成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

使用 OpenVAS 檢查 Linux 服務器漏洞

系統 Linux
OpenVAS 就是這樣一種開源工具,它用于檢查 Linux 服務器是否存在已知漏洞,檢查規則可以自定義。今天我們就介紹一下這個工具的使用。

幾乎每天都會有新的系統漏洞產生,系統管理員經常忙于管理服務器,有時候會忽略一些很明顯的安全問題。掃描 Linux 服務器以查找安全問題并不是很簡單的事情,所以有時候需要借助于一些專門的工具。

OpenVAS 就是這樣一種開源工具,它用于檢查 Linux 服務器是否存在已知漏洞,檢查規則可以自定義。今天我們就介紹一下這個工具的使用。

OpenVAS 是什么

OpenVAS 基本上等同于開源漏洞掃描儀(Open Vulnerability Assessment Scanner),其用戶界面簡單且友好,使用起來比較方便。

它提供了一個內置的測試庫,每天都會更新。當用戶輸入想要掃描的設備時,OpenVAS 將會檢查系統上運行的所有軟件版本,如果 OpenVAS 測試庫中記錄有漏洞,它會直接提示給用戶系統中可能的軟件漏洞。

例如:版本為 v2.3.4 的 VSFTPD 軟件。眾所周知,該服務易受攻擊,允許攻擊者使用命令運行受感染的系統。如果你自己不知道,OpenVAS 快速掃描會通知你這一點。

OpenVAS 安裝

OpenVAS 可以在所有主流 Linux 發行版中使用,只需使用軟件包管理器安裝即可。

在 Ubuntu 上安裝 OpenVAS,需要啟用 universe 存儲庫。?

sudo add-apt-repository universe
sudo apt update
sudo apt install openvas

安裝需要一些時間。安裝完成后,在最后一行會顯示系統管理員的代碼,需要保存好此代碼。

OpenVAS 使用

下面我們看一下 OpenVAS 的配置使用。

OpenVAS 用戶管理

要創建新用戶或更改系統管理員或其他用戶的密碼,我們需要做的就是:?

openvasmd –create-user=<user>
openvasmd –user=<user> --new-password=<password>

啟動和停止 OpenVAS

啟動 OpenVAS,可使用如下命令:

sudo openvas-start

停止命令如下:

sudo openvas-stop

啟動 OpenVAS 后,其默認訪問地址為:https://localhost:9392

接受自簽名證書并連接后,將會看到主儀表板。儀表板顯示執行掃描的所有詳細信息,我們可以管理掃描以及從儀表板執行新掃描。

在【掃描】(scans)部分,你會看到以下子類,分別為:任務(Tasks)、報告(Report)和結果(Results)。

  • 任務:在任務中,可以創建并運行新掃描;
  • 報告:在報告中,可以看到已提交的報告或自己準備的報告信息;
  • 結果:在結果中,可以看到掃描的結果及關鍵問題,這會幫助我們為服務器選擇適當的安全措施。
  • 刷新(Time Refresh):在窗口右上角,會看到該選項:不自動刷新(no auto-refresh)。也就是在結果中,不會自動刷新。可以修改為自動刷新,時間可設置為 30秒、1分鐘、2分鐘或者5分鐘。

掃描漏洞

要開始掃描,需要首先創建一個任務(task),執行 Scans -> Task -> New Task。如下圖所示:

圖片

會有幾個選項,如下圖所示:

圖片

在 Name 中,指定掃描名稱,這可以是我們要掃描的服務器的名稱,或者當前日期。

還可以指定掃描類型。可以掃描 CVE,cve 存儲在數據庫中,可以設置掃描配置以確定掃描的速度和詳細程度。

在掃描目標中,必須指定要掃描的 Linux 服務器的 IP。此時,值得注意的是,掃描的 IP 不需要位于同一網絡上,還可以掃描位于公網的服務器。

它不僅限于一個IP。您還可以使用多個IP和端口或SSH等服務。

圖片

然后就可以開始掃描了,這個過程可能會持續幾分鐘,接下來要做的就是耐心等待掃描結果。

圖片

掃描完成后,結果將顯示在 Results 選項卡中。這里的好處是所有掃描結果都保存并存儲在 Reposts 選項卡中,這意味著我們可以查閱和分析過去掃描的結果。

OpenVAS 通過一個友好的界面提供了詳細的掃描,且是免費和開源的。此外我們還建議使用Fail2Ban來保護你的Linux服務器免受野蠻攻擊。

責任編輯:龐桂玉 來源: TIAP
相關推薦

2017-04-24 17:30:41

OpenVASKali Linux工具

2009-12-07 09:55:12

2011-09-28 10:25:23

2009-10-28 10:31:13

2022-11-04 09:09:54

Linux服務器

2021-04-16 11:01:28

ExchangeNSA漏洞

2010-03-05 15:46:05

2018-08-29 08:43:11

2009-09-02 17:41:49

郵件服務器

2009-10-22 13:16:56

郵件服務器故障檢查

2009-11-04 21:06:06

2016-09-30 20:16:44

2021-12-30 08:36:13

漏洞Apache服務器

2017-05-04 08:11:31

2010-12-21 09:48:54

Clonezilla磁盤克隆

2015-08-05 09:35:38

Bastille服務器安全

2009-02-10 15:46:00

VNCLinux服務器遠程桌面

2018-03-30 11:13:40

2021-06-18 12:50:55

Cloud開源工具漏洞

2019-10-25 22:06:38

服務器開發工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美啪啪| 伊人久久精品一区二区三区 | 一区二区三区观看视频 | 久久一区二区三区四区 | 久久久无码精品亚洲日韩按摩 | 国产一区二区三区在线 | 国产小视频在线观看 | 精品一区在线免费观看 | 国产精品有限公司 | 黄色在线免费网站 | 一级欧美一级日韩片 | 99精品欧美| 91看片免费版 | 一级一级毛片免费看 | 黄色在线免费看 | 特级黄一级播放 | 激情三区| 国产精品中文字幕在线播放 | 亚洲欧美一区二区三区在线 | 一区二区在线观看免费视频 | 天天综合操 | www.一级片 | 狠狠操你| 欧美在线一区二区三区四区 | 国产一区二区在线免费视频 | 欧美一区二区视频 | 91视频进入 | 亚洲精品一区二区三区蜜桃久 | 日日骚网| 欧美精品久久久久 | 男人天堂社区 | 日韩精品区 | 日日夜夜天天 | 日本久久精品视频 | 免费午夜视频 | 午夜在线视频一区二区三区 | 国产精品久久久久久久粉嫩 | 亚洲福利一区 | 中文字幕欧美一区二区 | 天天干狠狠 | 久久久久一区 |