{"id":143,"date":"2022-09-08T14:06:02","date_gmt":"2022-09-08T12:06:02","guid":{"rendered":"http:\/\/www.tippex.net\/?p=143"},"modified":"2022-09-21T12:38:46","modified_gmt":"2022-09-21T10:38:46","slug":"greenbone-community-edition-teil-3-kleine-tweaks","status":"publish","type":"post","link":"https:\/\/www.tippex.net\/?p=143","title":{"rendered":"Greenbone Community Edition: Teil 3  \u2013 Kleine &#8222;Tweaks&#8220;"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Im vorherigen 2. Teil habe ich euch gezeigt, wie die Oberfl\u00e4che ausschaut. Nun stelle ich euch 3 kleine &#8222;Tweaks&#8220; vor, die das Arbeiten mit de Greenbone Community Edition etwas erleichtern. Zum eine w\u00e4re da das Sessiontimeout der Weboberfl\u00e4che, als nach wie vielen Minuten wir rausgeschmissen werden und uns neu einloggen m\u00fcssen. Die voreingestellte Zeitspanne ist in meinen Augen viel zu kurz. Ich habe die Zeit nicht gestoppt, aber gef\u00fchlt sind es zwischen 5-10 Minuten. Unter dem Sicherheitsaspekt betrachtet ist dies sicherlich sinnvoll, ABER es ist teilweise extrem nervig, denn nach dem Login werden z.B. die Ansichten in den Reports zur\u00fcckgesetzt. Habe ich mir z.B eine Sortiereihenfolge innerhalb eines Scans angelegt, dann muss ich dies nach jedem Rauswurf erneut anlegen. Das empfinde ich als sehr st\u00f6rend, denn in der Praxis ist es so, dass ich versuche eine Schwachstelle nach der anderen abzuarbeiten (also Zeile f\u00fcr Zeile). Dies dauert nun immer eine gewisse Zeit. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der 2. &#8222;Tweak&#8220; l\u00e4sst uns unsere Weboberfl\u00e4che aus dem Netzwerk heraus aufrufen, also nicht nur lokal  auf dem Kali Linux System. Die Einstellungen zu beiden &#8222;Tweaks&#8220; finden in der Datei<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>\/etc\/systemd\/system\/gsad.service<\/p><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">statt. Diese sieht wie folgt aus und ist um die Parameter in gelb zu erg\u00e4nzen<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-27.png\" alt=\"\" class=\"wp-image-144\" width=\"1000\" height=\"689\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-27.png 639w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-27-300x207.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-27-150x103.png 150w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">&#8222;listen 0.0.0.0&#8220; bewirkt, dass der gsad Service auf allen Netzwerkschnittstellen lauscht. Wer eine fixe IP auf dem System hat kann auch diese eintragen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8222;&#8211;timeout=60&#8220; setzt das Sessiontimeout auf 60 Minuten. Hier ist man nat\u00fcrlich frei etwas anderes zu w\u00e4hlen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das wir direkt in einer Systemd Service Datei \u00c4nderungen vorgenommen haben, m\u00fcssen wir dies dem System noch bekannt geben. Der Befehl dazu lautet:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>systemctl daemon-reload<\/p><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Anschliessend starten wir den gsad Service neu, damit die Einstellungen in den laufenden Betrieb \u00fcbernommen werden:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>systemctl restart gsad<\/p><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Mit netstat k\u00f6nnen wir wieder \u00fcberpr\u00fcfen, ob der gsad Service auf der neuen Adresse lauscht<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-28.png\" alt=\"\" class=\"wp-image-145\" width=\"1001\" height=\"204\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-28.png 834w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-28-300x61.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-28-150x31.png 150w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-28-768x157.png 768w\" sizes=\"auto, (max-width: 1001px) 100vw, 1001px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ein \u00e4hnliches Resultat liefert uns<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>ps -aux | grep gsad<\/p><\/blockquote>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"66\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-29-1024x66.png\" alt=\"\" class=\"wp-image-146\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-29-1024x66.png 1024w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-29-300x19.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-29-150x10.png 150w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-29-768x49.png 768w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-29.png 1118w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Der 3. Tweak ist das Erstellen eines Cronjobs zum Update der Definitionen bzw. feeds, damit diese immer sch\u00f6n aktuell ist und wir nicht manuell auf der Konsole updaten brauchen. Ein t\u00e4gliches Update reicht aus. Wir gehen also ins Terminal:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-48.png\" alt=\"\" class=\"wp-image-208\" width=\"1000\" height=\"310\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-48.png 348w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-48-300x93.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-48-150x47.png 150w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Wir m\u00fcssen das crontab von lokalen User _gvm editieren<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wer mehr \u00fcber Cronjobs erfahren m\u00f6chte, kann diesem Link folgen <a rel=\"noreferrer noopener\" href=\"https:\/\/geekflare.com\/de\/crontab-linux-with-real-time-examples-and-tools\/\" target=\"_blank\">https:\/\/geekflare.com\/de\/crontab-linux-with-real-time-examples-and-tools\/<\/a><\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-49.png\" alt=\"\" class=\"wp-image-210\" width=\"1001\" height=\"630\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-49.png 741w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-49-300x189.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2022\/09\/image-49-150x94.png 150w\" sizes=\"auto, (max-width: 1001px) 100vw, 1001px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Mehr ben\u00f6tigt es nicht. Wir speichern die Datei mittels &#8222;ctrl+o&#8220; und verlassen den Editor mit &#8222;ctrl+x&#8220;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Teil 3 w\u00e4re nun beendet. Im Teil 4 werde ich euch zeigen, wie ihr den ersten Scan konfiguriert und durchf\u00fchrt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im vorherigen 2. Teil habe ich euch gezeigt, wie die Oberfl\u00e4che ausschaut. Nun stelle ich euch 3 kleine &#8222;Tweaks&#8220; vor, die das Arbeiten mit de Greenbone Community Edition etwas erleichtern. Zum eine w\u00e4re da das Sessiontimeout der Weboberfl\u00e4che, als nach wie vielen Minuten wir rausgeschmissen werden und uns neu einloggen m\u00fcssen. Die voreingestellte Zeitspanne ist [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":70,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9,8,19,17],"tags":[20,25,24,26,22,21,23],"class_list":["post-143","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kali-linux","category-linux","category-pentesting","category-security","tag-greenbone","tag-gsad","tag-gvmd","tag-installation","tag-kali","tag-linux","tag-pentesting","wpbf-post"],"_links":{"self":[{"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/posts\/143","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=143"}],"version-history":[{"count":9,"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/posts\/143\/revisions"}],"predecessor-version":[{"id":212,"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/posts\/143\/revisions\/212"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/media\/70"}],"wp:attachment":[{"href":"https:\/\/www.tippex.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=143"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=143"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=143"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}