Jeden z hlavních cílů správy sítí, systémů a všeho, co souvisí s IT světem, je zaměřen na zachování integrity a dostupnosti systémových služeb, aby vše fungovalo správně.
Jsme v online světě, kde nebezpečí jsou konstantní a denně se objevují nové hrozby proti informacím a konfiguraci serverů.
Dnes budeme hovořit o nástroji, který bude zásadní při správě a kontrole možných selhání v prostředích CentOS, OpenVAS.
Co je OpenVASOpenVAS (otevřený systém hodnocení zranitelnosti) je svobodný software, který byl vyvinut s různými komponentami zaměřenými na analýzu zranitelných míst, aktivních i potenciálních, v CentOS 7.
Licence OpenVAS je GNU GPL a bude to zásadní nástroj pro tento typ analýzy.
Pro tuto analýzu použijeme CentOS 7.
1. Jak nainstalovat úložiště OpenVAS
Nejprve přistoupíme k instalaci oficiálního úložiště tak, aby OpenVAS správně fungovat při skenování zranitelností.
Krok 1
K tomu spustíme následující příkaz:
wget -q -O -http://www.atomicorp.com/installers/atomic | shKrok 2
The Licenční smlouva které musíme přijmout:
Krok 3
Při vstupu A to je Zobrazí se následující otázka, kterou musíme přijmout, spojenou s výchozím povolením tohoto úložiště:
Krok 4
Proces stažení a uvidíme následující:
Krok 5
Pro optimální fungování OpenVAS bude nutné stáhnout určité balíčky z internetu, které vyžadují předplatné RedHat, pokud nemáte a nakonfigurujeme úložiště CentOS následovně. Máme přístup k následující trase:
nano /etc/yum.repos.d/centos.repoKrok 6
Tam zadáme následující řádky:
[CentOS] name = centos baseurl = http: //mirror.centos.org/centos/7/os/x86_64/ enabled = 1 gpgcheck = 0
Krok 7
Uložíme změny pomocí kombinace kláves
Ctrl + O
Krok 8
Y opustili jsme editora pomocí kombinace
Ctrl + X
Přihlášení Připojte se!