OpenVAS na CentOS7 Redis nie chce się uruchomić
Staram się, aby OpenVAS działał zgodnie z poniższym artykułem.
https://www.atlantic.net/commu ... tos-7
https://www.atlantic.net/commu ... tos-7
Jednak to nie działa, kiedy uruchamiam openvas-check-setup, pojawia się ten błąd poniżej, a kiedy sprawdzam/var/log/redis/redis.log, pojawia się komunikat „Otwieranie gniazda Unix: bind: Odmowa uprawnień”
openvas-check-setup 2.3.7 Test completeness and readiness of OpenVAS-8 (add '--v6' or '--v7' or '--v9' if you want to check for another OpenVAS version) Please report us any non-detected problems and help us to improve this check routine: [url=http://lists.wald.intevation.org/mailman/listinfo/openvas-discuss]http://lists.wald.intevation.o ... scuss[/url] Send us the log-file (/tmp/openvas-check-setup.log) to help analyze the problem. Use the parameter --server to skip checks for client tools like GSD and OpenVAS-CLI.Step 1: Checking OpenVAS Scanner ...
OK: OpenVAS Scanner is present in version 5.0.7.
OK: OpenVAS Scanner CA Certificate is present as/var/lib/openvas/CA/cacert.pem.
OK: redis-server is present in version v=3.0.7.
OK: scanner (kb_location setting) is configured properly using the redis-server socket:/tmp/redis.sock
ERROR: redis-server is not running or not listening on socket:/tmp/redis.sock
FIX: You should start the redis-server or configure it to listen on socket:/tmp/redis.sock ERROR: Your OpenVAS-8 installation is not yet complete!
Nie znaleziono powiązanych wyników
Zaproszony:
Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się
2 odpowiedzi
Anonimowy użytkownik
Potwierdzenie od:
Tak więc powodem, dla którego redis się nie uruchamia, jest to, że SELinux uniemożliwia serwerowi redis pisanie
... Możesz to zobaczyć w swoich dziennikach kontrolnych:
Bardziej prawdopodobne niż
, plik gniazda musi znajdować się w
np .:
To pozwala mu działać w ramach ograniczeń SELinux.
Podczas edycji
, nie zapomnij sprawdzić dolnej części pliku
druga
dyrektywa dodana
i usuń go jako zbędny.
Oczywiście, zwykle w systemach obsługujących SELinux, redis powinien być skonfigurowany tak, aby nasłuchiwał na porcie TCP na hoście lokalnym i nie używał gniazda, ponieważ inne demony mogą nie mieć możliwości komunikacji z redis przez gniazdo, ale tylko przez TCP. Nie stanowi to naprawdę problemu, ponieważ OpenVAS nie jest (jeszcze) ograniczony do SELinux, ale także nie obsługuje komunikacji z redis przez TCP. W rezultacie ta instalacja Redis nie może być współużytkowana ani ponownie używana z żadnymi innymi usługami poza lokalną kopią OpenVAS.
Ale w tym samouczku jest jeszcze coś nie tak!
Po drugie, nigdzie OpenVAS nie jest skonfigurowany do rzeczywistego korzystania z redis. Domyślnie opiera się na skompilowanym, który, jak widzieliśmy, nie jest poprawny. Aby to naprawić, trzeba
ustawienie dyrektywy konfiguracyjnej
https://fossies.org/linux/open ... g.txt
w
coś, o czym podręcznik nigdy nie wspomina:
W
trzeci
Chodzi o to, że używa repozytorium strony trzeciej o nazwie atomic, które zapewnia pakiety kolidujące z pakietami w zwykłych repozytoriach, takich jak EPEL, które już zapewniają redis i OpenVAS! Nie jest jasne, dlaczego atomic to zrobił i dlaczego ten samouczek używa atomic na początek. Używanie repozytoriów z pakietami powodującymi konflikt jest potencjalnie niebezpieczne. Jeśli nadal używasz atomowych pakietów, musisz być absolutnie pewien, że ta (wirtualna) maszyna nigdy nie jest używana do
byle co
inaczej, z jakiegokolwiek powodu.
Wreszcie, po zainstalowaniu, interfejs sieciowy stanie się faktycznie niedostępny, ponieważ określony port nie jest otwarty w zaporze. Musisz to również zrobić sam.
Kiedy skończysz,
Muszę powiedzieć między innymi ...
Ironia polega na tym, że wtedy powie też:
Co wydaje się całkowicie nieuzasadnione i niepotrzebne, ponieważ OpenVAS i tak nie działa z ograniczonym SELinux.
Anonimowy użytkownik
Potwierdzenie od:
Dlatego utworzyłem ten plik i wprowadziłem poniższą zawartość, aby nadpisać domyślne ustawienia serwera Redis. kb_location =/var/run/redis/redis.sock
To rozwiązało mój problem. Napisałem kompletny przewodnik na tej stronie:
https://waqasahmedkhan.com/ope ... -3-5/
https://waqasahmedkhan.com/ope ... -3-5/