Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| openvas [Le 16/03/2010, 00:37] – spierrel | openvas [Le 02/09/2024, 13:55] (Version actuelle) – [OpenVAS : scanner de vulnérabilité] 154.126.33.189 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== OpenVAS : scanner | + | {{tag> sécurité serveur réseau}} |
| - | OpenVAS est un outil de sécurité informatique. | + | ====== OpenVAS : scanner |
| + | OpenVAS est un outil de sécurité informatique. | ||
| + | |||
| + | **Le logiciel actuel OpenVAS 8 nécessite un téléchargement depuis le site officiel ou ppa : [[https:// | ||
| Il signale les faiblesses potentielles ou avérées du matériel testé (machines, équipement réseau). | Il signale les faiblesses potentielles ou avérées du matériel testé (machines, équipement réseau). | ||
| - | OpenVAS est capable de scanner un équipement (machine ou matériel réseau), un ensemble d' | + | OpenVAS est capable de scanner un équipement (machine ou matériel réseau), un ensemble d' |
| Le résultat du scan fournira : | Le résultat du scan fournira : | ||
| - | * la liste des vulnérabilités par niveaux de criticité, | + | * la liste des vulnérabilités par niveaux de criticité, |
| * une description des vulnérabilités, | * une description des vulnérabilités, | ||
| - | * et surtout la méthode ou un lien pour solutionner | + | * et surtout la méthode ou un lien pour corriger |
| - | <note help> | + | <note help>N'hésitez |
| + | |||
| + | <note important> | ||
| + | ge à la version 3</ | ||
| - | <note important> | ||
| ===== Pré-requis ===== | ===== Pré-requis ===== | ||
| - | Pour la suite des opérations, | + | Pour la suite des opérations, |
| * Disposer des [[: | * Disposer des [[: | ||
| * Disposer d'une connexion à Internet configurée et activée pour télécharger le logiciel ; | * Disposer d'une connexion à Internet configurée et activée pour télécharger le logiciel ; | ||
| - | * Pour les versions 2.0.0 à 2.0.3: disposer du dépôt Universe | + | * Avoir activé le dépôt |
| Ligne 25: | Ligne 30: | ||
| ==== Le serveur ==== | ==== Le serveur ==== | ||
| + | |||
| + | === Installation du serveur === | ||
| + | < | ||
| + | [[: | ||
| + | |||
| + | L' | ||
| + | * libopenvas2 | ||
| + | * libopenvasnasl2 | ||
| + | * openvas-server | ||
| + | |||
| + | Les scripts de configuration des paquets créés pendant l' | ||
| + | |||
| + | === Création d'un compte utilisateur | ||
| + | |||
| + | Le serveur OpenVAS nouvellement installé nécessite la création d'un compte utilisateur interne au logiciel lui-même. Cela permet par exemple de créer plusieurs comptes avec des accès plus ou moins limités aux plages IP réseau. Pour cela exécuter la commande : | ||
| + | |||
| + | < | ||
| + | |||
| + | Le système vous demande alors de choisir un login | ||
| + | |||
| + | < | ||
| + | |||
| + | Ensuite, il vous demande si vous voulez effectuer l' | ||
| + | |||
| + | < | ||
| + | |||
| + | Il demande alors de taper deux fois un mot de passe | ||
| + | |||
| + | < | ||
| + | |||
| + | Enfin, il vous demande de définir les règles en terme de droits d' | ||
| + | |||
| + | < | ||
| + | |||
| + | Vous pouvez laisser le champ vide et simplement faire ctrl-D pour finir la procédure de création de l' | ||
| + | |||
| + | A ce moment là, le script vous demande si tout est bon | ||
| + | |||
| + | < | ||
| + | |||
| + | Si vous répondez oui via y ou simplement vous tapez entrée alors l' | ||
| + | |||
| + | < | ||
| + | |||
| + | === Lancement du serveur === | ||
| + | |||
| + | < | ||
| + | <note tip>Il est désormais conseillé de demarrer les services comme ceci : | ||
| + | < | ||
| + | |||
| + | On doit obtenir en réponse | ||
| + | |||
| + | < | ||
| ==== Les greffons ==== | ==== Les greffons ==== | ||
| + | < | ||
| + | Depuis Ubuntu 10.04 LTS un paquet est disponible pour ajouter les greffons. | ||
| + | [[: | ||
| ==== L' | ==== L' | ||
| + | < | ||
| + | Il est possible d' | ||
| - | ===== Liens et documentation externe ===== | + | On lance en faisant |
| + | < | ||
| - | * [[http:// | + | L' |
| - | * [[http:// | + | |
| - | * [[https:// | + | |
| - | ---- | + | |
| - | // | + | {{: |
| + | |||
| + | <note important> | ||
| + | |||
| + | ===== Voir aussi ===== | ||
| + | |||
| + | * **(en)** [[https:// | ||
| + | * [[https:// | ||
| + | |||
| + | ---- | ||
| + | // | ||
