Windows 下安装 OpenVAS 完整指南
如果你正在寻找一款功能强大的免费漏洞扫描工具,OpenVAS 绝对值得考虑。它能够帮你发现电脑、服务器或网络设备中存在的安全漏洞,是网络安全爱好者和运维人员的得力助手。今天,我就来手把手教你在 Windows 系统上安装和配置 OpenVAS。
一、 安装前你需要知道的事
OpenVAS 本身是为 Linux 环境设计的,在 Windows 上直接安装比较麻烦。不过别担心,我们有更聪明的办法——使用虚拟机。这就像是在你的 Windows 电脑里,再模拟出一台 Linux 电脑来运行 OpenVAS,既方便又不会影响你原来的系统。
你需要准备:
- 一台运行 Windows 10 或 11 的电脑(建议内存 8GB 以上,硬盘至少有 40GB 可用空间)。
- 一个稳定的网络连接,用于下载必要的软件和更新。
- 大约 1-2 小时的耐心。
核心思路: 我们将通过以下两步来完成:
- 第一步: 安装虚拟机软件(VirtualBox),用于创建虚拟电脑。
- 第二步: 在虚拟机里安装一个内置了 OpenVAS 的 Linux 系统(Kali Linux)。

这样,你就可以在 Windows 里直接打开一个“软件窗口”,那个窗口就是运行着 OpenVAS 的 Linux 系统了。
二、 详细安装步骤(适合新手)
步骤 1:安装虚拟机软件 VirtualBox
-
下载 VirtualBox:
- 打开浏览器,访问 VirtualBox 官网。
- 找到 “Windows hosts” 的下载链接,点击下载。这是一个免费的软件。
-
安装 VirtualBox:
- 双击下载好的安装文件(通常叫
VirtualBox-7.0.x-xxxxxx-Win.exe)。 - 基本上一直点击“下一步”即可,所有设置保持默认。
- 安装过程中,Windows 可能会弹出“是否允许此应用进行设备更改?”的提示,点击“是”。
- 安装完成后,启动 VirtualBox。
- 双击下载好的安装文件(通常叫
步骤 2:获取 Kali Linux 虚拟机镜像
为了省去在虚拟机里手动安装 Linux 和 OpenVAS 的复杂过程,我们直接使用已经预装好所有工具的 Kali Linux 镜像。
-
下载 Kali Linux VirtualBox 镜像:
- 访问 Kali Linux 官网,找到 “Get Kali” -> “Pre-built Virtual MAChines”。
- 选择 VirtualBox 版本的镜像(文件格式为
.ova或.7z)进行下载。这个文件比较大(约3-4GB),下载时间取决于你的网速。
-
导入虚拟机:
- 打开 VirtualBox,点击菜单栏的 “管理” -> “导入虚拟电脑”。
- 在弹出的窗口里,点击右侧的文件夹图标,找到并选择你刚才下载的
.ova文件。 - 点击“下一步”,你会看到虚拟机的配置摘要。这里可以修改虚拟电脑的名称(例如改成“My_Kali_OpenVAS”),也可以调整存储路径。建议将“虚拟硬盘”的位置改到一个剩余空间较大的磁盘分区。
- 点击“导入”,等待进度条完成。这可能需要几分钟。
步骤 3:启动 Kali Linux 并初始化 OpenVAS
-
启动虚拟机:
- 在 VirtualBox 主界面,选中你刚刚导入的 “My_Kali_OpenVAS” 虚拟机,点击“启动”。
-
登录系统:
- 虚拟机启动后,会进入 Kali Linux 的登录界面。
- 默认用户名是
kali,默认密码也是kali。输入后按回车登录。
-
打开终端,设置 OpenVAS:
- 登录后,你会看到桌面。在左侧的快捷栏里,找到并点击一个黑色的、像显示器一样的图标,这就是“终端”。我们所有的命令都在这里输入。
- 在终端里,输入以下命令来更新系统并启动 OpenVAS 安装流程:
sudo apt update && sudo apt upgrade -y(系统可能会问密码,再次输入
kali即可。输入密码时屏幕不会显示*号,正常输入后回车。) - 更新完成后,输入以下命令来设置 OpenVAS。这个命令会下载、安装并配置 OpenVAS 的所有组件,过程较长,请保持网络畅通:
sudo gvm-setup - 安装过程中,系统会下载大量数据并自动进行配置。这个过程可能需要30分钟到1小时以上,请耐心等待,直到看到 “Setup complete!” 或类似的成功提示。
- 安装完成后,非常重要的一步:记下终端最后几行显示的信息!你会看到类似下面的内容:
User created with password ‘xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx’. Greenbone Security Assistant (GSA) is reachable at: https://127.0.0.1:9392- 第一行是一个长密码,这是你首次登录 Web 管理界面的密码。
- 第二行是访问地址,通常是
https://127.0.0.1:9392。
步骤 4:访问 OpenVAS 的 Web 管理界面
-
启动 OpenVAS 服务: 在 Kali 的终端里,输入以下命令启动服务:
sudo gvm-start等待几秒,直到没有新的错误提示滚动。
-
在 Windows 中访问:
- 不要在 Kali 虚拟机里的浏览器中打开那个地址。
- 回到你的 Windows 系统,打开你常用的浏览器(如 Chrome, Edge)。
- 在浏览器的地址栏中,一字不差地输入刚才记下的地址,例如:
https://127.0.0.1:9392。 - 浏览器可能会提示“您的连接不是私密连接”或“安全风险”,这是因为 OpenVAS 使用的是自签名证书。这是正常的,点击“高级”或“详细信息”,然后选择“继续前往”或“接受风险并继续”。
-
登录管理后台:
- 在打开的登录页面中,用户名输入
admin。 - 密码输入刚才记下的那一长串字符(形如
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx)。 - 点击登录。
- 在打开的登录页面中,用户名输入
恭喜你!如果一切顺利,你现在已经进入了 OpenVAS(现在叫 GVM)强大的 Web 管理界面。你可以在这里开始创建你的第一次漏洞扫描任务了。
三、 常见问题与优化建议
-
登录后提示“Feed 不完整或太旧”: 这是最常见的问题,意味着漏洞数据库没有更新。首次使用前,必须在 Kali 的终端里执行一次更新:
sudo gvm-feed-update这个更新过程同样很漫长,可能需要数小时,请确保网络稳定并在空闲时进行。
-
虚拟机运行卡顿:
- 关闭虚拟机,在 VirtualBox 主界面选中它,点击“设置”。
- 系统 -> 处理器: 将处理器数量调整为 2 或更多(不要超过你电脑总核心数的一半)。
- 显示 -> 屏幕: 将显存调到最大(如 128MB),并启用“3D加速”。
- VirtualBox 菜单栏:设备 -> 安装增强功能,然后按照 Kali 桌面弹出的提示操作,可以显著提升显示和交互性能。
-
忘记密码怎么办? 在 Kali 终端中,可以重新设置
admin用户的密码:sudo runuser -u _gvm -- gvmd --user=admin --new-password=你的新密码 -
日常使用流程:
- 每次想用 OpenVAS 时,先打开 VirtualBox,启动“My_Kali_OpenVAS”虚拟机。
- 用
kali/kali登录后,在终端输入sudo gvm-start启动服务。 - 在 Windows 浏览器访问
https://127.0.0.1:9392即可。 - 用完想关闭时,先在终端输入
sudo gvm-stop安全停止服务,然后再关闭虚拟机窗口。
总结
通过虚拟机的方式在 Windows 上运行 OpenVAS,是一个兼顾了便利性和系统安全性的最佳实践。它为你提供了一个隔离的、专业的渗透测试环境。虽然初始设置步骤较多,耗时较长,但一旦搭建完成,你就拥有了一款企业级的免费安全扫描利器。
开始你的第一次扫描时,建议先从扫描本地虚拟机网络(如 127.0.0.1)或一个你拥有明确授权的小型测试设备开始,切勿在未经授权的情况下扫描任何外部网络或设备。

还没有评论,来说两句吧...