Derniers dans la section
- Zello, transforme votre Android dans un talkie-walkie
- Pré-E3: Qu'est-ce que nous attendons de Microsoft?
- Sous les étoiles, un timelapse du ciel du Caucase
- Best of de la semaine 145
- La réprimande de Warren Ellis sur les téléchargements et la propriété intellectuelle
- Vidéo de la nouvelle gameplay de Tomb Raider
- Gâteau spectaculaire inspiré de l'œuvre de Tim Burton
- Jouer Google ajoute des abonnements à ses applications
- Encore une fois l'odeur crée de nouveaux neurones
- Nouveau Départ, l'extension Chrome pour les onglets de gestion
Les plus regardées
- Jeux PS3 pour 2010
- AWStats revisité
- Heavy Rain, Quantic Dream ultime
- cas VBulletin: «Cette décision est une véritable contre-shirt à la souveraineté espagnole"
- Présentation de "Blogs" à Zaragoza
- Votre pub sur les blogs à Vitoria
- Paiement Automattic développer des thèmes pour WordPress
- The Simpsons, Futurama et South Park au manga
- Espagne et licences Creative Commons
- Nouveau Samsung M3310 et images B3410 et caractéristique
Installation de Fedora 14 openv beta 4 |
|
|
| Technologie - Général | |||
| Friday, 18 March 2011 18:36 | |||
|
UPDATE: A partir de le 17 Mars version 4 est maintenant en place (et, par coïncidence, je l'avais écrit à partir d'une semaine plus tôt et de ne pas regarder la liste de diffusion jusqu'à ce jours plus tard, hein?). La procédure d'installation décrite ici est toujours valide et si vous avez continué à utiliser les dépôts que vous avez les derniers changements à jour automatiquement. Pour avoir les paquets nécessaires peuvent faire deux choses, à les télécharger manuellement (à partir de cette adresse si vous utilisez une architecture 64 bits ou de l'autre si vous utilisez i386) et installer avec
Ensuite, nous devons faire est de décider d'installer. Comme indiqué plus haut, client-serveur OpenVAS a une structure de sorte que la partie du programme qui effectue l'analyse elle-même peut être installé sur une machine autre que celui qui lance et de contrôle de l'analyse ou même distribuer pour atténuer divers la charge. Nous, par conséquent, la possibilité d'installer des serveurs dans différents points stratégiques de notre réseau et l'utilisation chaque fois que le client à partir de notre ordinateur de travail. Il ya une description détaillée de l'architecture utilisée dans ce sens mais si vous êtes intéressé à entrer dans les détails, prendre au moins un coup d'oeil à cette image pour comprendre ce qui suit: serveur OpenVAS se compose de trois modules (scanner, gestionnaire et administrateur) et trois clients potentiels à exploiter: une ligne de commande (CLI openvas), l'autre avec une application de bureau classique qui utilise les bibliothèques qt4 (sécurité greenbone bureau ou GSD) et une troisième possibilité qui est directement accessible via un navigateur en utilisant, pour cela, le module de sécurité appelé assistant greenbone. Et nous allons installer. Si nous faire une installation complète (client et serveur) sur la même machine et que vous utilisez le référentiel que nous avons ci-dessus, nous avons à installer (rappelez-vous, en tant que root) les paquets suivants:
Si nous voulons faire une installation propre que le serveur et également être en mesure de communiquer en utilisant un navigateur en tant que client, vous devez installer les éléments suivants:
Si vous souhaitez installer uniquement le client de ligne de commande:
Et enfin, si seulement nous aimerions installer l'application client de bureau:
a achevé l'installation. Maintenant, nous devons mettre en place que. Si nous avons réalisé une installation distribuée (serveur et client sur une machine à l'autre), la première chose que nous faisons est des changements dans la configuration du serveur celui-ci, par défaut, démarrez les services utilisés le paramètre Si nous voulons connecter au serveur via un navigateur web depuis une autre machine, il faut éditer le fichier
Dans le fichier d'origine ne sont pas tous bien en dessous de chaque hein autres? Si l'on veut utiliser le client de bureau
Procéder? Le texte suivant (toujours sur le serveur) ajouterait un premier utilisateur avec des privilèges administrateur (soit les clients nous demandent avant de nous donner l'authentification d'accès). La commande suivante va créer un utilisateur appelé josemaria et interactive nous demander le mot de passe pour cela:
Nous avons ensuite générer les certificats seront également utiliser l'authentification:
Et nous y sommes presque. Qui ne connaît pas, par exemple un programme qui analyse les vulnérabilités est semblable à certains égards à un virus, une personne doit continuellement mettre à jour, de nouvelles vulnérabilités qui existent et comment les reconnaître. Comme nous l'avons mise à jour de la «signatures» de notre antivirus doivent mettre à jour ces modes de reconnaissance qui sont connus OpenVAS NVT est donc nécessaire pour la synchronisation périodique. Le script suivant peut servir à le faire. En plus d'exécuter le moment d'activation des services dans l'ordre correct afin que nous devrions l'utiliser avant la première connexion et après chaque redémarrage de la machine au serveur:
Et tout cela est à propos. Si nous voulons faire ou plus tard, lorsque nous lançons un client a un problème, il ya un petit script qui permet de télécharger à partir d'ici et que, exécutés avec des privilèges root, nous permet de vérifier si votre installation est correcte ou, à l'inverse, nous alerter à ce sujet C'est ce que nous avons besoin. Si vous exécutez avec le paramètre Maintenant nous pouvons commencer à contrôler le réseau. Le client de bureau ne crée aucune entrée de menu, donc je dois lancer manuellement (en appuyant sur Alt + F2 ou directement depuis un terminal) avec la commande ![]() ![]() Si vous préférez utiliser le client web (beaucoup plus léger, vraiment) "objectif" de votre navigateur sur le port 9392 sur la machine où nous avons installé le serveur sécurisé utilisant le protocole https (par exemple, ![]() ![]() UPDATE: Dans systenadmin nous dire comment l'installer sur un ct plus quelques notes utiles sur l'ampleur des événements et des alertes pour éviter d'écraser les faux positifs récurrents. Partager: ![]() Les entrées relatives:
|


























