Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
openvas_install [2020/05/11 16:26] nekanopenvas_install [2021/03/05 19:45] (Version actuelle) nekan
Ligne 1: Ligne 1:
-~~CLOSETOC~~ 
 ====== OpenVAS - Présentation et Installation ====== ====== OpenVAS - Présentation et Installation ======
 +<label type="info">Création</label> --- //[[nekan@shyrkasystem.com|Nicolas THOREZ]] 2020/05/11 12:25//
  
 ''OpenVAS'', pour **Open** **V**ulnerability **A**ssessment **S**canner, est un logiciel de test de pénétration réseau. Il est utile pour vérifier l'existence de failles de sécurité sur un serveur ou un service réseau. Une fois ses tests terminés, il affiche son rapport avec des préconisations pour la résolution des failles détectées. ''OpenVAS'', pour **Open** **V**ulnerability **A**ssessment **S**canner, est un logiciel de test de pénétration réseau. Il est utile pour vérifier l'existence de failles de sécurité sur un serveur ou un service réseau. Une fois ses tests terminés, il affiche son rapport avec des préconisations pour la résolution des failles détectées.
  
-<note>Procédure testée et réalisée sur un VM Debian 10 hébergée sur un ESXi 6.</note>+<callout type="info" title="Environnement" icon="true">Procédure testée et réalisée sur un VM Debian 10 hébergée sur un ESXi 6.</callout>
  
-<note warning>Cette procédure nécessite des droits ''root''. Par conséquent, faîtes attention à ce que vous faîtes.</note>+<callout type="danger" title="Droits" icon="true">Cette procédure nécessite des droits ''root''. Par conséquent, faîtes attention à ce que vous faîtes.</callout>
  
-===== Installation ===== +===== Installation de base =====
- +
-==== Installation ====+
  
   * Comme toujours avant toute installation, on met à jour son serveur :   * Comme toujours avant toute installation, on met à jour son serveur :
Ligne 18: Ligne 16:
 <sxh bash>apt-get install -y openvas</sxh> <sxh bash>apt-get install -y openvas</sxh>
   * Une fois l'installation terminée, on peut lancer la configuration automatique de ''OpenVAS'' :   * Une fois l'installation terminée, on peut lancer la configuration automatique de ''OpenVAS'' :
-<note important>Attention, cette étape peut être assez longue.</note>+<callout type="warning" title="Patience" icon="true">Attention, cette étape peut être assez longue.</callout>
 <sxh bash>openvas-setup</sxh> <sxh bash>openvas-setup</sxh>
   * A la fin de la configuration, ''OpenVAS'' crée automatiquement l'utilisateur ''admin'' avec un mot de passe aléatoire qu'il indique dans la console, par exemple :   * A la fin de la configuration, ''OpenVAS'' crée automatiquement l'utilisateur ''admin'' avec un mot de passe aléatoire qu'il indique dans la console, par exemple :
Ligne 45: Ligne 43:
 </sxh> </sxh>
  
-<note tip>A partir de là, ''OpenVAS'' est accessible à l'adresse : https://127.0.0.1:9392</note>+<callout type="success" title="Installation" icon="true">A partir de là, ''OpenVAS'' est accessible à l'adresse : https://127.0.0.1:9392</callout>
  
-==== Installation avancée ====+===== Installation avancée =====
  
-  * On peut vouloir accéder à ''OpenVAS'' depuis une adresse IP publique. Dans ce cas, édite les fichiers ''/lib/systemd/system/greenbone-security-assistant.service'' et ''/lib/systemd/system/openvas-manager.service'' en on remplace chaque itération de ''127.0.0.1'' par l'adresse IP publique du serveur (dans notre exemple, on utilisera l'adresse 1.2.3.4) :+  * On peut vouloir accéder à ''OpenVAS'' depuis une adresse IP publique. Dans ce cas, on édite les fichiers ''/lib/systemd/system/greenbone-security-assistant.service'' et ''/lib/systemd/system/openvas-manager.service'' en y remplaçant chaque itération de ''127.0.0.1'' par l'adresse IP publique du serveur (dans notre exemple, on utilisera l'adresse 1.2.3.4) :
 <sxh bash>cd /lib/systemd/system <sxh bash>cd /lib/systemd/system
 sed -i 's/127.0.0.1/1.2.3.4/g' greenbone-security-assistant.service sed -i 's/127.0.0.1/1.2.3.4/g' greenbone-security-assistant.service
 sed -i 's/127.0.0.1/1.2.3.4/g' openvas-manager.service</sxh> sed -i 's/127.0.0.1/1.2.3.4/g' openvas-manager.service</sxh>
-  * Les adresses modifiés, on n'oublie pas de recharger les services et de redémarrer ''OpenVAS'' :+  * Les adresses modifiées, on n'oublie pas de recharger les services et de redémarrer ''OpenVAS'' :
 <sxh bash>systemctl daemon-reload <sxh bash>systemctl daemon-reload
 openvas-stop openvas-stop
 openvas-start</sxh> openvas-start</sxh>
  
-<note tip>Désormais, ''OpenVAS'' est disponible à l'adresse https://1.2.3.4:9392</note>+<callout type="success" title="Installation" icon="true">Désormais, ''OpenVAS'' est disponible à l'adresse https://1.2.3.4:9392</callout>
  
   * Les définitions de menaces et failles de sécurité sont mis à jour une fois par semaine sur les sites de sécurité mais la mise à jour au niveau de ''OpenVAS'' est, elle, manuelle par défaut. Pour l'automatiser, on va créer un script ''bash'' à cet effet :   * Les définitions de menaces et failles de sécurité sont mis à jour une fois par semaine sur les sites de sécurité mais la mise à jour au niveau de ''OpenVAS'' est, elle, manuelle par défaut. Pour l'automatiser, on va créer un script ''bash'' à cet effet :
Ligne 78: Ligne 76:
 <sxh bash>0 1 * * 6 root /usr/local/batch/openvas-feeds-update.sh</sxh> <sxh bash>0 1 * * 6 root /usr/local/batch/openvas-feeds-update.sh</sxh>
  
-<note tip>Voilà, ''OpenVAS'' peut désormais être correctement utilisé.</note+<callout type="success" title="Installation" icon="true">Voilà, ''OpenVAS'' peut désormais être correctement utilisé.</callout
-<note important>N'oubliez pas de changer le mot de passe à votre première connexion, même si celui donné par défaut semble assez compliqué à cracker.</note>+<callout type="danger" title="Sécurité" icon="true">N'oubliez pas de changer le mot de passe à votre première connexion, même si celui donné par défaut semble assez compliqué à cracker.</callout>
  
- --- //[[nekan@shyrkasystem.com|Nicolas THOREZ]] 2020/05/11 12:25// 
 ~~DISCUSSION~~ ~~DISCUSSION~~
  • openvas_install.1589214370.txt.gz
  • Dernière modification : 2020/05/11 14:26
  • (modification externe)