch 0.0.0.0, sodass alle Dienste auf allen Schnittstellen verfügbar sind.
  • Um den Zugang auf eine feste IP-Adresse zu beschränken, kann 0.0.0.0 durch eine andere IP-Adresse ersetzt werden
cd /lib/systemd/system
sudo sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service

Überprüfen Sie, ob alles so funktioniert, wie Sie es wünschen

  • Wenn Sie mit den Änderungen zufrieden sind, fügen Sie einfach -i an das Ende des vorherigen Befehls an.
sudo sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service -i

Laden Sie die Daemons neu, da Sie Dateien geändert haben, und starten Sie die Dienste neu

sudo systemctl daemon-reload
sudo systemctl restart greenbone-security-assistant.service openvas-manager.service openvas-scanner.service

Überprüfen Sie, dass alle Dienste auf dem gewünschten Host lauschen

ss -nalt

Wenn der Neustart der Dienste nicht funktioniert hat, versuchen Sie, den Server selbst neu zu starten.