OpenVAS 7 не в состоянии SSH в тестовый сервер
На моей локальной машине установлена виртуальная машина Kali. Я пытаюсь запустить локальные тесты безопасности с помощью виртуальной машины OpenVAS 7 на сервере под управлением Ubuntu 12.04.5.
Когда я запускаю SSH Authorization Test, я получаю следующий результат: "Не удалось войти в систему с использованием предоставленных учетных данных SSH. Следовательно, проверки подлинности не включены".
На целевом сервере регистрируется следующее /var/log/auth.log
когда это произойдет:
Dec 14 18:46:38 localhost sshd[9420]: Received disconnect from ***.***.***.***: 11: Bye Bye [preauth]
- На Kali VM ничего не выводится ни в какие файлы журналов в
/var/log/openvas
когда это произойдет. - Я проверил, что задача OpenVAS использует правильные закрытые и открытые ключи.
- Я проверил, что пароль был введен правильно.
- Я успешно SSHed вручную на целевой сервер с виртуальной машины Kali, используя тот же логин и закрытый ключ.
Руководство SSH зарегистрирован в /var/log/auth.log
как и следовало ожидать:
Dec 14 18:39:21 localhost sshd[8965]: Accepted publickey for openvas from ***.***.***.*** port 32774 ssh2
Dec 14 18:39:21 localhost sshd[8965]: pam_unix(sshd:session): session opened for user openvas by (uid=0)
Dec 14 18:39:25 localhost sshd[9068]: Received disconnect from ***.***.***.***: 11: disconnected by user
ОБНОВЛЕНИЕ: я также добавил регистрацию в Тест авторизации SSH (который на моей машине был расположен в /var/lib/openvas/plugin/
в ssh_authorization_init.nasl
а также ssh_authorization.nasl
), который подтвердил, что пароль, ключи и имя для входа были введены и получены правильно.
1 ответ
Это была ошибка в OpenVAS. Это было исправлено и перенесено в OpenVAS 7 некоторое время назад: http://lists.wald.intevation.org/pipermail/openvas-discuss/2015-February/007422.html