<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=Openvas_Config_Credentials</id>
	<title>Openvas Config Credentials - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=Openvas_Config_Credentials"/>
	<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Openvas_Config_Credentials&amp;action=history"/>
	<updated>2026-08-23T16:59:49Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://xinux.net/index.php?title=Openvas_Config_Credentials&amp;diff=72823&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „== Credentials in GVM ==  Credentials sind hinterlegte Zugangsdaten, die GVM für authentifizierte Prüfungen verwendet. Sie werden hier zentral angelegt und a…“</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Openvas_Config_Credentials&amp;diff=72823&amp;oldid=prev"/>
		<updated>2026-08-19T05:56:49Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „== Credentials in GVM ==  Credentials sind hinterlegte Zugangsdaten, die GVM für authentifizierte Prüfungen verwendet. Sie werden hier zentral angelegt und a…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Credentials in GVM ==&lt;br /&gt;
&lt;br /&gt;
Credentials sind hinterlegte Zugangsdaten, die GVM für authentifizierte Prüfungen verwendet. Sie werden hier zentral angelegt und anschließend im [[GVM Target|Target]] nur noch ausgewählt – dadurch steht dasselbe Konto mehreren Targets zur Verfügung, ohne das Passwort mehrfach einzutragen.&lt;br /&gt;
&lt;br /&gt;
Der Unterschied im Ergebnis ist erheblich: Ohne Anmeldung erkennt der Scanner nur, was ein Dienst von außen preisgibt, und muss aus Bannern raten. Mit Anmeldung liest er installierte Paketstände direkt aus. Das liefert mehr Treffer und deutlich weniger Fehlalarme.&lt;br /&gt;
&lt;br /&gt;
Für Linux genügt ein unprivilegiertes SSH-Konto. Nur einzelne Prüfungen benötigen erhöhte Rechte – im Kursnetz vertretbar, im Produktivnetz gehört das vorher abgestimmt.&lt;br /&gt;
&lt;br /&gt;
=== Aufbau des Dialogs ===&lt;br /&gt;
&lt;br /&gt;
Der Dialog ist dynamisch: Je nach gewähltem ''Type'' werden andere Felder eingeblendet. Der Screenshot zeigt &amp;lt;code&amp;gt;Username + Password&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ Felder im Dialog &amp;quot;New Credential&amp;quot;&lt;br /&gt;
! Feld !! Wert !! Pflicht !! Anmerkung&lt;br /&gt;
|-&lt;br /&gt;
| Name || z.B. &amp;lt;code&amp;gt;SSH Scanner Linux&amp;lt;/code&amp;gt; || ja || &amp;quot;Unnamed&amp;quot; ersetzen&lt;br /&gt;
|-&lt;br /&gt;
| Comment || frei || nein || wofür das Konto gilt&lt;br /&gt;
|-&lt;br /&gt;
| Type || &amp;lt;code&amp;gt;Username + Password&amp;lt;/code&amp;gt; || ja || siehe Tabelle unten&lt;br /&gt;
|-&lt;br /&gt;
| Auto-generate || &amp;lt;code&amp;gt;No&amp;lt;/code&amp;gt; || ja || &amp;lt;code&amp;gt;Yes&amp;lt;/code&amp;gt; erzeugt ein Zufallspasswort; nur sinnvoll, wenn das Konto erst noch angelegt wird&lt;br /&gt;
|-&lt;br /&gt;
| Username || Kontoname || ja || bei SMB ggf. &amp;lt;code&amp;gt;DOMÄNE\benutzer&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Password || Passwort || ja || nach dem Speichern nicht mehr auslesbar&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Credential-Typen ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Typ !! Verwendung&lt;br /&gt;
|-&lt;br /&gt;
| Username + Password || SSH, SMB, ESXi, HTTP-Basisauthentifizierung&lt;br /&gt;
|-&lt;br /&gt;
| Username + SSH Key || SSH mit privatem Schlüssel, optional mit Passphrase&lt;br /&gt;
|-&lt;br /&gt;
| SNMP || Community bzw. SNMPv3 mit Auth- und Privacy-Algorithmus&lt;br /&gt;
|-&lt;br /&gt;
| S/MIME Certificate || Verschlüsselung von Alert-Mails&lt;br /&gt;
|-&lt;br /&gt;
| PGP Encryption Key || dito, alternativ zu S/MIME&lt;br /&gt;
|-&lt;br /&gt;
| Password only || für Prüfungen ohne Benutzernamen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Hinweis|Passwörter lassen sich nach dem Speichern nur überschreiben, nicht anzeigen. Ändert sich das Konto auf den Zielsystemen, muss der Eintrag hier nachgezogen werden – sonst scheitert die Anmeldung stillschweigend und der Scan liefert nur noch die unauthentifizierten Ergebnisse.}}&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>