Openvas Config Alert: Unterschied zwischen den Versionen
(Die Seite wurde neu angelegt: „{| class="wikitable" |+ GVM Alert – Felder im Dialog "New Alert" ! Feld !! Wert !! Pflicht !! Anmerkung |- | Name || z.B. <code>Mail bei Scan-Ende</code> ||…“) |
|||
| Zeile 1: | Zeile 1: | ||
| + | == Vorarbeit: Postfix auf dem GVM-Host == | ||
| + | |||
| + | <code>gvmd</code> verschickt nicht selbst per SMTP, sondern übergibt die Mail an den lokalen MTA. Ohne MTA passiert nichts – der Alert meldet trotzdem "Done". | ||
| + | |||
| + | <syntaxhighlight lang="bash"> | ||
| + | apt install postfix | ||
| + | </syntaxhighlight> | ||
| + | |||
| + | Im Installationsdialog: | ||
| + | |||
| + | {| class="wikitable" | ||
| + | ! Abfrage !! Auswahl !! Anmerkung | ||
| + | |- | ||
| + | | Konfigurationstyp || <code>Internet Site</code> || Voreinstellung, einfach bestätigen | ||
| + | |- | ||
| + | | System mail name || FQDN des GVM-Hosts || taucht als Absenderdomain auf | ||
| + | |} | ||
| + | |||
| + | Damit stellt Postfix direkt über den MX-Record der Empfängerdomain zu. Ein Relayhost ist nicht nötig, solange der MX auf den zuständigen Mailserver zeigt. | ||
| + | |||
| + | === Test vor dem ersten Alert === | ||
| + | |||
| + | <syntaxhighlight lang="bash"> | ||
| + | echo test | mail -s "GVM Test" kit01@sec-labs.de | ||
| + | postqueue -p | ||
| + | journalctl -u postfix -f | ||
| + | </syntaxhighlight> | ||
| + | |||
| + | In der Logzeile steht das Ergebnis hinter <code>status=</code>: | ||
| + | |||
| + | {| class="wikitable" | ||
| + | ! Status !! Bedeutung | ||
| + | |- | ||
| + | | <code>sent</code> || angenommen | ||
| + | |- | ||
| + | | <code>deferred</code> || liegt in der Queue, Grund steht dahinter | ||
| + | |- | ||
| + | | <code>bounced</code> || abgelehnt | ||
| + | |} | ||
| + | |||
| + | Erst wenn die Testmail ankommt, lohnt der Alert-Test in der Oberfläche. | ||
| + | |||
| + | == Alert anlegen == | ||
| + | |||
{| class="wikitable" | {| class="wikitable" | ||
|+ GVM Alert – Felder im Dialog "New Alert" | |+ GVM Alert – Felder im Dialog "New Alert" | ||
| Zeile 42: | Zeile 86: | ||
{{Hinweis|Die grauen Textfelder entsperren sich erst nach Auswahl des zugehörigen Radiobuttons.}} | {{Hinweis|Die grauen Textfelder entsperren sich erst nach Auswahl des zugehörigen Radiobuttons.}} | ||
| + | |||
| + | == Alert dem Task zuweisen == | ||
| + | |||
| + | Ein gespeicherter Alert ist noch nicht aktiv. Er muss am jeweiligen Task hinterlegt werden: | ||
| + | |||
| + | ''Scans → Tasks → Task bearbeiten → Feld '''Alerts''' → Alert auswählen → Save'' | ||
| + | |||
| + | Danach löst der nächste Durchlauf die Mail aus. | ||
== Stolperfallen == | == Stolperfallen == | ||
* Report-Formate wie PDF müssen unter ''Configuration → Report Formats'' erst als '''trusted''' aktiviert werden, sonst bleibt das Dropdown leer. | * Report-Formate wie PDF müssen unter ''Configuration → Report Formats'' erst als '''trusted''' aktiviert werden, sonst bleibt das Dropdown leer. | ||
| − | * | + | * Alerts wirken nicht global – ohne Zuweisung am Task passiert nichts. |
Version vom 18. August 2026, 15:43 Uhr
Vorarbeit: Postfix auf dem GVM-Host
gvmd verschickt nicht selbst per SMTP, sondern übergibt die Mail an den lokalen MTA. Ohne MTA passiert nichts – der Alert meldet trotzdem "Done".
apt install postfix
Im Installationsdialog:
| Abfrage | Auswahl | Anmerkung |
|---|---|---|
| Konfigurationstyp | Internet Site |
Voreinstellung, einfach bestätigen |
| System mail name | FQDN des GVM-Hosts | taucht als Absenderdomain auf |
Damit stellt Postfix direkt über den MX-Record der Empfängerdomain zu. Ein Relayhost ist nicht nötig, solange der MX auf den zuständigen Mailserver zeigt.
Test vor dem ersten Alert
echo test | mail -s "GVM Test" kit01@sec-labs.de
postqueue -p
journalctl -u postfix -f
In der Logzeile steht das Ergebnis hinter status=:
| Status | Bedeutung |
|---|---|
sent |
angenommen |
deferred |
liegt in der Queue, Grund steht dahinter |
bounced |
abgelehnt |
Erst wenn die Testmail ankommt, lohnt der Alert-Test in der Oberfläche.
Alert anlegen
| Feld | Wert | Pflicht | Anmerkung |
|---|---|---|---|
| Name | z.B. Mail bei Scan-Ende |
ja | "Unnamed" nicht stehen lassen |
| Comment | frei | nein | optional |
| Event | Task run status changed to → Done |
ja | Voreinstellung passt |
| Condition | Always |
ja | zum Testen; später Severity at least 7.0
|
| Report Content | Compose |
– | nur Überschrift |
| Delta Report | None |
ja | nur Änderungen zum Vorlauf: zweite Option |
| Method | Email |
ja | steht bereits |
| To Address | Empfängeradresse | ja | |
| From Address | Absenderadresse | ja | muss der MTA akzeptieren |
| Subject | [GVM] Task '$n': $e |
nein | $n = Taskname, $e = Event
|
| Email Encryption | -- |
nein | nur bei hinterlegtem S/MIME- oder PGP-Zertifikat |
| Content | Simple Notice |
ja | siehe Tabelle unten |
| Active | Yes |
ja |
| Option | Wirkung | Einsatz |
|---|---|---|
| Simple Notice | nur Benachrichtigung, kein Ergebnis | Test der Zustellung |
| Include report | Report im Mail-Body, Format meist TXT |
kurze Übersicht |
| Attach report | Report als Anhang, z.B. PDF oder XML | vollständige Ergebnisse |
ℹ️ Hinweis: Die grauen Textfelder entsperren sich erst nach Auswahl des zugehörigen Radiobuttons.
Alert dem Task zuweisen
Ein gespeicherter Alert ist noch nicht aktiv. Er muss am jeweiligen Task hinterlegt werden:
Scans → Tasks → Task bearbeiten → Feld Alerts → Alert auswählen → Save
Danach löst der nächste Durchlauf die Mail aus.
Stolperfallen
- Report-Formate wie PDF müssen unter Configuration → Report Formats erst als trusted aktiviert werden, sonst bleibt das Dropdown leer.
- Alerts wirken nicht global – ohne Zuweisung am Task passiert nichts.