En esta entrada se mostraran los pasos de la instalación y configuración de la aplicación OpenVas que debemos hacer contra un servidor al que se le quiera hacer el análisis de vulnerabilidades.
- Para realizar la instalación desde paquete podemos utilizar el script que nos ofrecen directamente con wget
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKPCif7O6A4MBaK57Xh8zZ9PhjWUg10Ay6qroPGvNnXGJwOVBndcJldN1ojkvU4xz7HCvaQjPNm7l-qjil9PhKNb_9ihssvhsyduYHZCHvKRl4tApfTv9qVTlzUFNjFpjtxVCXXYjnYCRB/s320/1.jpg)
- En el siguiente paso podremos instalar OpenVAS mediante yum:
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEivT4WS7JyTiv9SyL2WSefkUCzLpntgmMb8QQFpC0weLezoRIc7NwvE1f-_Xx5q_nZK6L1kLVAOhOxTokEmCb9X-iDZB0KXMLE-tv5-0mnhkk7OTj4uYU0yfMSDGQJ86ibkA10vK_Dkmu9I/s320/2.jpg)
- A continuación deberemos actualizar (o instalar en el caso que no lo tengamos) sqlite y sqlite-devel, como lo muestra la imagen.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg5MTsB1HKMLtgHnIEttpDjEg_G605nYoclJ9wSuc0Bunkx0DPWjYeFvX4-ItDmbpo03Ah6kpuLKtiaCUpz-e3-9jGFxeNyGru5xKdO_zf9JheXAagE5ekTuaPefLr3GdMqijAtuaQias8v/s320/3.jpg)
- En el caso que no actualizemos el sqlite más adelante nos encontraremos que no podemos arrancar el openvas-manager y nos saldria un error
- En la siguiente imagen nos mostrara como deberemos arrancar el openvassd:
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjmhBF4Sg0qz_XPAHfGEL-t7de54NkgVVe7YI-H5rRdL62ms0DyK_DAj2mbxs6H7NKdwxyHhqBFOU18S9mtMitDXsTyy-fP-5wBXiuU_tIemvLmibHO87e06fjhOGXWNGj1J_4-V3hpETRO/s320/4.jpg)
- A continuación reconstruiremos la base de datos de plugins con openvasmd, con el siguiente comando mostrado en la imagen.
- levantamos el openvas-manager:
- Se hace lo mismo con el openvas-administrator:
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEigr8ZpQhRxCY6wUbPb4Vb2kulTchiW4_l6kdR_lHfthkcOXEz6047jZkGoTYe8WRB2QwgJalIOTWgR2W94OiKrMyjMk0NB8jnF343HJqv6E7nwDEAVP-6X14zvewRwphJ9rbEVM1KyhXTA/s320/5.jpg)
- En este siguiente paso debemos crear un usuario con el que acceder al OpenVAS mediante openvas-adduser:
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhPo1z5KuFYek0aSs4A8Eq8j7S-G6JftNoYD5ID3KfZqtN0tnQGMB3uh6Gsge9A7Ll_9f5GI-pAUkA2_qs1JCQKdRx7urrMWtYePoQqW3i57-YCETX5geRjoG6QztSRT3_QfwORLjb6juyk/s320/6.jpg)
- Creamos el usuario con su respectiva Password, que nos permitira acceder a dicha plataforma OpenVas
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj8Sg6UaExnXSgUtFwPtdzKLFBn2h-U_vwbktgQ_mGY9Dd1mfNaRkhOKTQ9lSnZgYuuoIzX1QAa568rDqCnKgTvjjPnqvIHc5NIT8hFzJ36OMylZ0ZgH20vB7sEZncsW6HCDn5M1MjmutPB/s320/7.jpg)
- Y finalizamos dándole (Ctrl + D) y ahi nos mostrara el usuario con su respectivo password ya creados.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhiHrGS40WuWeOL5Yn_fduG4NmBanqJFVarD7mfQkpop9msHNCNXJYpcHlgzQwzgsmYBaZK1EQzbwi8WzRcFRscfPYaoV9zc6FbaYfF0EI-zzLM7lBVR271r-f8g5z-Tl6YQM3nvMVETwwR/s320/8.jpg)
- instalaremos la interfaz web de OpenVAS, llamada greenbone-security-assistant:
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjEzci4oPMBRxCSo4Th5A1IdiFQwA6269JMI6hNknDkAq4S7Rz-oml-Uec4FgkF2rakgjsYO6gICWkQfJE5LK4zG7SSzA7HnSNJ2DRhh0Ys788RDVXGfEEN5n5yP4sctGKFk0mTYzWlGD6G/s320/9.jpg)
- Si la intentamos levantar con /etc/init.d/gsad veremos que no arranca porque no esta compilado con soporte SSL, entonces por lo que deberemos arrancarlo con la opción (http-only), como lo muestra la siguiente imagen.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjHfI5ZHRGpajod66aM21qEXrGLKQBjF_iD9BqRVuL2uNDj6JZXX-ycJUi8Rk6eDRwObnrvUEDYNfykAQOPtcjO8kF_fMjGms3n2Yij0a54z8lKDBm_pgx0li6KtboMi6Pz-WTyAPilUWzd/s320/10.jpg)
- Mediante netstat podemos comprobar que todos los Daemons esten correctamente levantados y escuchando al puerto como muestra la imagen anterior.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhRhIfso1KvknIf2Gpy8BUcSdJRiELrGnhm3GpilHrtGd-hQtLO45SEDONDAzaxdizbelhHhGxR7TtEKQejU1qKvjocjmHyIPGLUNTMr_cc5fiwbxvzo0av1Lnf26-13RykBS_t4WSa5WN2/s320/11.jpg)
- Finalmente ya solo nos quedará conectarnos a la interfaz web en el puerto 9392 del equipo.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhs7HNJgs7lvxuSjAU7IbAKfcsRpQb-h7QbOWNNsc_vRgLdiSTR8VR6DwNqUQ4Z1gG_hRE1V99iIKDcJ_pqKaKEf5yQ_4SphTpbyWgJbm61uXO8w_w8VoFKq1OA52T0V1_zesNQFAtNM5mK/s320/12.jpg)
- La interfaz es algo más compleja que la del Nessus:
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhxr3p9J6A4_pSlOIsVgnTzVlEEK39LzlMl_GT0eXOqhsF_VOLNRsnCiTLsptXJeJyjZQPHwp9a_9moFQxvsKkhxZje7s0rOsfC2oqWsn8bVJKyqe-71QhlTYWTVeg_sjHs-jbMd_4_RLil/s320/13.jpg)
- Una de las características que no tiene Nessus es el escalado de eventos
En la siguiente URL encontraras mas información acerca de la instalación y configuración de OpenVas en Centos 5.5.
No hay comentarios:
Publicar un comentario