Greenbone/Installation: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
| Zeile 2: | Zeile 2: | ||
=== Kali Linux aktualisieren === | === Kali Linux aktualisieren === | ||
<syntaxhighlight lang="bash" highlight="1"> | |||
sudo apt update | |||
</syntaxhighlight> | |||
=== Installation === | === Installation === | ||
<syntaxhighlight lang="bash" highlight="1"> | |||
sudo apt install gvm | |||
</syntaxhighlight> | |||
=== gvm-setup === | === gvm-setup === | ||
| Zeile 15: | Zeile 19: | ||
=== Installation prüfen === | === Installation prüfen === | ||
<syntaxhighlight lang="bash" highlight="1"> | |||
sudo gvm-check-setup | |||
</syntaxhighlight> | |||
=== Anmeldung === | === Anmeldung === | ||
| Zeile 32: | Zeile 38: | ||
; Um es schnell zu machen, können Sie ''[[sed]]'' verwenden | ; Um es schnell zu machen, können Sie ''[[sed]]'' verwenden | ||
Diese Zeile ersetzt alle ''127.0.0.1'' durch ''0.0.0.0'', so dass alle Dienste auf allen Schnittstellen verfügbar sind. | Diese Zeile ersetzt alle ''127.0.0.1'' durch ''0.0.0.0'', so dass alle Dienste auf allen Schnittstellen verfügbar sind. | ||
Um den Zugang auf eine feste IP-Adresse zu beschränken, kann ''0.0.0.0'' durch eine andere IP-Adresse ersetzt werden | |||
<syntaxhighlight lang="bash" highlight="1"> | |||
cd /lib/systemd/system | |||
sudo sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service | |||
</syntaxhighlight> | |||
Überprüfen Sie, ob alles so funktioniert, wie Sie es wünschen | Überprüfen Sie, ob alles so funktioniert, wie Sie es wünschen | ||
Wenn Sie mit den Änderungen zufrieden sind, fügen Sie einfach ''-i'' an das Ende des vorherigen Befehls an. | Wenn Sie mit den Änderungen zufrieden sind, fügen Sie einfach ''-i'' an das Ende des vorherigen Befehls an. | ||
<syntaxhighlight lang="bash" highlight="1"> | |||
sudo sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service -i | |||
</syntaxhighlight> | |||
Laden Sie die Daemons neu, da Sie Dateien geändert haben, und starten Sie die Dienste neu | Laden Sie die Daemons neu, da Sie Dateien geändert haben, und starten Sie die Dienste neu | ||
<syntaxhighlight lang="bash" highlight="1"> | |||
sudo systemctl daemon-reload | |||
sudo systemctl restart greenbone-security-assistant.service openvas-manager.service openvas-scanner.service | |||
</syntaxhighlight> | |||
Überprüfen Sie, dass alle Dienste auf dem gewünschten Host lauschen | Überprüfen Sie, dass alle Dienste auf dem gewünschten Host lauschen | ||
<syntaxhighlight lang="bash" highlight="1"> | |||
ss -nalt | |||
</syntaxhighlight> | |||
Wenn der Neustart der Dienste nicht funktioniert hat, versuchen Sie, den Server selbst neu zu starten. | Wenn der Neustart der Dienste nicht funktioniert hat, versuchen Sie, den Server selbst neu zu starten. | ||
| Zeile 54: | Zeile 69: | ||
Führen Sie den folgenden Befehl aus, um die Dienste zu starten | Führen Sie den folgenden Befehl aus, um die Dienste zu starten | ||
<syntaxhighlight lang="bash" highlight="1"> | |||
sudo gvm-start | |||
</syntaxhighlight> | |||
Um die OpenVAS-Dienste wieder zu stoppen, führen Sie aus: | Um die OpenVAS-Dienste wieder zu stoppen, führen Sie aus: | ||
<syntaxhighlight lang="bash" highlight="1"> | |||
sudo gvm-stop | |||
</syntaxhighlight> | |||
; Jetzt sollte Ihr OpenVAS Service starten und laufen | ; Jetzt sollte Ihr OpenVAS Service starten und laufen | ||
| Zeile 78: | Zeile 97: | ||
Haben Sie Ihr Admin-Passwort vergessen? | Haben Sie Ihr Admin-Passwort vergessen? | ||
Setze es zurück, indem du eintippst | Setze es zurück, indem du eintippst | ||
<syntaxhighlight lang="bash" highlight="1"> | |||
sudo gvmd --user=admin --new-password=passwd; | |||
</syntaxhighlight> | |||
Melden Sie sich bei OpenVAS mit admin // Ihrem Passwort an | Melden Sie sich bei OpenVAS mit admin // Ihrem Passwort an | ||
Version vom 9. November 2025, 11:48 Uhr
Greenbone/Installation - Greenbone Community Edition auf Kali Linux installieren
Kali Linux aktualisieren
sudo apt update
Installation
sudo apt install gvm
gvm-setup
sudo gvm-setup
Passwort notieren!
Installation prüfen
sudo gvm-check-setup
Anmeldung
- Anmeldung an der grafischen Oberfläche
Im Webbrowser: https://127.0.0.1:9392
Feed-Status prüfen
- Vor dem ersten Scanvorgang
Externer Zugriff
Da wir mit systemd arbeiten, werden drei .service-Dateien geändert
- greenbone-security-assistant.service
- openvas-manager.service
- openvas-scanner.service
- Um es schnell zu machen, können Sie sed verwenden
Diese Zeile ersetzt alle 127.0.0.1 durch 0.0.0.0, so dass alle Dienste auf allen Schnittstellen verfügbar sind.
Um den Zugang auf eine feste IP-Adresse zu beschränken, kann 0.0.0.0 durch eine andere IP-Adresse ersetzt werden
cd /lib/systemd/system
sudo sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service
Überprüfen Sie, ob alles so funktioniert, wie Sie es wünschen
Wenn Sie mit den Änderungen zufrieden sind, fügen Sie einfach -i an das Ende des vorherigen Befehls an.
sudo sed -e 's/127.0.0.1/0.0.0.0/g' greenbone-security-assistant.service openvas-manager.service openvas-scanner.service -i
Laden Sie die Daemons neu, da Sie Dateien geändert haben, und starten Sie die Dienste neu
sudo systemctl daemon-reload
sudo systemctl restart greenbone-security-assistant.service openvas-manager.service openvas-scanner.service
Überprüfen Sie, dass alle Dienste auf dem gewünschten Host lauschen
ss -nalt
Wenn der Neustart der Dienste nicht funktioniert hat, versuchen Sie, den Server selbst neu zu starten.
Starten und Stoppen
Bevor ich mit der Installation der virtuellen Appliance beginne, muss ich als letzten Schritt den OpenVAS-Dienst starten und stoppen. Die OpenVAS-Dienste verbrauchen eine Menge unnötiger Ressourcen, daher wird empfohlen, diese Dienste zu deaktivieren, wenn Sie OpenVAS nicht verwenden.
Führen Sie den folgenden Befehl aus, um die Dienste zu starten
sudo gvm-start
Um die OpenVAS-Dienste wieder zu stoppen, führen Sie aus:
sudo gvm-stop
- Jetzt sollte Ihr OpenVAS Service starten und laufen
OpenVAS lauscht auf den Ports
- 9390
- 9391
- 9392
- 80
- Ihr Webbrowser sollte sich automatisch öffnen und zur OpenVAS-Anmeldeseite führen
Falls nicht, öffnen Sie manuell einen Webbrowser und geben Sie die URL
https://127.0.0.1:9392
- Sicherheitswarnung
Wenn Sie diese URL zum ersten Mal öffnen, erhalten Sie eine Sicherheitswarnung
- Klicken Sie auf Erweitert und Hinzufügen einer Ausnahme
Erinnern Sie sich an das Passwort, das Sie sich zuvor notiert haben? Jetzt werden wir es brauchen.
Haben Sie Ihr Admin-Passwort vergessen? Setze es zurück, indem du eintippst
sudo gvmd --user=admin --new-password=passwd;
Melden Sie sich bei OpenVAS mit admin // Ihrem Passwort an
- First things first
Navigieren Sie zu Zu Ihrem Benutzerprofil / Meine Einstellungen / Klicken Sie auf Bearbeiten und ändern Sie das Passwort.