OpenVAS,一种端点扫描应用程序和 Web 应用程序,用于识别和检测漏洞。它被公司广泛用作风险缓解解决方案的一部分,以快速识别其生产甚至开发服务器或应用程序中的差距。这不是一个完整的解决方案,但它可以帮助您修复可能无法发现的常见安全漏洞。
apt-get update
apt-get install openvas
运行安装程序,它将配置 OpenVAS 并下载各种网络漏洞测试 (NVT) 或签名。由于大量 NVT(50.000+),设置过程可能需要一些时间并消耗大量数据。
gvm-setup
密码个账户是画红线的地方
配置过程完成后,所有必要的 OpenVAS 过程将启动,Web 界面将自动打开。Web 界面在端口 9392 上本地运行,可以通过https://IP:9392 访问。OpenVAS 还将设置一个管理员帐户并自动为该帐户生成一个密码,该密码显示在设置输出的最后一部分
gvm-start
浏览器输入:https://127.0.0.1:9392/
点击高级
接受风险并继续,输入安装时配置的账户和密码登录