Openvas Config Alert

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Vorarbeit: Postfix auf dem GVM-Host

gvmd verschickt nicht selbst per SMTP, sondern übergibt die Mail an den lokalen MTA. Ohne MTA passiert nichts – der Alert meldet trotzdem "Done".

apt install postfix

Im Installationsdialog:

Abfrage Auswahl Anmerkung
Konfigurationstyp Internet Site Voreinstellung, einfach bestätigen
System mail name FQDN des GVM-Hosts taucht als Absenderdomain auf

Damit stellt Postfix direkt über den MX-Record der Empfängerdomain zu. Ein Relayhost ist nicht nötig, solange der MX auf den zuständigen Mailserver zeigt.

Test vor dem ersten Alert

echo test | mail -s "GVM Test" kit01@sec-labs.de
postqueue -p
journalctl -u postfix -f

In der Logzeile steht das Ergebnis hinter status=:

Status Bedeutung
sent angenommen
deferred liegt in der Queue, Grund steht dahinter
bounced abgelehnt

Erst wenn die Testmail ankommt, lohnt der Alert-Test in der Oberfläche.

Alert anlegen

GVM Alert – Felder im Dialog "New Alert"
Feld Wert Pflicht Anmerkung
Name z.B. Mail bei Scan-Ende ja "Unnamed" nicht stehen lassen
Comment frei nein optional
Event Task run status changed to → Done ja Voreinstellung passt
Condition Always ja zum Testen; später Severity at least 7.0
Report Content Compose nur Überschrift
Delta Report None ja nur Änderungen zum Vorlauf: zweite Option
Method Email ja steht bereits
To Address Empfängeradresse ja
From Address Absenderadresse ja muss der MTA akzeptieren
Subject [GVM] Task '$n': $e nein $n = Taskname, $e = Event
Email Encryption -- nein nur bei hinterlegtem S/MIME- oder PGP-Zertifikat
Content Simple Notice ja siehe Tabelle unten
Active Yes ja
Auswahl unter "Content"
Option Wirkung Einsatz
Simple Notice nur Benachrichtigung, kein Ergebnis Test der Zustellung
Include report Report im Mail-Body, Format meist TXT kurze Übersicht
Attach report Report als Anhang, z.B. PDF oder XML vollständige Ergebnisse

ℹ️ Hinweis: Die grauen Textfelder entsperren sich erst nach Auswahl des zugehörigen Radiobuttons.

Alert dem Task zuweisen

Ein gespeicherter Alert ist noch nicht aktiv. Er muss am jeweiligen Task hinterlegt werden:

Scans → Tasks → Task bearbeiten → Feld Alerts → Alert auswählen → Save

Danach löst der nächste Durchlauf die Mail aus.

Stolperfallen

  • Report-Formate wie PDF müssen unter Configuration → Report Formats erst als trusted aktiviert werden, sonst bleibt das Dropdown leer.
  • Alerts wirken nicht global – ohne Zuweisung am Task passiert nichts.