私のローカルマシンはKaliVMをホストしています。 Ubuntu12.04.5を実行しているサーバーでVMのOpenVAS7を使用してローカルセキュリティテストを実行しようとしています。
SSH認証テストを実行すると、次の結果が得られます。「提供されたSSH資格情報を使用してログインできませんでした。したがって、認証済みチェックが有効になっていません。」
これが発生すると、ターゲットサーバーでは、以下が/var/log/auth.log
に記録されます。
Dec 14 18:46:38 localhost sshd[9420]: Received disconnect from ***.***.***.***: 11: Bye Bye [preauth]
/var/log/openvas
のログファイルには何も出力されません。手動SSHは、予想どおり/var/log/auth.log
に記録されます。
Dec 14 18:39:21 localhost sshd[8965]: Accepted publickey for openvas from ***.***.***.*** port 32774 ssh2
Dec 14 18:39:21 localhost sshd[8965]: pam_unix(sshd:session): session opened for user openvas by (uid=0)
Dec 14 18:39:25 localhost sshd[9068]: Received disconnect from ***.***.***.***: 11: disconnected by user
更新:SSH認証テスト(私のマシンでは/var/lib/openvas/plugin/
とssh_authorization_init.nasl
のssh_authorization.nasl
にあります)にもログを追加し、パスフレーズ、キー、ログイン名が正しく入力および取得されました。
これはOpenVASのバグでした。しばらく前に修正され、OpenVAS 7にバックポートされました: http://lists.wald.intevation.org/pipermail/openvas-discuss/2015-February/007422.html