成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

使用 OpenVAS 檢查 Linux 服務器漏洞

系統 Linux
OpenVAS 就是這樣一種開源工具,它用于檢查 Linux 服務器是否存在已知漏洞,檢查規則可以自定義。今天我們就介紹一下這個工具的使用。

幾乎每天都會有新的系統漏洞產生,系統管理員經常忙于管理服務器,有時候會忽略一些很明顯的安全問題。掃描 Linux 服務器以查找安全問題并不是很簡單的事情,所以有時候需要借助于一些專門的工具。

OpenVAS 就是這樣一種開源工具,它用于檢查 Linux 服務器是否存在已知漏洞,檢查規則可以自定義。今天我們就介紹一下這個工具的使用。

OpenVAS 是什么

OpenVAS 基本上等同于開源漏洞掃描儀(Open Vulnerability Assessment Scanner),其用戶界面簡單且友好,使用起來比較方便。

它提供了一個內置的測試庫,每天都會更新。當用戶輸入想要掃描的設備時,OpenVAS 將會檢查系統上運行的所有軟件版本,如果 OpenVAS 測試庫中記錄有漏洞,它會直接提示給用戶系統中可能的軟件漏洞。

例如:版本為 v2.3.4 的 VSFTPD 軟件。眾所周知,該服務易受攻擊,允許攻擊者使用命令運行受感染的系統。如果你自己不知道,OpenVAS 快速掃描會通知你這一點。

OpenVAS 安裝

OpenVAS 可以在所有主流 Linux 發行版中使用,只需使用軟件包管理器安裝即可。

在 Ubuntu 上安裝 OpenVAS,需要啟用 universe 存儲庫。?

sudo add-apt-repository universe
sudo apt update
sudo apt install openvas

安裝需要一些時間。安裝完成后,在最后一行會顯示系統管理員的代碼,需要保存好此代碼。

OpenVAS 使用

下面我們看一下 OpenVAS 的配置使用。

OpenVAS 用戶管理

要創建新用戶或更改系統管理員或其他用戶的密碼,我們需要做的就是:?

openvasmd –create-user=<user>
openvasmd –user=<user> --new-password=<password>

啟動和停止 OpenVAS

啟動 OpenVAS,可使用如下命令:

sudo openvas-start

停止命令如下:

sudo openvas-stop

啟動 OpenVAS 后,其默認訪問地址為:https://localhost:9392

接受自簽名證書并連接后,將會看到主儀表板。儀表板顯示執行掃描的所有詳細信息,我們可以管理掃描以及從儀表板執行新掃描。

在【掃描】(scans)部分,你會看到以下子類,分別為:任務(Tasks)、報告(Report)和結果(Results)。

  • 任務:在任務中,可以創建并運行新掃描;
  • 報告:在報告中,可以看到已提交的報告或自己準備的報告信息;
  • 結果:在結果中,可以看到掃描的結果及關鍵問題,這會幫助我們為服務器選擇適當的安全措施。
  • 刷新(Time Refresh):在窗口右上角,會看到該選項:不自動刷新(no auto-refresh)。也就是在結果中,不會自動刷新。可以修改為自動刷新,時間可設置為 30秒、1分鐘、2分鐘或者5分鐘。

掃描漏洞

要開始掃描,需要首先創建一個任務(task),執行 Scans -> Task -> New Task。如下圖所示:

圖片

會有幾個選項,如下圖所示:

圖片

在 Name 中,指定掃描名稱,這可以是我們要掃描的服務器的名稱,或者當前日期。

還可以指定掃描類型。可以掃描 CVE,cve 存儲在數據庫中,可以設置掃描配置以確定掃描的速度和詳細程度。

在掃描目標中,必須指定要掃描的 Linux 服務器的 IP。此時,值得注意的是,掃描的 IP 不需要位于同一網絡上,還可以掃描位于公網的服務器。

它不僅限于一個IP。您還可以使用多個IP和端口或SSH等服務。

圖片

然后就可以開始掃描了,這個過程可能會持續幾分鐘,接下來要做的就是耐心等待掃描結果。

圖片

掃描完成后,結果將顯示在 Results 選項卡中。這里的好處是所有掃描結果都保存并存儲在 Reposts 選項卡中,這意味著我們可以查閱和分析過去掃描的結果。

OpenVAS 通過一個友好的界面提供了詳細的掃描,且是免費和開源的。此外我們還建議使用Fail2Ban來保護你的Linux服務器免受野蠻攻擊。

責任編輯:龐桂玉 來源: TIAP
相關推薦

2009-12-07 09:55:12

2011-09-28 10:25:23

2017-04-24 17:30:41

OpenVASKali Linux工具

2009-10-28 10:31:13

2021-04-16 11:01:28

ExchangeNSA漏洞

2022-11-04 09:09:54

Linux服務器

2010-03-05 15:46:05

2009-09-02 17:41:49

郵件服務器

2009-10-22 13:16:56

郵件服務器故障檢查

2009-11-04 21:06:06

2018-08-29 08:43:11

2021-12-30 08:36:13

漏洞Apache服務器

2016-09-30 20:16:44

2010-12-21 09:48:54

Clonezilla磁盤克隆

2015-08-05 09:35:38

Bastille服務器安全

2009-02-10 15:46:00

VNCLinux服務器遠程桌面

2017-05-04 08:11:31

2018-03-30 11:13:40

2021-06-18 12:50:55

Cloud開源工具漏洞

2019-10-25 22:06:38

服務器開發工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 懂色中文一区二区三区在线视频 | 羞羞的视频免费在线观看 | 欧美色欧美亚洲另类七区 | 欧洲一区二区视频 | 最新中文字幕一区 | 欧美一级视频在线观看 | 日韩欧美亚洲 | 99亚洲综合| 免费一区 | 韩日一区二区 | 伊人久操 | 日韩精品一区二区三区在线观看 | 久久久久久免费毛片精品 | 中文字字幕一区二区三区四区五区 | 久久人人网 | 成人免费大片黄在线播放 | 久久精品一区二区三区四区 | 国产一级特黄aaa大片评分 | 日韩精品久久久 | 欧美一级免费看 | 狼色网 | 中文字幕一区二区三区四区五区 | 欧美日韩一区二区三区不卡视频 | 国产你懂的在线观看 | 久久综合狠狠综合久久综合88 | 欧美a在线 | 伊人影院99| 国产精品一区二区三区四区五区 | 日本午夜免费福利视频 | 日韩欧美一区二区三区 | 91精品国产乱码久久久久久久久 | 亚洲欧美在线观看视频 | 日日干夜夜干 | 欧美一级二级在线观看 | 欧美日韩不卡 | 欧美精品综合 | 日韩av一区二区在线观看 | 亚洲成人一区二区在线 | 成人黄色av | 亚洲免费网 | 国产精品精品久久久 |