Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
openvas [Le 13/02/2013, 16:52]
0ol
openvas [Le 11/09/2022, 11:04] (Version actuelle)
moths-art Suppression des espaces en fin de ligne (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892)
Ligne 1: Ligne 1:
-{{tag> sécurité serveur réseau ​brouillon}}+{{tag> sécurité serveur réseau}}
 ====== OpenVAS : scanner de vulnérabilité ====== ====== OpenVAS : scanner de vulnérabilité ======
-OpenVAS est un outil de sécurité informatique. ​+OpenVAS est un outil de sécurité informatique. 
 + 
 +**Le logiciel actuel OpenVAS 8 nécessite un téléchargement depuis le site officiel ou ppa : [[https://​www.openvas.org/​install-packages.html]]**
  
 Il signale les faiblesses potentielles ou avérées du matériel testé (machines, équipement réseau). Il signale les faiblesses potentielles ou avérées du matériel testé (machines, équipement réseau).
  
-OpenVAS est capable de scanner un équipement (machine ou matériel réseau), un ensemble d'​équipements (à partir d'un fichier ou d'une plage IP) ou encore un réseau entier. ​+OpenVAS est capable de scanner un équipement (machine ou matériel réseau), un ensemble d'​équipements (à partir d'un fichier ou d'une plage IP) ou encore un réseau entier.
  
 Le résultat du scan fournira : Le résultat du scan fournira :
-  * la liste des vulnérabilités par niveaux de criticité, ​+  * la liste des vulnérabilités par niveaux de criticité,
   * une description des vulnérabilités,​   * une description des vulnérabilités,​
-  * et surtout la méthode ou un lien pour solutionner ​le problème.+  * et surtout la méthode ou un lien pour corriger ​le problème.
  
-<note help> ​Cette page est actuellement en cours de construction. L'auteur fait au mieux et va au plus vite car le chantier n'​est ​pas mince! Si vous avez envie d'​aider, n'​hésitez pas!</​note>​+<note help>N'hésitez ​pas à contribuer à cette page si vous avez envie d'​aider !</​note>​
  
 <note important>​ OpenVAS est le fork libre de Nessus lorsque ce dernier est devenu un logiciel propriétaire lors de son passage à la version 3</​note>​ <note important>​ OpenVAS est le fork libre de Nessus lorsque ce dernier est devenu un logiciel propriétaire lors de son passage à la version 3</​note>​
Ligne 18: Ligne 20:
 ===== Pré-requis ===== ===== Pré-requis =====
  
-Pour la suite des opérations,​ des pré-requis sont nécessaires : +Pour la suite des opérations,​ des pré-requis sont nécessaires :
   * Disposer des [[:​sudo|droits d'​administration]] ;   * Disposer des [[:​sudo|droits d'​administration]] ;
   * Disposer d'une connexion à Internet configurée et activée pour télécharger le logiciel ;   * Disposer d'une connexion à Internet configurée et activée pour télécharger le logiciel ;
Ligne 29: Ligne 31:
  
 === Installation du serveur === === Installation du serveur ===
 +<​note><​del>​Le paquet n'est plus disponible dans les dépôts officiels depuis [[Xenial]].</​del>​ https://​launchpad.net/​ubuntu/​+source/​openvas-scanner</​note>​
 [[:​tutoriel:​comment_installer_un_paquet|Installez le paquet]] **[[apt>​openvas-server]]**. [[:​tutoriel:​comment_installer_un_paquet|Installez le paquet]] **[[apt>​openvas-server]]**.
  
Ligne 40: Ligne 43:
 === Création d'un compte utilisateur ​ === === Création d'un compte utilisateur ​ ===
  
-Le serveur OpenVAS nouvellement installé nécessite la création d'un compte utilisateur interne au logiciel lui-même. Cela permet par exemple de créer plusieurs comptes avec des accès plus ou moins limités aux plages IP réseau. Pour cela exécuter la commande : +Le serveur OpenVAS nouvellement installé nécessite la création d'un compte utilisateur interne au logiciel lui-même. Cela permet par exemple de créer plusieurs comptes avec des accès plus ou moins limités aux plages IP réseau. Pour cela exécuter la commande :
  
 <​code>​sudo openvas-adduser</​code>​ <​code>​sudo openvas-adduser</​code>​
Ligne 73: Ligne 76:
  
 <​code>​sudo /​etc/​init.d/​openvas-server start</​code>​ <​code>​sudo /​etc/​init.d/​openvas-server start</​code>​
-<note tip>Il est desormais ​conseillé de demarrer les services comme ceci :+<note tip>Il est désormais ​conseillé de demarrer les services comme ceci :
 <​code>​sudo service openvas-server start</​code></​note>​ <​code>​sudo service openvas-server start</​code></​note>​
  
Ligne 81: Ligne 84:
  
 ====  Les greffons ==== ====  Les greffons ====
-<​note ​important>Il ne semble pas que le paquet ​openvas-plugins ai fait l'objet d'une compilation de la part des gestionnaires de paquets pour les distributions supportées.</​note>​ +<​note>​Le paquet ​n'est plus disponible dans les dépôts officiels depuis [[Xenial]].</​note>​ 
-<note important>​Il semble que cela a été fait dans les dernières versions, à partir de 12.04  au moins ...  </​note>​ +Depuis Ubuntu 10.04 LTS un paquet est disponible pour ajouter les greffons
-<code>tar xzvf openvas-plugins-1.0.7</​code>​ +[[:​tutoriel:​comment_installer_un_paquet|Installez le paquet]] **[[apt>​openvas-plugins-base]]**
- +
-et on le compile...+
  
 ====  L'​interface graphique cliente ==== ====  L'​interface graphique cliente ====
-L'​interface graphique cliente ​s'​installe de la façon suivante: +<​note>​Le paquet n'est plus disponible dans les dépôts officiels depuis [[Xenial]].</​note>​ 
-<code>sudo aptitude install ​openvas-client</​code>​+Il est possible d'obtenir une interface graphique cliente ​en [[:tutoriel:​comment_installer_un_paquet|installant le paquet]] **[[apt>​openvas-client]]**.
  
 On lance en faisant On lance en faisant
 <​code>​openvas-client</​code>​ <​code>​openvas-client</​code>​
  
-L'​interface est en français.+L'​interface est en français. ​Dès la première utilisation,​ vous devez connecter le client au serveur OpenVAS, exemple avec le serveur installé sur la même machine :
  
-<note important>​La documentation officielle du projet n'a pas été incluse dans les paquets ​disponibles au sein des distributions supportées</​note>​+{{:​openvas-client.jpg?​600|}} 
 + 
 +<note important>​La documentation officielle du projet n'a pas été incluse dans les paquets ​debian.</​note>​
  
 ===== Voir aussi ===== ===== Voir aussi =====
  
-  * **(en)** [[http://​www.openvas.org/​|Site officiel]] +  * **(en)** [[https://​www.openvas.org/​|Site officiel]] 
-  * [[http://​blog.adminrezo.fr/​2012/​03/​tutoriel-analyse-de-failles-de-securite-avec-le-scanner-openvas/​|Tutoriel sur l'​utilisation d'​OpenVas]] +  * [[https://​launchpad.net/​ubuntu/​+source/​openvas-server|Les paquets d'​OpenVAS présents dans les distributions Ubuntu actuellement supportées (en anglais)]]
-  * [[http://​wikisecure.net/​security/​how-to-install-openvas-ubuntu9|Compiler OpenVAS 3 sur Ubuntu 9.10 (en anglais)]] +
-  * [[https://​launchpad.net/​ubuntu/​+source/​openvas-server|Les paquets d'​OpenVAS présents dans les distributions Ubuntu actuellement supportées (en anglais)]] ​ +
-----+
  
-//​Contributeurs//​ : [[:​utilisateurs/​spierrel|spierrel]]+---- 
 +//​Contributeurs//​ : [[:​utilisateurs/​spierrel|spierrel]], [[:​utilisateurs/​hackurx|HacKurx]]
  • openvas.1360770750.txt.gz
  • Dernière modification: Le 13/02/2013, 16:52
  • par 0ol