当前位置:主页   - 电脑 - 网络技术 - 网络安全
OpenVAS为你的网络实施安全扫描
来源:网络   作者:   更新时间:2012-08-22
收藏此页】    【字号    】    【打印】    【关闭

  OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。其架构如下图1所示:

OpenVAS为你的网络实施安全扫描 

  图1

  用户需要一种自动测试的方法,并确保正在运行一种最恰当的最新测试。OpenVAS包括一个中央服务器和一个图形化的前端。这个服务器准许用户运行几种不同的网络漏洞测试(以Nessus攻击脚本语言编写),而且OpenVAS可以经常对其进行更新。OpenVAS所有的代码都符合GPL规范。

  建立架构

  OpenVAS是一个客户端/服务器架构,它由几个组件组成。在服务器上(仅限于Linux),用户需要四个程序包:

  OpenVAS-Server: 实现基本的扫描功能

  OpenVAS-Plugins: 一套网络漏洞测试程序

  OpenVAS-LibNASL 和OpenVAS-Libraries: 实现服务器功能所需要的组件

  而在客户端上(Windows或Linux均可),用户仅需要OpenVAS客户端。如图2显示的便是客户端的扫描结果:

OpenVAS为你的网络实施安全扫描

  图2

  许多Linux发行版本都包括OpenVAS。笔者使用的是openSUSE,并且安装openvas-server、openvas-manual、 openvas-plugins 、openvas-libraries openvas-client,一切准备就绪。用户可以从下载网站(http://wald.intevation.org/frs/?group_id=29&release_id=197)下载独立的程序包,根据安装指南进行安装。

其它资源
来源声明

版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明