Openvas Config Alert: Unterschied zwischen den Versionen
| Zeile 4: | Zeile 4: | ||
<syntaxhighlight lang="bash"> | <syntaxhighlight lang="bash"> | ||
| − | apt install postfix | + | apt install postfix mailutils |
</syntaxhighlight> | </syntaxhighlight> | ||
Version vom 19. August 2026, 07:09 Uhr
Vorarbeit: Postfix auf dem GVM-Host
gvmd verschickt nicht selbst per SMTP, sondern übergibt die Mail an den lokalen MTA. Ohne MTA passiert nichts – der Alert meldet trotzdem "Done".
apt install postfix mailutils
Im Installationsdialog:
| Abfrage | Auswahl | Anmerkung |
|---|---|---|
| Konfigurationstyp | Internet Site |
Voreinstellung, einfach bestätigen |
| System mail name | FQDN des GVM-Hosts | taucht als Absenderdomain auf |
Damit stellt Postfix direkt über den MX-Record der Empfängerdomain zu. Ein Relayhost ist nicht nötig, solange der MX auf den zuständigen Mailserver zeigt.
Test vor dem ersten Alert
echo test | mail -s "GVM Test" kit01@sec-labs.de
postqueue -p
journalctl -u postfix -f
In der Logzeile steht das Ergebnis hinter status=:
| Status | Bedeutung |
|---|---|
sent |
angenommen |
deferred |
liegt in der Queue, Grund steht dahinter |
bounced |
abgelehnt |
Erst wenn die Testmail ankommt, lohnt der Alert-Test in der Oberfläche.
Alert anlegen
| Feld | Wert | Pflicht | Anmerkung |
|---|---|---|---|
| Name | z.B. Mail bei Scan-Ende |
ja | "Unnamed" nicht stehen lassen |
| Comment | frei | nein | optional |
| Event | Task run status changed to → Done |
ja | Voreinstellung passt |
| Condition | Always |
ja | zum Testen; später Severity at least 7.0
|
| Report Content | Compose |
– | nur Überschrift |
| Delta Report | None |
ja | nur Änderungen zum Vorlauf: zweite Option |
| Method | Email |
ja | steht bereits |
| To Address | Empfängeradresse | ja | |
| From Address | Absenderadresse | ja | muss der MTA akzeptieren |
| Subject | [GVM] Task '$n': $e |
nein | $n = Taskname, $e = Event
|
| Email Encryption | -- |
nein | nur bei hinterlegtem S/MIME- oder PGP-Zertifikat |
| Content | Simple Notice |
ja | siehe Tabelle unten |
| Active | Yes |
ja |
| Option | Wirkung | Einsatz |
|---|---|---|
| Simple Notice | nur Benachrichtigung, kein Ergebnis | Test der Zustellung |
| Include report | Report im Mail-Body, Format meist TXT |
kurze Übersicht |
| Attach report | Report als Anhang, z.B. PDF oder XML | vollständige Ergebnisse |
ℹ️ Hinweis: Die grauen Textfelder entsperren sich erst nach Auswahl des zugehörigen Radiobuttons.
Alert dem Task zuweisen
Ein gespeicherter Alert ist noch nicht aktiv. Er muss am jeweiligen Task hinterlegt werden:
Scans → Tasks → Task bearbeiten → Feld Alerts → Alert auswählen → Save
Danach löst der nächste Durchlauf die Mail aus.
Stolperfallen
- Report-Formate wie PDF müssen unter Configuration → Report Formats erst als trusted aktiviert werden, sonst bleibt das Dropdown leer.
- Alerts wirken nicht global – ohne Zuweisung am Task passiert nichts.