AlienVault OSSIM -- 架設與管理

這個 towns 一定要學會的

在 UI 建立新掃描會出現 Nmap: no targets found 錯誤 

在 api.log 中會出現以下錯誤
Dec 24 10:20:07 alienvault celeryd.py: ALIENVAULT-API[ERROR]: [Errno 13] Permission denied: '/var/alienvault/564d2be0-4bcb-7c00-4b85-2f565513b4b5'
Dec 24 10:20:07 alienvault celeryd.py: ALIENVAULT-API[ERROR]: Something wrong happened creating directory /var/alienvault/564d2be0-4bcb-7c00-4b85-2f565513b4b5/nmap/
Dec 24 10:36:07 alienvault celeryd.py: ALIENVAULT-API[ERROR]: [Errno 13] Permission denied: '/var/alienvault/564d2be0-4bcb-7c00-4b85-2f565513b4b5'
Dec 24 10:36:07 alienvault celeryd.py: ALIENVAULT-API[ERROR]: Something wrong happened creating directory /var/alienvault/564d2be0-4bcb-7c00-4b85-2f565513b4b5/nmap/

towns 的做法是將 /var/alienvault/564d2be0-4bcb-7c00-4b85-2f565513b4b5/ 該路徑改名備份後,再重新執行,系統就能正常掃描了 


OpenVAS 無法正常運作

openvassd 一直卡在 Reloaded all the NVTs

這個是因為手動更新 cert、scap、plugins 出現的問題

處理方式
1. 重建 redis-server-openvas.sock
redis-cli -s /var/run/redis/redis-server-openvas.sock
redis /var/run/redis/redis-server-openvas.sock> keys *
1) "OpenVAS.__GlobalDBIndex"
redis /var/run/redis/redis-server-openvas.sock> del OpenVAS.__GlobalDBIndex
(integer) 1

2. 重啟動 openvassd、openvassmd

參考資料:OpenVAS 架設與管理


重新啟動服務指令

service 


校時設定

 

參考資料:
官方說明
https://cybersecurity.att.com/documentation/usm-appliance/initial-setup/configuring-appliance-to-synchronize-with-ntp-server.htm?TocPath=Documentation|AlienVault%C2%AE%20USM%20Appliance%E2%84%A2|Deployment%20Guide|USM%20Appliance%20Initial%20Setup|_____6


新增 OS 端使用者

base on Debain 9.2,新增使用者與 ubuntu 相同,使用 useradd  


 

參考資料:
incoding 大文章
http://icodding.blogspot.tw/2015/09/ossim.html

官方網站
https://www.alienvault.com/

Jason Cheng (節省哥)
https://ithelp.ithome.com.tw/articles/10227609?sc=iThelpR

官方說明文件
https://cybersecurity.att.com/documentation/usm-appliance.htm?tocpath=Documentation%7CAlienVault%C2%AE%20USM%20Appliance%E2%84%A2%7C_____0

留言

這個網誌中的熱門文章

zimbra 安裝、管理、設定

Fortigate 100D -- 管理、設定

IT 隨手記6