Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| openvas [Le 16/03/2010, 00:28] – créée spierrel | openvas [Le 19/05/2019, 12:36] (Version actuelle) – [L'interface graphique cliente] 193.250.138.66 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | {{tag> sécurité serveur réseau}} | ||
| + | ====== OpenVAS : scanner de vulnérabilité ====== | ||
| + | OpenVAS est un outil de sécurité informatique. | ||
| + | **Le logiciel actuel OpenVAS 8 nécessite un téléchargement depuis le site officiel ou ppa : [[http:// | ||
| + | |||
| + | Il signale les faiblesses potentielles ou avérées du matériel testé (machines, équipement réseau). | ||
| + | |||
| + | OpenVAS est capable de scanner un équipement (machine ou matériel réseau), un ensemble d' | ||
| + | |||
| + | Le résultat du scan fournira : | ||
| + | * la liste des vulnérabilités par niveaux de criticité, | ||
| + | * une description des vulnérabilités, | ||
| + | * et surtout la méthode ou un lien pour corriger le problème. | ||
| + | |||
| + | <note help> | ||
| + | |||
| + | <note important> | ||
| + | |||
| + | ===== Pré-requis ===== | ||
| + | |||
| + | Pour la suite des opérations, | ||
| + | * Disposer des [[: | ||
| + | * Disposer d'une connexion à Internet configurée et activée pour télécharger le logiciel ; | ||
| + | * Avoir activé le dépôt [[depots|Universe]]. | ||
| + | |||
| + | |||
| + | ===== Installation/ | ||
| + | |||
| + | ==== Le serveur ==== | ||
| + | |||
| + | === Installation du serveur === | ||
| + | < | ||
| + | [[: | ||
| + | |||
| + | L' | ||
| + | * libopenvas2 | ||
| + | * libopenvasnasl2 | ||
| + | * openvas-server | ||
| + | |||
| + | Les scripts de configuration des paquets créés pendant l' | ||
| + | |||
| + | === Création d'un compte utilisateur | ||
| + | |||
| + | Le serveur OpenVAS nouvellement installé nécessite la création d'un compte utilisateur interne au logiciel lui-même. Cela permet par exemple de créer plusieurs comptes avec des accès plus ou moins limités aux plages IP réseau. Pour cela exécuter la commande : | ||
| + | |||
| + | < | ||
| + | |||
| + | Le système vous demande alors de choisir un login | ||
| + | |||
| + | < | ||
| + | |||
| + | Ensuite, il vous demande si vous voulez effectuer l' | ||
| + | |||
| + | < | ||
| + | |||
| + | Il demande alors de taper deux fois un mot de passe | ||
| + | |||
| + | < | ||
| + | |||
| + | Enfin, il vous demande de définir les règles en terme de droits d' | ||
| + | |||
| + | < | ||
| + | |||
| + | Vous pouvez laisser le champ vide et simplement faire ctrl-D pour finir la procédure de création de l' | ||
| + | |||
| + | A ce moment là, le script vous demande si tout est bon | ||
| + | |||
| + | < | ||
| + | |||
| + | Si vous répondez oui via y ou simplement vous tapez entrée alors l' | ||
| + | |||
| + | < | ||
| + | |||
| + | === Lancement du serveur === | ||
| + | |||
| + | < | ||
| + | <note tip>Il est désormais conseillé de demarrer les services comme ceci : | ||
| + | < | ||
| + | |||
| + | On doit obtenir en réponse | ||
| + | |||
| + | < | ||
| + | |||
| + | ==== Les greffons ==== | ||
| + | < | ||
| + | Depuis Ubuntu 10.04 LTS un paquet est disponible pour ajouter les greffons. | ||
| + | [[: | ||
| + | |||
| + | ==== L' | ||
| + | < | ||
| + | Il est possible d' | ||
| + | |||
| + | On lance en faisant | ||
| + | < | ||
| + | |||
| + | L' | ||
| + | |||
| + | {{: | ||
| + | |||
| + | <note important> | ||
| + | |||
| + | ===== Voir aussi ===== | ||
| + | |||
| + | * **(en)** [[http:// | ||
| + | * [[https:// | ||
| + | |||
| + | ---- | ||
| + | // | ||
