<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=Openvas_Config_Targets</id>
	<title>Openvas Config Targets - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=Openvas_Config_Targets"/>
	<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Openvas_Config_Targets&amp;action=history"/>
	<updated>2026-08-23T19:44:45Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://xinux.net/index.php?title=Openvas_Config_Targets&amp;diff=72821&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „== Targets in GVM ==  Ein Target beschreibt, ''was'' gescannt wird – die Zielsysteme samt Portumfang und optionalen Zugangsdaten. Zusammen mit einer Scan Con…“</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Openvas_Config_Targets&amp;diff=72821&amp;oldid=prev"/>
		<updated>2026-08-19T05:55:39Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „== Targets in GVM ==  Ein Target beschreibt, &amp;#039;&amp;#039;was&amp;#039;&amp;#039; gescannt wird – die Zielsysteme samt Portumfang und optionalen Zugangsdaten. Zusammen mit einer Scan Con…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Targets in GVM ==&lt;br /&gt;
&lt;br /&gt;
Ein Target beschreibt, ''was'' gescannt wird – die Zielsysteme samt Portumfang und optionalen Zugangsdaten. Zusammen mit einer Scan Config (''wie'' wird geprüft) bildet es die Grundlage eines Tasks.&lt;br /&gt;
&lt;br /&gt;
Targets sind wiederverwendbar: Dasselbe Target lässt sich in mehreren Tasks mit unterschiedlichen Scan Configs verwenden. Deshalb lohnt es sich, sie nach Netzsegment oder Systemgruppe zu schneiden statt pro Scan ein neues anzulegen.&lt;br /&gt;
&lt;br /&gt;
=== Hosts angeben ===&lt;br /&gt;
&lt;br /&gt;
Im Feld ''Hosts'' sind mehrere Schreibweisen erlaubt, kommagetrennt kombinierbar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
192.168.1.10&lt;br /&gt;
192.168.1.0/24&lt;br /&gt;
192.168.1.10-20&lt;br /&gt;
192.168.1.10-192.168.1.20&lt;br /&gt;
webserver.sec-labs.de&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
''Exclude Hosts'' nimmt dieselben Formate und schließt Einzelsysteme aus einem Bereich aus – etwa das Gateway oder produktive Systeme, die nicht angefasst werden sollen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ Felder im Dialog &amp;quot;New Target&amp;quot;&lt;br /&gt;
! Feld !! Wert !! Pflicht !! Anmerkung&lt;br /&gt;
|-&lt;br /&gt;
| Name || z.B. &amp;lt;code&amp;gt;DMZ Webserver&amp;lt;/code&amp;gt; || ja || &amp;quot;Unnamed&amp;quot; ersetzen&lt;br /&gt;
|-&lt;br /&gt;
| Comment || frei || nein || Zweck oder Netzsegment&lt;br /&gt;
|-&lt;br /&gt;
| Hosts || &amp;lt;code&amp;gt;Manual&amp;lt;/code&amp;gt; oder &amp;lt;code&amp;gt;From file&amp;lt;/code&amp;gt; || ja || Datei: eine Angabe pro Zeile&lt;br /&gt;
|-&lt;br /&gt;
| Exclude Hosts || Ausnahmen || nein || gleiche Formate wie oben&lt;br /&gt;
|-&lt;br /&gt;
| Allow simultaneous scanning via multiple IPs || &amp;lt;code&amp;gt;Yes&amp;lt;/code&amp;gt; || nein || betrifft Hosts mit mehreren Adressen&lt;br /&gt;
|-&lt;br /&gt;
| Port List || &amp;lt;code&amp;gt;All IANA assigned TCP&amp;lt;/code&amp;gt; || ja || siehe Tabelle unten&lt;br /&gt;
|-&lt;br /&gt;
| Alive Test || &amp;lt;code&amp;gt;Use Scan Config Default&amp;lt;/code&amp;gt; || ja || siehe Tabelle unten&lt;br /&gt;
|-&lt;br /&gt;
| SSH || Credential + Port &amp;lt;code&amp;gt;22&amp;lt;/code&amp;gt; || nein || für authentifizierte Linux-Prüfungen&lt;br /&gt;
|-&lt;br /&gt;
| SMB (NTLM) || Credential || nein || für Windows-Systeme&lt;br /&gt;
|-&lt;br /&gt;
| ESXi || Credential || nein || für VMware-Hosts&lt;br /&gt;
|-&lt;br /&gt;
| SNMP || Credential || nein || für Netzkomponenten&lt;br /&gt;
|-&lt;br /&gt;
| Reverse Lookup Only || &amp;lt;code&amp;gt;No&amp;lt;/code&amp;gt; || nein || &amp;lt;code&amp;gt;Yes&amp;lt;/code&amp;gt; scannt nur Adressen mit PTR-Eintrag&lt;br /&gt;
|-&lt;br /&gt;
| Reverse Lookup Unify || &amp;lt;code&amp;gt;No&amp;lt;/code&amp;gt; || nein || &amp;lt;code&amp;gt;Yes&amp;lt;/code&amp;gt; fasst Adressen mit gleichem Namen zusammen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Port List ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Liste !! Umfang !! Einsatz&lt;br /&gt;
|-&lt;br /&gt;
| All IANA assigned TCP || ca. 5.000 Ports || Voreinstellung, guter Kompromiss&lt;br /&gt;
|-&lt;br /&gt;
| All IANA assigned TCP and UDP || zusätzlich UDP || deutlich langsamer&lt;br /&gt;
|-&lt;br /&gt;
| All TCP and Nmap top 100 UDP || 65.535 TCP || vollständig, für gründliche Prüfungen&lt;br /&gt;
|-&lt;br /&gt;
| OpenVAS Default || engere Auswahl || schnelle Durchläufe&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Alive Test ===&lt;br /&gt;
&lt;br /&gt;
Bestimmt, wie GVM prüft, ob ein Host erreichbar ist. Antwortet er nicht, wird er übersprungen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Option !! Wirkung&lt;br /&gt;
|-&lt;br /&gt;
| Use Scan Config Default || übernimmt die Einstellung der Scan Config&lt;br /&gt;
|-&lt;br /&gt;
| Consider Hosts as Alive || überspringt die Prüfung, scannt jeden Host&lt;br /&gt;
|-&lt;br /&gt;
| Custom || eigene Auswahl aus ICMP, TCP-ACK/SYN und ARP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Hinweis|Bleibt ein Report leer, obwohl die Systeme laufen, liegt es meist am Alive Test: Firewalls verwerfen ICMP. Für die DMZ ist &amp;lt;code&amp;gt;Consider Hosts as Alive&amp;lt;/code&amp;gt; oder ein ARP-basierter Custom-Test die passende Einstellung.}}&lt;br /&gt;
&lt;br /&gt;
=== Authenticated Checks ===&lt;br /&gt;
&lt;br /&gt;
Ohne Zugangsdaten sieht der Scanner nur, was von außen erreichbar ist. Mit hinterlegten Credentials meldet sich GVM am System an und prüft installierte Paketstände – das liefert deutlich mehr Ergebnisse und weniger Fehlalarme.&lt;br /&gt;
&lt;br /&gt;
Credentials werden vorher unter ''Configuration → Credentials'' angelegt und hier nur ausgewählt. Für Linux genügt ein unprivilegierter SSH-Zugang; nur einzelne Prüfungen benötigen mehr Rechte.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>