如何運(yùn)行與使用OpenVAS客戶端
一旦掃描器守護(hù)進(jìn)程開(kāi)始運(yùn)行,您就可以啟動(dòng)一個(gè)客戶端并連接到該掃描器。我們已經(jīng)在作為掃描器的同一個(gè)主機(jī)上安裝了客戶端,但其實(shí)您也可以在任何想要的主機(jī)上安裝客戶端,并遠(yuǎn)程連接到掃描器。現(xiàn)在,我們運(yùn)行該客戶端:
$ OpenVAS-Client
這樣就會(huì)啟動(dòng)客戶端,并顯示出來(lái):
這時(shí),您可以選擇File=>Connect去連接到OpenVAS的掃描器守護(hù)進(jìn)程:
系統(tǒng)會(huì)提示您指定運(yùn)行該掃描器守護(hù)進(jìn)程的主機(jī)IP地址(守護(hù)進(jìn)程在TCP端口9390上運(yùn)行,所以您需要確保該端口在任何會(huì)造成影響的防火墻上都是打開(kāi)的)。在我們的例子里,將連接到本機(jī),所以不需要擔(dān)心這一點(diǎn)。您也需要提供之前創(chuàng)建的用戶名和密碼。
當(dāng)已經(jīng)連接到OpenVAS掃描器守護(hù)進(jìn)程之后,您就可以啟動(dòng)掃描。最簡(jiǎn)單的啟動(dòng)方式是使用掃描器助理,您可以通過(guò)客戶端的文件菜單對(duì)其進(jìn)行訪問(wèn),在啟動(dòng)掃描器助理的同時(shí),指定您的目標(biāo)掃描主機(jī)。
這樣,您就可以執(zhí)行掃描,并在OpenVAS客戶端中查看結(jié)果報(bào)告。
OpenVAS資源
我們已經(jīng)對(duì)OpenVAS進(jìn)行了一個(gè)很快速的介紹。您還可以探索許多其他的功能,包括編寫(xiě)您自己的網(wǎng)絡(luò)漏洞測(cè)試,以及通過(guò)使用新的管理器和管理員模塊擴(kuò)展OpenVAS的能力。
如果您有OpenVAS的相關(guān)問(wèn)題,可以參考OpenVAS Compendium去獲取更多的信息(盡管一些文檔仍然是針對(duì)2.0.0版本的,并沒(méi)有依據(jù)3.0.0版本進(jìn)行相應(yīng)的升級(jí))。您也可以在OpenVAS mailing list上獲得幫助。如果您不能為問(wèn)題找到答案,可以使用OpenVAS bug tracker對(duì)其進(jìn)行記錄。
OpenVAS同樣處于積極的開(kāi)發(fā)過(guò)程中。您可以通過(guò)閱讀Roadmap學(xué)到OpenVAS新的功能和方向,并且您也應(yīng)該訂閱OpenVAS-Announcement mailing list進(jìn)行更多的學(xué)習(xí)。
【編輯推薦】