AWS 上快速安装Greenbone漏扫工具

这篇具有很好参考价值的文章主要介绍了AWS 上快速安装Greenbone漏扫工具。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

AWS 上快速安装Greenbone漏扫工具

B站视频链接:https://www.bilibili.com/video/BV1hR4y1z7sh

微信公众号:自刘地

这篇文档介绍在AWS上,通过Docker容器快速安装Greenbone Community

Greenbone的前身是OpenVAS扫描器。Greenbone 是世界上使用最广泛的开源漏洞管理器。

生产环境中推荐使用源码安装,不建议通过Docker方式安装,这种安装方式主要用于功能测试,或者临时的扫描任务。

一、AWS上启动Ubuntu实例

在AWS控制台选择Ubuntu Server 22.04 LTS虚拟机。

选择实例类型为t3.large,设置EC2密钥对,选择默认的VPC,允许自动获取公网IP地址,设置磁盘为30GB。

硬件最小配置:

  • CPU Cores: 2
  • Random-Access Memory: 4GB
  • Hard Disk: 20GB free

硬件推荐配置:

  • CPU Cores: 4
  • Random-Access Memory: 8GB
  • Hard Disk: 60GB free

可以直接在用户数据中完成Greenbone的安装。

用户数据内容如下:

#!/bin/bash -ex
sudo -i;
apt-get update -y;
apt install docker.io -y;
apt install docker-compose -y;
export DOWNLOAD_DIR=$HOME/greenbone-community-container && mkdir -p $DOWNLOAD_DIR;
cd $DOWNLOAD_DIR && curl -f -L https://greenbone.github.io/docs/latest/_static/docker-compose-22.4.yml -o docker-compose.yml;
docker-compose -f $DOWNLOAD_DIR/docker-compose.yml -p greenbone-community-edition pull;
docker-compose -f $DOWNLOAD_DIR/docker-compose.yml -p greenbone-community-edition up -d;

安装成功后,查看docker允许状态。

root@ip-172-31-39-175:~/greenbone-community-container# docker ps
CONTAINER ID   IMAGE                            COMMAND                  CREATED          STATUS          PORTS                                       NAMES
6e46ce8d7a37   greenbone/gsa:stable             "/usr/local/bin/entr…"   37 minutes ago   Up 37 minutes   0.0.0.0:9392->80/tcp, :::9392->80/tcp       greenbone-community-edition_gsa_1
d752fbe66bd0   greenbone/gvmd:stable            "/usr/local/bin/entr…"   37 minutes ago   Up 37 minutes                                               greenbone-community-edition_gvmd_1
bcbf1cda4036   greenbone/ospd-openvas:stable    "/usr/local/bin/entr…"   37 minutes ago   Up 37 minutes                                               greenbone-community-edition_ospd-openvas_1
8b6fb318679a   greenbone/notus-scanner:stable   "/usr/local/bin/entr…"   37 minutes ago   Up 37 minutes                                               greenbone-community-edition_notus-scanner_1
de4b7c6c7f5c   greenbone/pg-gvm:stable          "/usr/local/bin/entr…"   37 minutes ago   Up 37 minutes                                               greenbone-community-edition_pg-gvm_1
bc78bfdfa98f   greenbone/redis-server           "/bin/sh -c 'rm -f /…"   37 minutes ago   Up 37 minutes                                               greenbone-community-edition_redis-server_1
cb5af2e28489   greenbone/mqtt-broker            "/bin/sh -c 'mosquit…"   37 minutes ago   Up 37 minutes   0.0.0.0:1883->1883/tcp, :::1883->1883/tcp   greenbone-community-edition_mqtt-broker_1

查看运行端口状态。

root@ip-172-31-39-175:/# ss -tunlp | grep docker
tcp   LISTEN 0      4096              0.0.0.0:9392       0.0.0.0:*    users:(("docker-proxy",pid=5612,fd=4))
tcp   LISTEN 0      4096              0.0.0.0:1883       0.0.0.0:*    users:(("docker-proxy",pid=4132,fd=4))
tcp   LISTEN 0      4096                 [::]:9392          [::]:*    users:(("docker-proxy",pid=5619,fd=4))
tcp   LISTEN 0      4096                 [::]:1883          [::]:*    users:(("docker-proxy",pid=4181,fd=4))

通过公网IP地址登录Greenbone,默认用户名和密码都为admin

需要20分钟左右,特征库下载完成。

查看CVE库下载完成。

当特征库没有下载完成时,如果新建扫描任务,会遇见下面报错。

二、Greenbone添加扫描任务

当特征库下载完成后,可以新建扫描任务,这里针对172.31.36.64这台主机做一个简单的扫描。

启动扫描任务。

等待一段时间后,扫描完成,点击查看扫描报告。

可以看到漏洞信息。文章来源地址https://www.toymoban.com/news/detail-491870.html

三、文档链接

  • Greenbone Community Containers 22.4:https://greenbone.github.io/docs/latest/22.4/container/index.html
  • How to install Docker on Amazon Linux 2:https://www.cyberciti.biz/faq/how-to-install-docker-on-amazon-linux-2/

到了这里,关于AWS 上快速安装Greenbone漏扫工具的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Web漏扫工具OWASP ZAP安装与使用(非常详细)从零基础入门到精通,看完这一篇就够了。

    本文仅用于安全学习使用!切勿非法用途。 开放式Web应用程序安全项目(OWASP,Open Web Application Security Project)是一个组织,它提供有关计算机和互联网应用程序的公正、实际、有成本效益的信息。ZAP则是OWASP里的工具类项目,也是旗舰项目,全称是OWASP Zed attack proxy,是一款

    2024年01月21日
    浏览(45)
  • 常用漏扫工具

    sqlmap是一个自动化的sql注入工具,主要是扫描、发现并利用给定url的sql注入漏洞,内置非常多的插件。支持MySQL、Oracle、PostgreSQL、Microsoft Acess、IBM DB2、SQLite、Firebird、Sybase和SQP MaxDB。 SQLMap采用5中SQL注入技术 基于布尔类型盲注 基于时间的盲注 基于报错注入 联合查看注入 堆查

    2024年02月02日
    浏览(53)
  • Kali下部署-Nessus漏扫工具

    Nessus 是全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。 特点: 1、提供完整的电脑漏洞扫描服务,并随时更新漏洞库。 2、可以在本机或者是远端上进行遥控,进行系统的漏洞扫描分析。 3、可自行定义插件。

    2024年02月06日
    浏览(50)
  • 干货 | 6款漏扫工具来了(附工具下载链接)

    渗透测试收集信息完成后,就要根据所收集的信息,扫描目标站点可能存在的漏洞了,包括我们之前提到过的如:SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,通过这些已知的漏洞,来寻找目标站点的突破口,在这之前我们可能就已经接触过

    2024年02月08日
    浏览(47)
  • 【AWS】安装配置适用于 Eclipse 的 AWS 工具包

    目录 0.环境  1.步骤 1)安装Eclipse 2)安装AWS工具包 ① 在这个路径下点开安装软件的界面 ② 点击【Add】打开添加窗口  ③ 输入aws的工具包地址  ④ 勾选需要的工具,点击【Next】  ⑤ 将要安装的工具,点击【Next】  ⑥ 选择接受条款,点击【Finish】 windows 11,64位 eclipse配置

    2024年02月12日
    浏览(37)
  • 干货 | 6款漏扫工具来了(附工具下载链接)_ip漏洞扫描工具

    渗透测试收集信息完成后,就要根据所收集的信息,扫描目标站点可能存在的漏洞了,包括我们之前提到过的如:SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,通过这些已知的漏洞,来寻找目标站点的突破口,在这之前我们可能就已经接触过

    2024年02月21日
    浏览(68)
  • 免费AI编程工具- AWS CodeWhisperer安装(IDEA)

    正视AI自动编程工具,不排斥,顺势而为,与其担心不如拥抱之。 作为一个工具,我们可以把它们理解为助手,而不是所谓的替代者。 希望能利用这些工具,消除一些重复性的枯燥工作,提升编码的效率和幸福感。 CodeWhispere介绍:可以根据IDE中的注释或者现有的一些提示、

    2024年02月12日
    浏览(52)
  • AppScan 的安装+激活以及+漏扫dvwa,生成安全报告

    一、安装 AppScan.10.0.0 获取方式百度网盘,亲测有效,里面也有安装教程。 链接:https://pan.baidu.com/s/1d7gUOEhidn1tfVIyHHaC7w 提取码:0903 #解压之后 #开始安装,记住安装的位置 #安装完之后记住,先不要打开HCL AppScan Standard,而是打开j解压第一步得到的文件夹,找到rcl_rational.dll文件

    2024年02月04日
    浏览(75)
  • CentOS 上快速安装包管理工具Conda

    要在 CentOS 上安装 Conda,您可以按照以下步骤进行操作: Miniconda:适用于轻量级安装的 Miniconda 版本。 Anaconda:适用于完整安装的 Anaconda 版本。 请根据您的需求选择下载 Miniconda 或 Anaconda 的安装脚本。 或 在安装过程中,您需要接受许可协议、选择安装路径和添加 Conda 到系统

    2024年02月12日
    浏览(46)
  • AWS CloudFormation 系列--(1)快速入门

    B站视频链接 :https://www.bilibili.com/video/BV1Wd4y1i7PE/?spm_id_from=333.999.0.0 微信公众号 : 自刘地 最近打算系统性的整理和分享AWS相关知识,而AWS CloudFormation这服务非常能提高你学习AWS的效率。所以先从这个服务开始介绍,后续我也会经常用到这个服务。 首先提醒一下,AWS CloudFor

    2024年02月02日
    浏览(36)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包