Table des matières

OpenVAS - Présentation et Installation

CréationNicolas THOREZ 2020/05/11 12:25

OpenVAS, pour Open Vulnerability Assessment Scanner, est un logiciel de test de pénétration réseau. Il est utile pour vérifier l'existence de failles de sécurité sur un serveur ou un service réseau. Une fois ses tests terminés, il affiche son rapport avec des préconisations pour la résolution des failles détectées.

Environnement

Procédure testée et réalisée sur un VM Debian 10 hébergée sur un ESXi 6.

Droits

Cette procédure nécessite des droits root. Par conséquent, faîtes attention à ce que vous faîtes.

Installation de base

apt-get update
apt-get upgrade -y

apt-get install -y openvas

Patience

Attention, cette étape peut être assez longue.

openvas-setup

...
sent 43 bytes  received 114 bytes  314.00 bytes/sec
total size is 13  speedup is 0.08
Greenbone community feed server - http://feed.community.greenbone.net/
This service is hosted by Greenbone Networks - http://www.greenbone.net/

All transactions are logged.

If you have any questions, please use the Greenbone community portal. 
See https://community.greenbone.net for details.

By using this service you agree to our terms and conditions.

Only one sync per time, otherwise the source ip will be temporarily blocked.

receiving incremental file list
timestamp
             13 100%   12.70kB/s    0:00:00 (xfr#1, to-chk=0/1)

sent 43 bytes  received 114 bytes  104.67 bytes/sec
total size is 13  speedup is 0.08
User created with password '1dd2de57-3132-4061-8dfb-e41e74c74af7'.

Installation

A partir de là, OpenVAS est accessible à l'adresse : https://127.0.0.1:9392

Installation avancée

cd /lib/systemd/system
sed -i 's/127.0.0.1/1.2.3.4/g' greenbone-security-assistant.service
sed -i 's/127.0.0.1/1.2.3.4/g' openvas-manager.service

systemctl daemon-reload
openvas-stop
openvas-start

Installation

Désormais, OpenVAS est disponible à l'adresse https://1.2.3.4:9392

nano /usr/local/batch/update-openvas-feeds.sh
#!/bin/bash

# Script de mise à jour des définitions de OpenVAS

/usr/sbin/greenbone-nvt-sync
/usr/sbin/greenbone-certdata-sync
/usr/sbin/greenbone-scapdata-sync
/usr/sbin/openvasmd -update -progress
/usr/bin/openvas-stop && /usr/bin/openvas-start

chmod +x /usr/local/batch/update-openvas-feeds.sh

nano /etc/cron.d/update-openvas-feeds
0 1 * * 6 root /usr/local/batch/openvas-feeds-update.sh

Installation

Voilà, OpenVAS peut désormais être correctement utilisé.

Sécurité

N'oubliez pas de changer le mot de passe à votre première connexion, même si celui donné par défaut semble assez compliqué à cracker.