RF
Julio 6 2023
Actualizado el 25 de enero de 2026

Cómo instalar y configurar OpenVAS (GVM) en Ubuntu para el escaneo de vulnerabilidades

Redes Seguridad Ubuntu

Los escáneres de vulnerabilidades son herramientas diseñadas para identificar vulnerabilidades de seguridad en sistemas operativos, servicios y configuraciones de red. Ayudan a los administradores a detectar software obsoleto, configuraciones incorrectas y vulnerabilidades conocidas antes de que puedan ser explotadas.

OpenVAS (Greenbone Vulnerability Management) es una popular plataforma de escaneo de vulnerabilidades de código abierto que proporciona evaluaciones de seguridad integrales para Linux-sistemas basados ​​en, incluidos Ubuntu servidores.

Esta guía explica cómo instalar y configurar OpenVAS (Greenbone Vulnerability Management) en Ubuntu usando DockerAprenderá a implementar el escáner, acceder a la interfaz web y realizar evaluaciones de vulnerabilidad para mejorar la seguridad del sistema.

Cómo elegir un escáner de vulnerabilidades

Hay varias soluciones de escaneo de vulnerabilidades disponibles, pero OpenVAS se destaca por su modelo de código abierto, su extensa base de datos de vulnerabilidades y su apoyo activo de la comunidad.

Instalación de OpenVAS en Ubuntu El uso de Docker

Antes de usar la utilidad principal, actualice y actualice su sistema:

sudo apt update -y && sudo apt dist-upgrade -y
Update OS
Captura de pantalla №1: actualizar el sistema operativo

Necesitas iniciar sesión en Docker Centro. Si es así, sigue estos pasos. Registrarse en el sitio web, complete todos los campos necesarios y confirme el correo que recibirá después del registro:

Captura de pantalla №2 — Sitio

Instale el software de virtualización para iniciar el contenedor:

apt install docker.io
Installation
Captura de pantalla №3 — Instalación

Presione el botón para confirmar el proceso de instalación. Entonces tienes que iniciar sesión en Docker Publique a través de la consola usando el comando:

docker login
Log in
Captura de pantalla №4 — Iniciar sesión

Ingrese sus datos de inicio de sesión y espere Docker para confirmar un inicio de sesión exitoso que proporcione acceso al contenedor en los repositorios. Ahora necesitamos extraer el contenedor de los repositorios:

docker pull mikesplain/openvas
Pull container
Captura de pantalla №5 — Contenedor extraíble

La cantidad de datos del archivo es bastante grande, ¡tenga paciencia durante el proceso de descarga! Después de esto, ejecute el contenedor con los parámetros:

docker run -d -p 443:443 --name openvas mikesplain/openvas
Run container
Captura de pantalla №6 — Ejecutar contenedor

Comenzará la recuperación del contenedor del registro de Docker y su lanzamiento. Tenga en cuenta que el inicio de Openvas puede requerir una cantidad considerable de tiempo, ya que se escanean los NVT y se reconstruyen las bases de datos, por lo que le recomendamos que tenga paciencia. Al ver el mensaje en los registros, puede proceder a acceder a la interfaz de usuario web visitando https://localhost.

Para iniciar sesión en el sistema usar esta credencial:

Username: admin
Password: admin

Si está trabajando en un servidor remoto, se recomienda acceder a la interfaz web de OpenVAS desde su máquina local reenviando el puerto 443 o utilizando la dirección IP pública del servidor.

apt install gnome-core
Gnome install
Captura de pantalla n.º 7: instalación de Gnome

Reinicie el servidor e inicie sesión a través de la consola web. Debe mirar el panel de inicio de sesión e ingresar sus credenciales:

Login
Captura de pantalla №8 — Iniciar sesión

Después de esto, vaya al panel de la aplicación y elija el navegador necesario para buscar la URL:

Firefox
Captura de pantalla n.º 9: Firefox

Entrar en el Campo de búsqueda URL:

https://localhost
Web page
Captura de pantalla №10 — Página web

Ingrese las credenciales que consideramos arriba de esta instrucción. ¡Ahora tiene acceso a un escáner de vulnerabilidades moderno que puede ayudarlo a construir un sistema más seguro!

Dashboard
Captura de pantalla n.° 11 — Tablero

Si desea cambiar la contraseña, primero debe detener el contenedor y luego usar el comando para cambiar las credenciales:

docker stop openvas
docker rm openvas
docker run -d -p 443:443 -e OV_PASSWORD=Strong_Password_123! --name openvas mikesplain/openvas

Y escribe contraseñas complicadas con letras, números y símbolos especiales.

Conclusión

OpenVAS (GVM) es un potente escáner de vulnerabilidades de código abierto que ayuda a identificar debilidades de seguridad en Ubuntu sistemas. Implementación de OpenVAS usando Docker Simplifica la instalación y aísla el entorno de escaneo.

Siguiendo esta guía, podrá configurar rápidamente una plataforma de análisis de vulnerabilidades, acceder a la interfaz web y mejorar la seguridad de su servidor. Cambie siempre las credenciales predeterminadas y actualice periódicamente las bases de datos de vulnerabilidades para obtener resultados precisos.

Preguntas Frecuentes

  • P: ¿Cuál es el objetivo principal de OpenVAS en la infraestructura crítica?
    R: OpenVAS se utiliza para detectar vulnerabilidades en sistemas críticos como redes de energía, agua y transporte. Estas infraestructuras suelen depender de tecnologías obsoletas o propietarias que carecen de mecanismos de seguridad adecuados. OpenVAS ayuda a identificar debilidades y proporciona información práctica para mitigar posibles ciberamenazas.
  • P: ¿Puedo ejecutar OpenVAS en una configuración de servidor mínima?
    R: Si bien OpenVAS puede ejecutarse en configuraciones de servidor básicas, se recomienda tener recursos suficientes (CPU, RAM, y espacio en disco), ya que el análisis de vulnerabilidades y las actualizaciones de bases de datos pueden consumir muchos recursos, especialmente durante la configuración inicial.
  • Q: es Docker ¿Es necesario instalar OpenVAS?
    A: En esta guía, Docker Se utiliza para simplificar la implementación y aislar el entorno OpenVAS. Sin embargo, OpenVAS también se puede instalar directamente en un Linux sistema sin Docker, aunque el proceso es más complejo.
  • P: ¿Cómo accedo a la interfaz web de OpenVAS?
    A: Una vez que el Docker Una vez que el contenedor esté en ejecución, puede acceder a la interfaz web de OpenVAS visitando https://localhost en un navegador. Use las credenciales predeterminadas (admin/admin) o las nuevas que haya configurado.
  • P: ¿Es seguro utilizar credenciales de inicio de sesión predeterminadas?
    R: No, se recomienda encarecidamente cambiar la contraseña predeterminada inmediatamente después de la configuración. Puede hacerlo reiniciando el contenedor con la variable de entorno OV_PASSWORD configurada con una contraseña segura.
Votar:
4 de 5
Calificación promedio: 4.8
Calificado por: 4
1101 CT Ámsterdam Países Bajos, Herikerbergweg 292
+31 20 262-58-98
700 300
ITGLOBAL.COM NL
700 300

También le podría interesar...

Utilizamos cookies para hacer que su experiencia en el Serverspace mejor. Al continuar navegando en nuestro sitio web, usted acepta nuestros
Uso de Cookies y Política de privacidad.