Openvas Config: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Der Seiteninhalt wurde durch einen anderen Text ersetzt: „*Openvas Config Alert *Openvas Config Tags *Openvas Config Filter *Openvas Config Targets“)
Markierung: Ersetzt
Zeile 2: Zeile 2:
 
*[[Openvas Config Tags]]
 
*[[Openvas Config Tags]]
 
*[[Openvas Config Filter]]
 
*[[Openvas Config Filter]]
== Filter in GVM ==
+
*[[Openvas Config Targets]]
 
 
Jede Übersichtsseite in GVM (Tasks, Reports, Results, NVTs …) besitzt eine Filterzeile. Was dort eingegeben wird, ist zunächst flüchtig und gilt nur für die aktuelle Ansicht. Über ''New Filter'' lässt sich ein solcher Ausdruck dauerhaft speichern und danach über das Auswahlfeld neben der Filterzeile wieder aufrufen.
 
 
 
Ein gespeicherter Filter ist immer an genau einen Objekttyp gebunden. Ein Filter vom Typ <code>Result</code> erscheint deshalb nur in Ergebnislisten, nicht in der Task-Übersicht.
 
 
 
=== Aufbau des Filterausdrucks ===
 
 
 
Der Ausdruck besteht aus Schlüssel-Wert-Paaren, durch Leerzeichen getrennt und implizit UND-verknüpft. Vergleichsoperatoren sind <code>=</code>, <code>~</code> (enthält), <code>&gt;</code> und <code>&lt;</code>.
 
 
 
<syntaxhighlight lang="text">
 
severity>7 status=Done
 
name~webserver
 
tag="default:standort=koblenz"
 
</syntaxhighlight>
 
 
 
Daneben gibt es Schlüsselwörter, die nicht filtern, sondern die Darstellung steuern:
 
 
 
{| class="wikitable"
 
! Schlüsselwort !! Wirkung
 
|-
 
| <code>rows=</code> || Anzahl Zeilen pro Seite, <code>-1</code> für alle
 
|-
 
| <code>first=</code> || Startposition für die Blätterfunktion
 
|-
 
| <code>sort=</code> / <code>sort-reverse=</code> || Sortierspalte auf- bzw. absteigend
 
|-
 
| <code>apply_overrides=</code> || <code>0</code> oder <code>1</code>, berücksichtigt Overrides
 
|-
 
| <code>min_qod=</code> || Mindest-Quality of Detection in Prozent
 
|}
 
 
 
Am einfachsten baut man den Ausdruck interaktiv über die Filterzeile zusammen und übernimmt ihn anschließend in den Dialog.
 
 
 
{| class="wikitable"
 
|+ Felder im Dialog "New Filter"
 
! Feld !! Wert !! Pflicht !! Anmerkung
 
|-
 
| Name || z.B. <code>Hohe Severity offen</code> || ja || "Unnamed" ersetzen; erscheint in der Auswahlliste
 
|-
 
| Comment || frei || nein || Zweck des Filters
 
|-
 
| Term || <code>severity&gt;7 apply_overrides=1 rows=50</code> || ja || der eigentliche Ausdruck
 
|-
 
| Type || z.B. <code>Result</code> || ja || legt fest, in welcher Übersicht der Filter auftaucht
 
|}
 
 
 
{{Hinweis|Filter werden auch an anderer Stelle verwendet: Bei einem [[GVM Alert|Alert]] lässt sich als Bedingung ein gespeicherter Filter auswählen ("Filter matches at least N result(s)"). Dort sind nur Filter vom Typ <code>Result</code> auswählbar.}}
 

Version vom 19. August 2026, 05:53 Uhr