Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
openvas [Le 27/12/2016, 11:41] – [OpenVAS : scanner de vulnérabilité] 95.128.40.244 | openvas [Le 19/05/2019, 12:36] (Version actuelle) – [L'interface graphique cliente] 193.250.138.66 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | {{tag> sécurité serveur réseau}} | ||
+ | ====== OpenVAS : scanner de vulnérabilité ====== | ||
+ | OpenVAS est un outil de sécurité informatique. | ||
+ | **Le logiciel actuel OpenVAS 8 nécessite un téléchargement depuis le site officiel ou ppa : [[http:// | ||
+ | |||
+ | Il signale les faiblesses potentielles ou avérées du matériel testé (machines, équipement réseau). | ||
+ | |||
+ | OpenVAS est capable de scanner un équipement (machine ou matériel réseau), un ensemble d' | ||
+ | |||
+ | Le résultat du scan fournira : | ||
+ | * la liste des vulnérabilités par niveaux de criticité, | ||
+ | * une description des vulnérabilités, | ||
+ | * et surtout la méthode ou un lien pour corriger le problème. | ||
+ | |||
+ | <note help> | ||
+ | |||
+ | <note important> | ||
+ | |||
+ | ===== Pré-requis ===== | ||
+ | |||
+ | Pour la suite des opérations, | ||
+ | * Disposer des [[: | ||
+ | * Disposer d'une connexion à Internet configurée et activée pour télécharger le logiciel ; | ||
+ | * Avoir activé le dépôt [[depots|Universe]]. | ||
+ | |||
+ | |||
+ | ===== Installation/ | ||
+ | |||
+ | ==== Le serveur ==== | ||
+ | |||
+ | === Installation du serveur === | ||
+ | < | ||
+ | [[: | ||
+ | |||
+ | L' | ||
+ | * libopenvas2 | ||
+ | * libopenvasnasl2 | ||
+ | * openvas-server | ||
+ | |||
+ | Les scripts de configuration des paquets créés pendant l' | ||
+ | |||
+ | === Création d'un compte utilisateur | ||
+ | |||
+ | Le serveur OpenVAS nouvellement installé nécessite la création d'un compte utilisateur interne au logiciel lui-même. Cela permet par exemple de créer plusieurs comptes avec des accès plus ou moins limités aux plages IP réseau. Pour cela exécuter la commande : | ||
+ | |||
+ | < | ||
+ | |||
+ | Le système vous demande alors de choisir un login | ||
+ | |||
+ | < | ||
+ | |||
+ | Ensuite, il vous demande si vous voulez effectuer l' | ||
+ | |||
+ | < | ||
+ | |||
+ | Il demande alors de taper deux fois un mot de passe | ||
+ | |||
+ | < | ||
+ | |||
+ | Enfin, il vous demande de définir les règles en terme de droits d' | ||
+ | |||
+ | < | ||
+ | |||
+ | Vous pouvez laisser le champ vide et simplement faire ctrl-D pour finir la procédure de création de l' | ||
+ | |||
+ | A ce moment là, le script vous demande si tout est bon | ||
+ | |||
+ | < | ||
+ | |||
+ | Si vous répondez oui via y ou simplement vous tapez entrée alors l' | ||
+ | |||
+ | < | ||
+ | |||
+ | === Lancement du serveur === | ||
+ | |||
+ | < | ||
+ | <note tip>Il est désormais conseillé de demarrer les services comme ceci : | ||
+ | < | ||
+ | |||
+ | On doit obtenir en réponse | ||
+ | |||
+ | < | ||
+ | |||
+ | ==== Les greffons ==== | ||
+ | < | ||
+ | Depuis Ubuntu 10.04 LTS un paquet est disponible pour ajouter les greffons. | ||
+ | [[: | ||
+ | |||
+ | ==== L' | ||
+ | < | ||
+ | Il est possible d' | ||
+ | |||
+ | On lance en faisant | ||
+ | < | ||
+ | |||
+ | L' | ||
+ | |||
+ | {{: | ||
+ | |||
+ | <note important> | ||
+ | |||
+ | ===== Voir aussi ===== | ||
+ | |||
+ | * **(en)** [[http:// | ||
+ | * [[https:// | ||
+ | |||
+ | ---- | ||
+ | // |