项目需要使用openVAS
安装步骤
我这里使用的是Ubuntu最新版,因为Ubuntu和debian可通过官网仓库进行安装,因改名为gvm 后续直接上操作
#安装
sudo apt install gvm -y
#初始化(可能时间比较长,台会去下载数据库)
sudo gvm-setup# 开机自启服务
sudo systemctl enable notus-scanner gvmd ospd-openvas gsad
# 允许其他设备访问
sudo sed -i 's/127.0.0.1/0.0.0.0/g' /lib/systemd/system/gsad.service
# 修改密码
sudo runuser -u _gvm -- gvmd --user=admin --new-password=admin# 重载
sudo gvm-stop
sudo systemctl daemon-reload
sudo gvm-start
访问
https://xxx.xxx.xxx.xxx:9392
常用命令
#更新漏洞
sudo greenbone-nvt-sync
#检查状态
sudo gvm-check-setup
踩坑
关于初始化失败
速度太慢了,直接代理
vi /etc/proxychains.conf
最后面添加代理,我这里是物理机的地址和端口
报错处理
直接使用更新
sudo proxychains runuser -u _gvm -- greenbone-feed-sync --type cert
提示:
Trying to acquire lock on /var/lib/gvm/feed-update.lock
/var/lib/gvm/feed-update.lock is locked by another process. Waiting 5 seconds before next try.
直接kill
sudo kill $(ps aux | grep _gvm | grep -v grep | awk '{print $2}')
解决