You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

寻求AWS环境下可维护的带邮件支持的OpenVAS部署方案

在AWS环境运行可维护OpenVAS/GVM实例的可行方案

一、基于Ubuntu 22.04 EC2实例部署(推荐)

确实有大量用户在AWS上通过Ubuntu 22.04实例运行OpenVAS(现称Greenbone Vulnerability Manager,GVM),该版本的Ubuntu官方源包含完整的GVM组件(包括JS前端),无需额外修改,维护成本低:

  • 启动AWS EC2 Ubuntu 22.04实例,建议选择t2.medium及以上配置(GVM需至少4GB内存保证运行流畅)
  • 执行以下命令完成安装与初始化:
    sudo apt update && sudo apt upgrade -y
    sudo apt install gvm -y
    sudo gvm-setup
    
  • 启用服务并设置开机自启:
    sudo systemctl enable --now gvm
    
  • 定期更新漏洞库数据:
    sudo gvm-feed-update
    

该方案依赖官方源,更新流程简单,systemd服务支持完整,无需手动修改启动脚本。

二、修改官方容器化部署以支持邮件功能

针对你提到的greenbone-community-edition Docker容器不支持邮件的问题,可通过修改docker-compose配置添加SMTP参数解决,容器化部署更新便捷:

  • 克隆官方仓库并进入目录:
    git clone https://github.com/greenbone/greenbone-community-edition.git
    cd greenbone-community-edition
    
  • 编辑docker-compose.yml,在gvmd服务的environment段添加SMTP相关配置(替换为你的邮件服务信息):
    environment:
      - GVMD_SMTP_SERVER=smtp.example.com
      - GVMD_SMTP_PORT=587
      - GVMD_SMTP_USERNAME=your-email@example.com
      - GVMD_SMTP_PASSWORD=your-email-password
      - GVMD_SMTP_FROM_ADDRESS=openvas-notify@example.com
    
  • 启动容器集群:
    docker-compose up -d
    

后续更新只需拉取最新镜像重启容器即可,无需手动编译。

三、修复Ubuntu 24.04的前端缺失问题

若偏好使用Ubuntu 24.04,可手动补充缺失的JS前端包:

  • 从Ubuntu 22.04官方源下载对应版本的greenbone-security-assistant deb包:
    wget http://archive.ubuntu.com/ubuntu/pool/universe/g/greenbone-security-assistant/greenbone-security-assistant_22.4.1-1_amd64.deb
    
  • 安装包及依赖:
    sudo apt install ./greenbone-security-assistant_22.4.1-1_amd64.deb -f
    
  • 继续安装完整GVM套件:
    sudo apt install gvm -y
    

此方案需注意版本兼容问题,但多数场景下可正常运行。

关于AWS运行OpenVAS的现状

确实有大量用户在AWS环境中运行OpenVAS/GVM,涵盖EC2单实例部署、ECS/EKS容器化集群等多种模式,只要遵循官方部署流程并定期更新,可保证实例的可维护性。

内容的提问来源于stack exchange,提问作者oxoma

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 04:22:31