{"id":19499,"date":"2017-04-08T06:42:34","date_gmt":"2017-04-07T22:42:34","guid":{"rendered":"https:\/\/2blog.ilc.edu.tw\/25793\/2017\/04\/08\/%e5%9c%a8-ubuntu-16-04-%e4%b8%8a%e5%ae%89%e8%a3%9d-openvas\/"},"modified":"2021-03-18T17:24:59","modified_gmt":"2021-03-18T09:24:59","slug":"%e5%9c%a8-ubuntu-16-04-%e4%b8%8a%e5%ae%89%e8%a3%9d-openvas","status":"publish","type":"post","link":"https:\/\/2blog.ilc.edu.tw\/25793\/2017\/04\/08\/%e5%9c%a8-ubuntu-16-04-%e4%b8%8a%e5%ae%89%e8%a3%9d-openvas\/","title":{"rendered":"\u5728 Ubuntu 16.04 \u4e0a\u5b89\u88dd OpenVAS"},"content":{"rendered":"<p>\u53c3\u8003\u7db2\u9801\uff1a <br \/><a href=\"https:\/\/launchpad.net\/~mrazavi\/+archive\/ubuntu\/openvas\" target=\"_blank\" rel=\"noopener noreferrer\">openvas 8 vulnerability scanner : Mohammad Razavi<\/a> <br \/><a href=\"https:\/\/www.linode.com\/docs\/security\/install-openvas-on-ubuntu-16-04\" target=\"_blank\" rel=\"noopener noreferrer\">Install OpenVAS 8 on Ubuntu 16.04<\/a> <br \/><a href=\"https:\/\/www.vultr.com\/docs\/how-to-install-openvas-vulnerability-scanner-on-ubuntu-16-04\" target=\"_blank\" rel=\"noopener noreferrer\">How to Install OpenVAS Vulnerability Scanner on Ubuntu 16.04 &#8211; Vultr.com<\/a> <br \/> <a href=\"http:\/\/www.netadmin.com.tw\/article_content.aspx?sn=1603090001&amp;jump=1\" target=\"_blank\" rel=\"noopener noreferrer\">\u7528\u958b\u6e90\u5de5\u5177\u6aa2\u67e5\u4e3b\u6a5f\u6f0f\u6d1e \u81ea\u5efaOpenVAS\u5f31\u9ede\u6383\u63cf &#8211; \u6280\u8853\u5c08\u6b04 &#8211; \u7db2\u7ba1\u4ebaNetAdmin<\/a><\/p>\n<p>\u65b0\u589e OpenVAS \u5132\u5b58\u5eab <br \/># <span style=\"color: #ff0000\">apt install software-properties-common<\/span> <br \/># <span style=\"color: #ff0000\">apt-get install python-software-properties<\/span> <br \/># <span style=\"color: #ff0000\">add-apt-repository ppa:mrazavi\/openvas<\/span> <br \/>\u00a0<span style=\"color: #0000ff\">OpenVAS is a framework of several services and tools offering a comprehensive and powerful vulnerability scanning and vulnerability management solution.<\/span> <\/p>\n<p><span style=\"color: #0000ff\">Homepage: http:\/\/www.openvas.org\/<\/span> <\/p>\n<p><span style=\"color: #0000ff\">* Openvas 9 BETA is now available *<\/span> <\/p>\n<p><span style=\"color: #0000ff\">To install openvas 8, install the &#8220;openvas&#8221; package from this ppa. It is only tested on ubuntu 14.04 trusty and 16.04 xenial.<\/span> <\/p>\n<p><span style=\"color: #0000ff\">You have to update openvas scripts\/data after installation with the following commands:<\/span> <\/p>\n<p><span style=\"color: #ff0000\">sudo apt-get install sqlite3<\/span> <br \/><span style=\"color: #ff0000\">sudo openvas-nvt-sync<\/span> <br \/><span style=\"color: #ff0000\">sudo openvas-scapdata-sync<\/span> <br \/><span style=\"color: #ff0000\">sudo openvas-certdata-sync<\/span> <\/p>\n<p><span style=\"color: #ff0000\">sudo service openvas-scanner restart<\/span> <br \/><span style=\"color: #ff0000\">sudo service openvas-manager restart<\/span> <br \/><span style=\"color: #ff0000\">sudo openvasmd &#8211;rebuild &#8211;progress<\/span> <\/p>\n<p><span style=\"color: #0000ff\">Login into https:\/\/localhost:443 with &#8220;admin&#8221; as username and password.<\/span> <\/p>\n<p><span style=\"color: #0000ff\">In case of &#8220;Secure Connection Failed&#8221; in firefox, use chromium.<\/span> <\/p>\n<p><span style=\"color: #0000ff\">To enable pdf reports:<\/span> <br \/><span style=\"color: #ff0000\">sudo apt-get install texlive-latex-extra &#8211;no-install-recommends<\/span> <\/p>\n<p><span style=\"color: #0000ff\">To install openvas-nasl utility:<\/span> <br \/><span style=\"color: #ff0000\">sudo apt-get install libopenvas8-dev<\/span> <\/p>\n<p><span style=\"color: #0000ff\">*** Openvas 9 BETA ***<\/span> <\/p>\n<p><span style=\"color: #0000ff\">A set of new packages for openvas 9 BETA is now included. If you prefer to install them, you just have to install &#8220;openvas9&#8221; package instead of &#8220;openvas&#8221;. Then, update scripts\/data with the following commands:<\/span> <\/p>\n<p><span style=\"color: #0000ff\">sudo apt-get install sqlite3<\/span> <br \/><span style=\"color: #0000ff\">sudo greenbone-nvt-sync<\/span> <br \/><span style=\"color: #0000ff\">sudo greenbone-scapdata-sync<\/span> <br \/><span style=\"color: #0000ff\">sudo greenbone-certdata-sync<\/span> <\/p>\n<p><span style=\"color: #0000ff\">sudo service openvas-scanner restart<\/span> <br \/><span style=\"color: #0000ff\">sudo service openvas-manager restart<\/span> <br \/><span style=\"color: #0000ff\">sudo openvasmd &#8211;rebuild &#8211;progress<\/span> <\/p>\n<p><span style=\"color: #0000ff\">Please note that the default port number of the web interface for the new packages are changed to 4000. So, to access the web interface for version 9, go to https:\/\/localhost:4000<\/span> <\/p>\n<p><span style=\"color: #0000ff\">You can change the web interface port number by modifying \/etc\/default\/openvas-gsa. Then, restart its service by issuing &#8220;sudo service openvas-gsa restart&#8221;.<\/span> <br \/><span style=\"color: #0000ff\">\u00a0More info: https:\/\/launchpad.net\/~mrazavi\/+archive\/ubuntu\/openvas<\/span> <br \/><span style=\"color: #0000ff\">Press [ENTER] to continue or ctrl-c to cancel adding it<\/span> <\/p>\n<p><span style=\"color: #0000ff\">gpg: keyring `\/tmp\/tmp_ss7i1fn\/secring.gpg&#8217; created<\/span> <br \/><span style=\"color: #0000ff\">gpg: keyring `\/tmp\/tmp_ss7i1fn\/pubring.gpg&#8217; created<\/span> <br \/><span style=\"color: #0000ff\">gpg: requesting key 4AA450E0 from hkp server keyserver.ubuntu.com<\/span> <br \/><span style=\"color: #0000ff\">gpg: \/tmp\/tmp_ss7i1fn\/trustdb.gpg: trustdb created<\/span> <br \/><span style=\"color: #0000ff\">gpg: key 4AA450E0: public key &#8220;Launchpad PPA for Mohammad Razavi&#8221; imported<\/span> <br \/><span style=\"color: #0000ff\">gpg: Total number processed: 1<\/span> <br \/><span style=\"color: #0000ff\">gpg:\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 imported: 1\u00a0 (RSA: 1)<\/span> <br \/><span style=\"color: #0000ff\">OK<\/span> <br \/>[@more@]2. \u66f4\u65b0\u5957\u4ef6\u5eab <br \/># <span style=\"color: #ff0000\">apt-get update<\/span> <\/p>\n<p>3. \u5b89\u88dd OpenVAS <br \/># <span style=\"color: #ff0000\">apt install openvas<\/span> <br \/> <a id=\"res_3775229\" href=\"https:\/\/2blog.ilc.edu.tw\/wp-content\/uploads\/sites\/985\/25793\/25793-3775229.png\"> <img decoding=\"async\" src=\"https:\/\/2blog.ilc.edu.tw\/wp-content\/uploads\/sites\/985\/25793\/previews-med\/25793-3775229.png\" border=\"0\" alt=\"\" \/> <\/a> <\/p>\n<p>4. \u5b89\u88dd\u5176\u5b83\u76f8\u95dc\u5957\u4ef6 <br \/># <span style=\"color: #ff0000\">apt install sqlite3<\/span> <br \/># <span style=\"color: #ff0000\">apt-get install texlive-latex-extra &#8211;no-install-recommends<\/span> <br \/># <span style=\"color: #ff0000\">apt-get install libopenvas8-dev<\/span> <\/p>\n<p>5. \u9032\u884c\u66f4\u65b0 <br \/># <span style=\"color: #ff0000\">\/usr\/sbin\/openvas-nvt-sync<\/span> <br \/># <span style=\"color: #ff0000\">\/usr\/sbin\/openvas-scapdata-sync<\/span> <br \/># <span style=\"color: #ff0000\">\/usr\/sbin\/openvas-certdata-sync<\/span> <\/p>\n<p>6. \u555f\u52d5\u670d\u52d9 <br \/># <span style=\"color: #ff0000\">service openvas-scanner restart<\/span> <br \/># <span style=\"color: #ff0000\">service openvas-manager restart<\/span> <br \/>\u4fee\u6539 <span style=\"color: #0000ff\">\/etc\/init.d\/openvas-gsa<\/span> <br \/># <span style=\"color: #ff0000\">vim \/etc\/init.d\/openvas-gsa<\/span> <br \/>\u628a <br \/><span style=\"color: #0000ff\">DAEMON_ARGS=&#8221;<\/span> <br \/>\u4fee\u6539\u6210 <br \/><span style=\"color: #ff0000\">DAEMON_ARGS= &#8211;listen &#8220;OpenVAS&#8217;IP&#8221;<\/span> <br \/># <span style=\"color: #ff0000\">service openvas-gsa restart<\/span> <br \/>#<span style=\"color: #ff0000\"> \/usr\/sbin\/openvasmd &#8211;rebuild &#8211;progress<\/span> <\/p>\n<p>7. \u958b\u555f\u9632\u706b\u7246 <br \/># <span style=\"color: #ff0000\">ufw allow https<\/span> <\/p>\n<p>8. \u8a2d\u5b9a\u7ba1\u7406\u5bc6\u78bc <br \/># <span style=\"color: #ff0000\">\/usr\/sbin\/openvasmd &#8211;user=admin &#8211;new-password=&lt;new-password&gt;<\/span><\/p>\n<p>9. \u5efa\u7acb\u6191\u8b49<br \/># <span style=\"color: #ff0000\">\/usr\/bin\/openvas-mkcert-client<\/span><br \/><span style=\"color: #0000ff\">This script will now ask you the relevant information to create the SSL client certificates for OpenVAS.<\/span><\/p>\n<p><span style=\"color: #0000ff\">Client certificates life time in days [365]: 3650<\/span><br \/><span style=\"color: #0000ff\">Your country (two letter code) [DE]: TW<\/span><br \/><span style=\"color: #0000ff\">Your state or province name [none]: Yilan<\/span><br \/><span style=\"color: #0000ff\">Your location (e.g. town) [Berlin]: TouCheng<\/span><br \/><span style=\"color: #0000ff\">Your organization [none]: Elementary School<\/span><br \/><span style=\"color: #0000ff\">Your organizational unit [none]:<\/span><br \/><span style=\"color: #0000ff\">**********<\/span><br \/><span style=\"color: #0000ff\">We are going to ask you some question for each client certificate.<\/span><\/p>\n<p><span style=\"color: #0000ff\">If some question has a default answer, you can force an empty answer by entering a single dot &#8216;.&#8217;<\/span><\/p>\n<p><span style=\"color: #0000ff\">*********<\/span><br \/><span style=\"color: #0000ff\">Client certificates life time in days [3650]:<\/span><br \/><span style=\"color: #0000ff\">Country (two letter code) [TW]:<\/span><br \/><span style=\"color: #0000ff\">State or province name [Yilan]:<\/span><br \/><span style=\"color: #0000ff\">Location (e.g. town) [TouCheng]:<\/span><br \/><span style=\"color: #0000ff\">Organization [Elementary School]:<\/span><br \/><span style=\"color: #0000ff\">Organization unit []:<\/span><br \/><span style=\"color: #0000ff\">e-Mail []: t850008@gmail.com<\/span><br \/><span style=\"color: #0000ff\">Generating RSA private key, 4096 bit long modulus<\/span><br \/><span style=\"color: #0000ff\">&#8230;&#8230;&#8230;&#8230;&#8230;.++<\/span><br \/><span style=\"color: #0000ff\">&#8230;&#8230;&#8230;.++<\/span><br \/><span style=\"color: #0000ff\">e is 65537 (0x10001)<\/span><br \/><span style=\"color: #0000ff\">You are about to be asked to enter information that will be incorporated<\/span><br \/><span style=\"color: #0000ff\">into your certificate request.<\/span><br \/><span style=\"color: #0000ff\">What you are about to enter is what is called a Distinguished Name or a DN.<\/span><br \/><span style=\"color: #0000ff\">There are quite a few fields but you can leave some blank<\/span><br \/><span style=\"color: #0000ff\">For some fields there will be a default value,<\/span><br \/><span style=\"color: #0000ff\">If you enter &#8216;.&#8217;, the field will be left blank.<\/span><br \/><span style=\"color: #0000ff\">&#8212;&#8211;<\/span><br \/><span style=\"color: #0000ff\">Country Name (2 letter code) [DE]:State or Province Name (full name) [Some-State]:Locality Name (eg, city) []:Organization Name (eg, company) [Internet Widgits Pty Ltd]:Organizational Unit Name (eg, section) []:Common Name (eg, your name or your server&#8217;s hostname) []:Email Address []:Using configuration from \/tmp\/openvas-mkcert-client.18290\/stdC.cnf<\/span><br \/><span style=\"color: #0000ff\">Check that the request matches the signature<\/span><br \/><span style=\"color: #0000ff\">Signature ok<\/span><br \/><span style=\"color: #0000ff\">The Subject&#8217;s Distinguished Name is as follows<\/span><br \/><span style=\"color: #0000ff\">countryName\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 :PRINTABLE:&#8217;TW&#8217;<\/span><br \/><span style=\"color: #0000ff\">stateOrProvinceName\u00a0\u00a0 :ASN.1 12:&#8217;Yilan&#8217;<\/span><br \/><span style=\"color: #0000ff\">localityName\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 :ASN.1 12:&#8217;TouCheng&#8217;<\/span><br \/><span style=\"color: #0000ff\">organizationName\u00a0\u00a0\u00a0\u00a0\u00a0 :ASN.1 12:&#8217;Elementary School&#8217;<\/span><br \/><span style=\"color: #0000ff\">commonName\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 :ASN.1 12:&#8217;om&#8217;<\/span><br \/><span style=\"color: #0000ff\">emailAddress\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 :IA5STRING:&#8217;xxxx@gmail.com&#8217;<\/span><br \/><span style=\"color: #0000ff\">Certificate is to be certified until Mar 11 15:06:51 2027 GMT (3650 days)<\/span><\/p>\n<p><span style=\"color: #0000ff\">Write out database with 1 new entries<\/span><br \/><span style=\"color: #0000ff\">Data Base Updated<\/span><br \/><span style=\"color: #0000ff\">Your client certificates are in <span style=\"color: #ff0000\">\/tmp\/openvas-mkcert-client.18290<\/span> .<\/span><\/p>\n<p><span style=\"color: #0000ff\">You will have to copy them by hand.<\/span><\/p>\n<p># <span style=\"color: #ff0000\">cp \/tmp\/openvas-mkcert-client.18290\/key_om.pem \/var\/lib\/openvas\/private\/CA\/clientkey.pem<\/span><br \/># <span style=\"color: #ff0000\">cp \/tmp\/openvas-mkcert-client.18290\/cert_om.pem \/var\/lib\/openvas\/CA\/clientcert.pem<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u53c3\u8003\u7db2\u9801\uff1a openvas 8 vulnerability scanner : Mohammad Razavi &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/2blog.ilc.edu.tw\/25793\/2017\/04\/08\/%e5%9c%a8-ubuntu-16-04-%e4%b8%8a%e5%ae%89%e8%a3%9d-openvas\/\" class=\"more-link\">\u95b1\u8b80\u5168\u6587<span class=\"screen-reader-text\">\u3008\u5728 Ubuntu 16.04 \u4e0a\u5b89\u88dd OpenVAS\u3009<\/span><\/a><\/p>\n","protected":false},"author":55,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[193,119],"tags":[],"class_list":["post-19499","post","type-post","status-publish","format-standard","hentry","category-c-105012","category-c-78464"],"meta_key":{"_pingme":["1"],"_encloseme":["1"],"lt_post_id":["685805"]},"_links":{"self":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts\/19499"}],"collection":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/comments?post=19499"}],"version-history":[{"count":1,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts\/19499\/revisions"}],"predecessor-version":[{"id":21016,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts\/19499\/revisions\/21016"}],"wp:attachment":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/media?parent=19499"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/categories?post=19499"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/tags?post=19499"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}