OpenVAS/Jenkins 相關筆記...
最近開始練習架設 Jenkins / OpenVAS等相關工具,遇到一些狀況,還是得稍微筆記一下。
OpenVAS在CentOS/Fedora 下:常常會在執行openvas-setup結束之後,發生openvas-scanner.service啟動失敗的狀況,近一步檢視,是NVT cache不存在的問題。所以需要執行"openvasmd --rebuild --progress"來重建NVT certificate。不過卻遇到/etc/openvas/openvassd.conf當中有關redis.sock的位置設定問題,我的作法是把"kb_location=/var/run/redis/redis.sock"註解起來,重新啟動openvas-manager && openvas-scanner 兩個service即可。
簡單而言,要確認OpenVAS有沒有運作,最保險方法就是查看 openvas-manager.service & openvas-scanner.service 以及redis.service有沒有正常啟動。
本來想要同時利用Jenkins + OpenVAS + JMeter做自動化,發覺OpenVAS 的 CLI 似乎裝得不太順,所以只好先研究JMeter。