2020/06/28

升級到 ubuntu 20.04 後

smokeping 的頁面變得很怪
有很多東西無法顯示
查看log後發現


[Sat Jun 27 22:39:35.948770 2020] [cgid:error] [pid 183:tid 140018064512768] [client 10.0.0.45:50120] AH01264: script not found or unable to stat: /usr/lib/cgi-bin/css, referer: http://1.2.3.4/cgi-bin/smokeping.cgi
[Sat Jun 27 22:39:35.958724 2020] [cgid:error] [pid 183:tid 140018039334656] [client 10.0.0.45:50120] AH01264: script not found or unable to stat: /usr/lib/cgi-bin/js, referer: http://1.2.3.4/cgi-bin/smokeping.cgi

找了半天
才在debian的forum上看到是一個bug
是有說會修 但也不知道要等多久

目前的解決方式是更改打開頁面的url
原本是

http://1.2.3.4/cgi-bin/smokeping.cgi

改成
http://1.2.3.4/smokeping/smokeping.cgi
就可以了
而且頁面的配置跟之前不同




今天升到 ubuntu 20.04 後出現無法開机的情況
直接進入
grub rescure 

解決方法如下

使用 ubuntu live 開几進入桌面
打開 xterminal

查看原本的磁碟代號

sudo fdisk -l

假設為 /dev/sda 

而且原本的 /boot 放在 /dev/sda1

sudo mkdir /mnt/ubuntu

sudo mount /dev/sda1 /mnt/ubuntu

sudo grub-install --boot-directory=/mnt/ubuntu/boot /dev/sda

重開機

2020/06/23

延續上一篇的問題
report 出現弱掃軟体未更新真的不是很能接受
而且稽核員看到一定又要說話
所以到greenbone的網站再看看
發現提供了GCE這個版本可以使用


不需要申請key 就可以直接使用
只是用的feed 是community的版本
來裝一下看看吧
直接在vm上開個guest來裝
要注意的是 hd 只能使用ide ide 其他不行
安裝過程設定的user password只能在console登入使用
網頁介面使用的user必需登入 console 介面後建立
feed 的update 也是在console做
console並不像一般的linux
登入後只能使用固定的功能
console設定完成後就可以使用browser用server的ip登入了
安裝使用到目前沒有什麼問題
只是
不管給多少cpu和ram
看起來都只會使用2個cpu和4G的ram
也因此弱掃速度相對慢
不像kali給16個cpu 32G的ram
一個C一個小時就掃完了

只能等

2020/06/22

弱掃開始

202002版的kali linux
預設的 user pwd
改成了

kali
kali


安裝openvas

sudo apt update

sudo apt install openvas

裝完後手動下

sudo openvas-setup

經過漫長的等待後會出現開好 admin這個user及一組密碼
千萬要記得複制下來


https://127.0.0.1:9392

登入後第一件事就是改時區及密碼


接下來就開始執行scan 了



























看來cpu還要再給多一點 用 16 個來跑差不多

問題來了
本次的弱掃報告每個 host 都出現以下的訊息




但是kali linux也沒有提供更新了
如果不能接受
就要另外想辦法了