Install OpenVAS pada Centos 6

Setelah melihat sepak terjang teman saya, hm rasanya saya juga ingin sesekali mencoba berkecimpung di bidang security linux, padahal masih niubi xD.

Karena saya enggak terlalu jago dalam hal security, paling tidak mengerti deh sedikit demi sedikit istilah dan acuan yang digunakan. Oleh karena itu, untuk mengetahui lebih dalam lagi lebih baik ambil bagian install toolsnya yakni OpenVAS dan coba sendiri deh. Tapi sebelum lanjut ke bagian lainnya, apakah ada yang tahu kepanjangan dari OpenVAS itu sendiri? Coba deh googling…

Bagi yang belum ketemu, OpenVAS kepanjangan dari The Open Vulnerability Assessment System. Intinya, OpenVAS menawarkan beberapa service dan tools yang berfungsi untuk komprensif di bidang security, scanning, dan penetration test untuk testing purpose.

Nah untuk manfaat, OpenVAS sangat berguna bagi penyedia atau pengelola website dan server untuk mengantisipasi jika terjadinya serangan mendadak yang bahkan kita tidak tahu serangannya dari mana. Jadi OpenVAS memegang peranan penting sebagai pencegah serangan cyber crime.

Install

Kalo saya sih selalu suka repo EPEL dan selalu menggunakan Centos 6 64bit.

# wget http://download.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm

# rpm -ivh epel-release-6-8.noarch.rpm
RHEL/CentOS 5 32-64 Bit

Untuk Centos 7 64bit

# wget http://dl.fedoraproject.org/pub/epel/7/x86_64/e/epel-release-7-5.noarch.rpm

# rpm -ivh epel-release-7-5.noarch.rpm

Kita yum update & yum upgrade dulu dan update yang diperlukan. Jadi pastikan kita memakai repo EPEL untuk mengupdate sistem depency serper kita. Setelah itu kita gunakan repo Atomic untuk instalasi dan komponen dari openvas. Sebelumnya saya coba upgrade komponen library centos 6 dari Atomic dan hasilnya error pemirsah!

wget -q -O - http://www.atomicorp.com/installers/atomic |sh
yum install openvas
openvas-setup

Proses instalasi openvas itu sendiri memakan waktu yang cukup lama, tergantung tipe server anda seperti apa, ramnya berapa dan koneksinya ngebut atau enggak. Tes kali ini saya coba NGETES pake 1 GB ram dengan network speed sekitar 20 Mbps burstable. Cukup lama download library serta database yang saya enggak ngerti gunanya buat apa.

Cukup terkejut juga, karena diskspace yang terpakai sekitar 2 GB setelah proses setup openvas ini.

Kemudian kita download openvas checker script kemudian kita jalankan agar kita tahu apakah instalasi kita sudah benar dan tidak ada parameter atau step yang tertinggal.

wget https://svn.wald.intevation.org/svn/openvas/trunk/tools/openvas-check-setup
chmod +x openvas-check-setup
./openvas-check-setup

Saat dijalankan akan ada banyak syntax yang muncul dan interface tersebut akan memandu anda dalam menyelesaikan instalasi atau melengkapi kekurangan error atau fix yang memang wajib dilakukan.

Perlu diketahui, ada 10 STEP yang harus anda selesaikan pada interface dialog script openvas-check-setup tersebut.

Jika sudah selesai, langsung akses https://localhost:9392/

CATATAN

Setelah proses instalasi, anda bakal menemui beberapa kesulitan seperti seperti certificate yang missing pada /var/log/openvas/openvasmd.log dsb. Oleh karena itu gunakan om google atau tanya pada kolom komentar, kalau ada waktu saya coba bantu xD

Selalu ingat untuk mematikan selinux anda!

Leave a Reply

Your email address will not be published. Required fields are marked *