Local Security Checks in OpenVAS-Client konfigurierenDebian Local Security ChecksVoraussetzungenBenutzer für Local Security Checks erstellen

Benutzer für Local Security Checks erstellen

Als erstes benötigen Sie einen Schlüssel mit Zertifikat:

$ ssh-keygen -t rsa -f ~/.ssh/id_rsa_sshovas -C
"OpenVAS-Local-Security-Checks-Key"
$ openssl pkcs8 -topk8 -v2 des3 -in ~/.ssh/id_rsa_sshovas -out sshovas_rsa.p8

Beachten Sie, dass der Kommentar (hier: „OpenVAS-Local-Security-Checks-Key“) keine Leerzeichen enthalten darf. Zur Zeit benötigen Sie einen Schlüssel vom Typ „RSA PKCS8“ für lokale Sicherheitstests aus OpenVAS.

Führen Sie nun auf jedem Zielsystem die folgenden Befehle durch:

# adduser --disabled-password sshovas
Name: OpenVAS Local Security Checks
# su - sshovas
$ mkdir .ssh
$ cp /some/path/id_rsa_sshovas.pub .ssh/authorized_keys
$ chmod 500 .ssh
$ chmod 400 .ssh/authorized_keys

Local Security Checks in OpenVAS-Client konfigurierenDebian Local Security ChecksVoraussetzungenBenutzer für Local Security Checks erstellen