Eu configurei o OpenVAS 9 no Kali Linux e configurei-o para estar disponível em outros computadores. Estou tentando configurar a autenticação LDAP para que os usuários não precisem de novas senhas para acessar o OpenVAS.
No Administration
> LDAP
page, verifiquei a caixa de seleção Enable
, digitei a URL (openvas.domain.com) do host LDAP. Como o Auth. DN eu coloquei cn=%s,ou=UserGroup,dc=domain,dc=com
.
Eu adicionei meu próprio usuário LDAP sob o Administration
> Users
com uma função de Admin
e LDAP Authentication Only
desmarcada.
A primeira vez que tento efetuar login, há um atraso de 10 segundos antes de eu receber uma mensagem Login failed
. Qualquer tentativa subseqüente imediatamente traz a mensagem de erro.
Confirmei que posso efetuar ping no servidor LDAP a partir do servidor Kali Linux. Não sei qual é a próxima etapa para solucionar o problema ou como resolvê-lo. Alguém já tentou configurar o OpenVAS com autenticação LDAP?
UPDATE: De acordo com o arquivo de log do OpenVAS localizado em /var/log/openvas/openvasmd.log
, o problema é que o OpenVAS não pode se conectar ao servidor LDAP.
'' '
lib ldap: WARNING:2018-01-04 15h12.35 utc:9786: StartTLS failed, trying to establish ldaps connection.
lib ldap: WARNING:2018-01-04 15h12.35 utc:9786: LDAP Authentication failure: Can't contact LDAP server
md omp: WARNING:2018-01-04 15h12.35 utc:9786: Authentication failure for 'myuser' from 127.0.0.1
'' '
Existe uma maneira de usar o LDAP em vez de LDAPS com o OpenVAS?