
这是 Greenbone 社区版(Greenbone Community Edition)的 OpenVAS 扫描器。
它用于 Greenbone 企业级设备,是一个功能完整的扫描引擎,可执行持续更新和扩展的漏洞测试(VT)源。
所有发布文件均使用 Greenbone Community Feed 完整性密钥签名。该 gpg 密钥可从 https://www.greenbone.net/GBCommunitySigningKey.asc 下载,其指纹为 8AE4 BE42 9B60 A59B 311C 2E73 9823 FAA6 0ED1 E580。
可以通过以下命令配置、构建和安装此模块:
cmake .
make install
有关详细的安装要求和说明,请参阅 INSTALL.md 文件。该文件还包含设置 openvas 以及使扫描器可供其他 GVM 模块使用的说明。
如果您不熟悉或不习惯从源代码构建,我们建议您使用 Greenbone Enterprise TRIAL,这是一个预先配置好的虚拟机,具有现成的环境。有关该虚拟机的信息,请访问 https://www.greenbone.net/en/testnow。
本仓库还包含一个 rust 项目,旨在取代当前的扫描器技术栈(openvas-scanner、ospd-openvas、notus-scanner)。它简化了扫描器的使用,并集中了扫描所需的一切。目前它使用 openvas-scanner 作为扫描引擎。
如果您想使用本仓库中提供的 docker 文件,可以从 Greenbone 注册表 ghcr.io/greenbone/openvas-scanner:stable 拉取它们。您也可以使用以下命令在本地构建它们:
docker build -t <image-name> -f .docker/prod.Dockerfile .
有关构建 docker 镜像的更多信息,请参阅官方手册。 我们还为 Greenbone 社区版提供了一个完全容器化的解决方案。
请注意:Greenbone Community Container 目前正在开发中。
如果对 openvas 的使用有任何疑问,请使用 Greenbone 社区门户。如果您发现软件存在问题,请在 GitHub 上创建 issue。如果您是 Greenbone 客户,您也可以或另外将您的问题转发到 Greenbone 支持门户。
该项目由 Greenbone AG 维护。
非常感谢您的贡献。请在 GitHub 上创建拉取请求。请记得在您的第一个 PR 中提交 RELICENSING 文件夹中解释的贡献协议。较大的更改应首先通过 GitHub 的 issues 部分 与开发团队讨论。由于项目具有发布自动标签(patch、minor 和 major),提交消息应遵循 conventional commit rules 文档中解释的规则。
本仓库包含两种扫描器实现,一种使用 C 编程语言,另一种使用 Rust 编程语言。
除 rust/ 目录中的 Rust 实现外,本模块仅根据 GNU 通用公共许可证 v2.0 授权。但是,单个文件可能仅根据 GNU 通用公共许可证 v2.0 或根据 GNU 通用公共许可证 v2.0 或更高版本授权,详情请参阅 license-details.md 文件。
rust/ 目录中的 Rust 实现根据 GNU 通用公共许可证 v2.0 或更高版本授权,并带有 OpenSSL 例外。但是,单个文件还额外根据 MIT 许可证授权。