windows下安装openvas

老刘

Windows 下安装 OpenVAS 完整指南

如果你正在寻找一款功能强大的免费漏洞扫描工具,OpenVAS 绝对值得考虑。它能够帮你发现电脑、服务器或网络设备中存在的安全漏洞,是网络安全爱好者和运维人员的得力助手。今天,我就来手把手教你在 Windows 系统上安装和配置 OpenVAS。

一、 安装前你需要知道的事

OpenVAS 本身是为 Linux 环境设计的,在 Windows 上直接安装比较麻烦。不过别担心,我们有更聪明的办法——使用虚拟机。这就像是在你的 Windows 电脑里,再模拟出一台 Linux 电脑来运行 OpenVAS,既方便又不会影响你原来的系统。

你需要准备:

  1. 一台运行 Windows 10 或 11 的电脑(建议内存 8GB 以上,硬盘至少有 40GB 可用空间)。
  2. 一个稳定的网络连接,用于下载必要的软件和更新。
  3. 大约 1-2 小时的耐心。

核心思路: 我们将通过以下两步来完成:

  • 第一步: 安装虚拟机软件(VirtualBox),用于创建虚拟电脑。
  • 第二步: 在虚拟机里安装一个内置了 OpenVAS 的 Linux 系统(Kali Linux)。
windows下安装openvas

这样,你就可以在 Windows 里直接打开一个“软件窗口”,那个窗口就是运行着 OpenVAS 的 Linux 系统了。

二、 详细安装步骤(适合新手)

步骤 1:安装虚拟机软件 VirtualBox

  1. 下载 VirtualBox:

    • 打开浏览器,访问 VirtualBox 官网。
    • 找到 “Windows hosts” 的下载链接,点击下载。这是一个免费的软件。
  2. 安装 VirtualBox:

    • 双击下载好的安装文件(通常叫 VirtualBox-7.0.x-xxxxxx-Win.exe)。
    • 基本上一直点击“下一步”即可,所有设置保持默认。
    • 安装过程中,Windows 可能会弹出“是否允许此应用进行设备更改?”的提示,点击“是”。
    • 安装完成后,启动 VirtualBox。

步骤 2:获取 Kali Linux 虚拟机镜像

为了省去在虚拟机里手动安装 Linux 和 OpenVAS 的复杂过程,我们直接使用已经预装好所有工具的 Kali Linux 镜像。

  1. 下载 Kali Linux VirtualBox 镜像:

    • 访问 Kali Linux 官网,找到 “Get Kali” -> “Pre-built Virtual MAChines”。
    • 选择 VirtualBox 版本的镜像(文件格式为 .ova.7z)进行下载。这个文件比较大(约3-4GB),下载时间取决于你的网速。
  2. 导入虚拟机:

    • 打开 VirtualBox,点击菜单栏的 “管理” -> “导入虚拟电脑”。
    • 在弹出的窗口里,点击右侧的文件夹图标,找到并选择你刚才下载的 .ova 文件。
    • 点击“下一步”,你会看到虚拟机的配置摘要。这里可以修改虚拟电脑的名称(例如改成“My_Kali_OpenVAS”),也可以调整存储路径。建议将“虚拟硬盘”的位置改到一个剩余空间较大的磁盘分区。
    • 点击“导入”,等待进度条完成。这可能需要几分钟。

步骤 3:启动 Kali Linux 并初始化 OpenVAS

  1. 启动虚拟机:

    • 在 VirtualBox 主界面,选中你刚刚导入的 “My_Kali_OpenVAS” 虚拟机,点击“启动”。
  2. 登录系统:

    • 虚拟机启动后,会进入 Kali Linux 的登录界面。
    • 默认用户名是 kali,默认密码也是 kali。输入后按回车登录。
  3. 打开终端,设置 OpenVAS:

    • 登录后,你会看到桌面。在左侧的快捷栏里,找到并点击一个黑色的、像显示器一样的图标,这就是“终端”。我们所有的命令都在这里输入。
    • 在终端里,输入以下命令来更新系统并启动 OpenVAS 安装流程:
      sudo apt update && sudo apt upgrade -y

      (系统可能会问密码,再次输入 kali 即可。输入密码时屏幕不会显示*号,正常输入后回车。)

    • 更新完成后,输入以下命令来设置 OpenVAS。这个命令会下载、安装并配置 OpenVAS 的所有组件,过程较长,请保持网络畅通:
      sudo gvm-setup
    • 安装过程中,系统会下载大量数据并自动进行配置。这个过程可能需要30分钟到1小时以上,请耐心等待,直到看到 “Setup complete!” 或类似的成功提示。
    • 安装完成后,非常重要的一步:记下终端最后几行显示的信息!你会看到类似下面的内容:
      User created with password ‘xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx’.
      Greenbone Security Assistant (GSA) is reachable at: https://127.0.0.1:9392
      • 第一行是一个长密码,这是你首次登录 Web 管理界面的密码。
      • 第二行是访问地址,通常是 https://127.0.0.1:9392

步骤 4:访问 OpenVAS 的 Web 管理界面

  1. 启动 OpenVAS 服务: 在 Kali 的终端里,输入以下命令启动服务:

    sudo gvm-start

    等待几秒,直到没有新的错误提示滚动。

  2. 在 Windows 中访问:

    • 不要在 Kali 虚拟机里的浏览器中打开那个地址。
    • 回到你的 Windows 系统,打开你常用的浏览器(如 Chrome, Edge)。
    • 在浏览器的地址栏中,一字不差地输入刚才记下的地址,例如:https://127.0.0.1:9392
    • 浏览器可能会提示“您的连接不是私密连接”或“安全风险”,这是因为 OpenVAS 使用的是自签名证书。这是正常的,点击“高级”或“详细信息”,然后选择“继续前往”或“接受风险并继续”。
  3. 登录管理后台:

    • 在打开的登录页面中,用户名输入 admin
    • 密码输入刚才记下的那一长串字符(形如 xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx)。
    • 点击登录。

恭喜你!如果一切顺利,你现在已经进入了 OpenVAS(现在叫 GVM)强大的 Web 管理界面。你可以在这里开始创建你的第一次漏洞扫描任务了。

三、 常见问题与优化建议

  1. 登录后提示“Feed 不完整或太旧”: 这是最常见的问题,意味着漏洞数据库没有更新。首次使用前,必须在 Kali 的终端里执行一次更新

    sudo gvm-feed-update

    这个更新过程同样很漫长,可能需要数小时,请确保网络稳定并在空闲时进行。

  2. 虚拟机运行卡顿:

    • 关闭虚拟机,在 VirtualBox 主界面选中它,点击“设置”。
    • 系统 -> 处理器: 将处理器数量调整为 2 或更多(不要超过你电脑总核心数的一半)。
    • 显示 -> 屏幕: 将显存调到最大(如 128MB),并启用“3D加速”。
    • VirtualBox 菜单栏:设备 -> 安装增强功能,然后按照 Kali 桌面弹出的提示操作,可以显著提升显示和交互性能。
  3. 忘记密码怎么办? 在 Kali 终端中,可以重新设置 admin 用户的密码:

    sudo runuser -u _gvm -- gvmd --user=admin --new-password=你的新密码
  4. 日常使用流程:

    • 每次想用 OpenVAS 时,先打开 VirtualBox,启动“My_Kali_OpenVAS”虚拟机。
    • kali/kali 登录后,在终端输入 sudo gvm-start 启动服务。
    • 在 Windows 浏览器访问 https://127.0.0.1:9392 即可。
    • 用完想关闭时,先在终端输入 sudo gvm-stop 安全停止服务,然后再关闭虚拟机窗口。

总结

通过虚拟机的方式在 Windows 上运行 OpenVAS,是一个兼顾了便利性和系统安全性的最佳实践。它为你提供了一个隔离的、专业的渗透测试环境。虽然初始设置步骤较多,耗时较长,但一旦搭建完成,你就拥有了一款企业级的免费安全扫描利器。

开始你的第一次扫描时,建议先从扫描本地虚拟机网络(如 127.0.0.1)或一个你拥有明确授权的小型测试设备开始,切勿在未经授权的情况下扫描任何外部网络或设备。

文章版权声明:文章内容均来源于各大短视频平台搜集以及修改和删减新增,如有侵权或者违规,请联系站长进行删除,如需转载或复制请以超链接形式并注明出处。

发表评论

快捷回复: 表情:
AddoilApplauseBadlaughBombCoffeeFabulousFacepalmFecesFrownHeyhaInsidiousKeepFightingNoProbPigHeadShockedSinistersmileSlapSocialSweatTolaughWatermelonWittyWowYeahYellowdog
验证码
评论列表 (暂无评论,13人围观)

还没有评论,来说两句吧...

目录[+]