AlienVault OSSIM -- 架設與管理
這個 towns 一定要學會的
在 UI 建立新掃描會出現 Nmap: no targets found 錯誤
在 api.log 中會出現以下錯誤
Dec
24 10:20:07 alienvault celeryd.py: ALIENVAULT-API[ERROR]: [Errno 13]
Permission denied:
'/var/alienvault/564d2be0-4bcb-7c00-4b85-2f565513b4b5'
Dec 24
10:20:07 alienvault celeryd.py: ALIENVAULT-API[ERROR]: Something wrong
happened creating directory
/var/alienvault/564d2be0-4bcb-7c00-4b85-2f565513b4b5/nmap/
Dec 24
10:36:07 alienvault celeryd.py: ALIENVAULT-API[ERROR]: [Errno 13]
Permission denied:
'/var/alienvault/564d2be0-4bcb-7c00-4b85-2f565513b4b5'
Dec 24
10:36:07 alienvault celeryd.py: ALIENVAULT-API[ERROR]: Something wrong
happened creating directory
/var/alienvault/564d2be0-4bcb-7c00-4b85-2f565513b4b5/nmap/
towns 的做法是將 /var/alienvault/564d2be0-4bcb-7c00-4b85-2f565513b4b5/ 該路徑改名備份後,再重新執行,系統就能正常掃描了
OpenVAS 無法正常運作
openvassd 一直卡在 Reloaded all the NVTs
這個是因為手動更新 cert、scap、plugins 出現的問題
處理方式
1. 重建 redis-server-openvas.sock
redis-cli -s /var/run/redis/redis-server-openvas.sock
redis /var/run/redis/redis-server-openvas.sock> keys *
1) "OpenVAS.__GlobalDBIndex"
redis /var/run/redis/redis-server-openvas.sock> del OpenVAS.__GlobalDBIndex
(integer) 1
2. 重啟動 openvassd、openvassmd
參考資料:OpenVAS 架設與管理
重新啟動服務指令
service
校時設定
新增 OS 端使用者
base on Debain 9.2,新增使用者與 ubuntu 相同,使用 useradd
參考資料:
incoding 大文章
http://icodding.blogspot.tw/2015/09/ossim.html
官方網站
https://www.alienvault.com/
Jason Cheng (節省哥)
https://ithelp.ithome.com.tw/articles/10227609?sc=iThelpR
留言
張貼留言