当前位置: 首页 > news >正文

kali 2025.3版本安装漏洞扫描工具openvas(gvm) 安装 转载 -- https://www.cnblogs.com/bluth/p/19174692

安装前准备:

1
2
3
sudo apt-get update           # 软件库更新
sudo apt-get upgrade          # 软件升级
sudo apt-get dist-upgrade     # 升级系统           

  

一.下载安装包

1
sudo apt-get install gvm

  

二.安装

1
sudo gvm-setup

  这里gvm-setup一直卡在Downloading SCAP data rsync://feed.community.greenbone.net/...这通常是因为 rsync 源被墙/网络慢/Greenbone feed 改地址 导致的。

解决方案:安装并使用 greenbone-feed-sync

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
# 安装 pipx(若未安装)
sudo apt update
sudo apt install -y pipx python3-venv
 
# 使用 pipx 安装 greenbone-feed-sync
python3 -m pipx install greenbone-feed-sync
 
# 为 Kali 的 _gvm 用户创建 config(确保 greenbone-feed-sync 以 _gvm 运行)
sudo mkdir -p /etc/gvm
cat <<EOF sudo tee /etc/gvm/greenbone-feed-sync.toml
[greenbone-feed-sync]
user="_gvm"
group="_gvm"
EOF
sudo chmod 644 /etc/gvm/greenbone-feed-sync.toml
 
# 同步 SCAP(只同步 SCAP,缩短等待)
sudo greenbone-feed-sync --type scap -vvv

如果一切正常,工具会按步骤通过 rsync/配置下载并把数据放到系统目录。使用 --type nvt|cert|gvmd 分别下载其它类型。

 

三.安装完成后重置密码

1
2
sudo gvmd --user=admin --new-password=admin //修改密码为admin,如果这条命令无效请参考下一条
sudo runuser -u _gvm -- gvmd --user=admin --new-password=admin //修改密码为admin

  

四.执行gvm安装检查

1
sudo gvm-check-setup

  

五.检查无异常后启动服务。

1
2
3
4
5
6
7
8
# 修改服务配置 允许从其他设备访问
sudo sed -i 's/127.0.0.1/0.0.0.0/g' /lib/systemd/system/gsad.service
# 修改访问端口为443(可以不用修改)
sudo sed -i 's/9392/443/g' /lib/systemd/system/gsad.service
# 停止gvm服务
sudo gvm-stop
# 启动gvm服务
sudo gvm-start

 

kali防火墙开放9492端口

sudo apt install ufw
sudo ufw allow 9492

 

常用命令总结

greenbone-feed-sync ##升级漏洞库
sudo gvm-start ##启动openvas
sudo -u _gvm gvmd --user=admin --new-password=123456
##修改web 账号admin 密码为123456

六.汉化

 
1
2
3
4
5
6
7
8
9
# 进入web根目录的locales目录
cd /usr/share/gvm/gsad/web/locales/
 
# 备份默认语言,使用中文语言替换默认语音
mv gsa-en.json gsa-en.json.bak
sudo mv gsa-zh_cn.json gsa-en.json
 
# 配置文件所有者
sudo chown root:root /usr/share/gvm/gsad/web/locales/gsa-en.json
http://www.jsqmd.com/news/344729/

相关文章:

  • 从Docker到下载器:一个后端视角的Reddit视频下载方案实现
  • 【小程序毕设源码分享】基于nodejs+小程序的农商信息交流平台小程序的设计与实现(程序+文档+代码讲解+一条龙定制)
  • AI写论文哪个软件最好?书匠策AI:让学术写作从“地狱模式”秒变“智能通关”
  • 2026年优质的太仓外贸网站/太仓定制网站品牌推荐 - 品牌宣传支持者
  • 揭秘AI教材生成秘诀!低查重AI写教材工具,高效产出优质内容!
  • 2026年总结双特异性抗体开发公司排名,靠谱的公司有哪些 - 工业品牌热点
  • org.springframework.ai.retry.NonTransientAiException: 404 - {“error“:“model ‘mistral‘ not found“}
  • 低查重AI教材编写技巧揭秘!教你用AI高效生成高质量教材
  • 医用纯水机:核心原理、系统构成与医疗场景应用 - 速递信息
  • 探讨南昌GEO优化服务,哪家公司性价比值得推荐 - 工业品网
  • 【小程序毕设源码分享】基于springboot+小程序的小学生托管管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)
  • AI教材生成新突破!低查重率保障,快速产出专业教材!
  • NMN哪个牌子好?如何选?10年抗衰经验的产品经理帮你评测NMN品牌好坏 - 速递信息
  • AI写教材必备!专业工具助力,低查重教材轻松生成!
  • 琪朗品牌价值解读,核心健康照明产品全景呈现 - 速递信息
  • AI应用软件的开发费用
  • AI教材编写利器来袭!一键生成低查重教材,让写作不再困难
  • 2026年比较好的地面变形缝/不锈钢承重变形缝厂家实力与用户口碑参考 - 品牌宣传支持者
  • 2026年口碑好的精密伺服冲床/数控伺服冲床热门厂家推荐汇总 - 品牌宣传支持者
  • CnOpenData 革命文物保护利用片区分县名单
  • AI写教材神器来袭!低查重特性,一键生成专业教材!
  • 锁存器、触发器、寄存器三者的区别
  • 详细介绍:WSL安装Ubuntu系统
  • CnOpenData 全国文物商店及拍卖企业数据
  • AI写论文福利来袭!这4款AI论文生成工具,为你的职称论文写作助力
  • 《大型网站技术架构》读后感
  • 分析靠谱的短视频推广,南昌莱航在江西的表现怎么样 - 工业设备
  • AI画流程图
  • AI写论文哪个软件最好?书匠策AI:学术写作的“全科医生”来了!
  • AI写论文大揭秘!4款超实用AI论文生成工具,助力论文原创!