web-dev-qa-db-ja.com

OpenVAS7がテストサーバーへのSSHに失敗する

私のローカルマシンはKaliVMをホストしています。 Ubuntu12.04.5を実行しているサーバーでVMのOpenVAS7を使用してローカルセキュリティテストを実行しようとしています。

SSH認証テストを実行すると、次の結果が得られます。「提供されたSSH資格情報を使用してログインできませんでした。したがって、認証済みチェックが有効になっていません。」

これが発生すると、ターゲットサーバーでは、以下が/var/log/auth.logに記録されます。

Dec 14 18:46:38 localhost sshd[9420]: Received disconnect from ***.***.***.***: 11: Bye Bye [preauth]
  • Kali VMでは、これが発生した場合、/var/log/openvasのログファイルには何も出力されません。
  • OpenVASタスクが正しい秘密鍵と公開鍵を使用していることを確認しました。
  • パスフレーズが正しく入力されていることを確認しました。
  • 同じログインと秘密鍵を使用して、Kali VM)からターゲットサーバーに手動でSSHで正常に接続しました。

手動SSHは、予想どおり/var/log/auth.logに記録されます。

Dec 14 18:39:21 localhost sshd[8965]: Accepted publickey for openvas from ***.***.***.*** port 32774 ssh2
Dec 14 18:39:21 localhost sshd[8965]: pam_unix(sshd:session): session opened for user openvas by (uid=0)
Dec 14 18:39:25 localhost sshd[9068]: Received disconnect from ***.***.***.***: 11: disconnected by user

更新:SSH認証テスト(私のマシンでは/var/lib/openvas/plugin/ssh_authorization_init.naslssh_authorization.naslにあります)にもログを追加し、パスフレーズ、キー、ログイン名が正しく入力および取得されました。

1
Wesley Botham

これはOpenVASのバグでした。しばらく前に修正され、OpenVAS 7にバックポートされました: http://lists.wald.intevation.org/pipermail/openvas-discuss/2015-February/007422.html

1
Wesley Botham