Visão Geral


Você está recebendo erros relacionados ao Windows e enfrenta vários problemas de timeout ao verificar os computadores de destino do Linux.


Este artigo orienta você na criação de um novo Perfil de Varredura para usar nas varreduras do Linux.


Solução


Crie um novo perfil de verificação para os alvos Linux usando as opções abaixo:

  1.     Nas opções de avaliação de vulnerabilidade (Vulnerability Assessment Options), agrupe as vulnerabilidades (Vulnerabilities) por tipo e deixe a seleção apenas nos grupos relacionados ao Linux:
    • DNS
    • FTP
    • Mail
    • Miscellaneous
    • Services
    • Web
  2. Em Vulnerabilidades potenciais (Potential Vulnerabilities), selecione as seguinte opções: 
  3. Na guia Patches, ative Detectar atualizações de software e service packs instalados e ausentes (Detect installed and missing software updates and service packs).
  4. Na aba Network & Software Audit Options: 
    • Habilite a varredura de portas TCP e UDP em suas abas
    • Para informações do sistema, ative apenas as verificações de informações do sistema Linux 
    • Para Dispositivos, desmarque Ativar verificação de dispositivos de hardware no(s) computador(es) de destino (scanning for hardware devices on target computer(s))
    • Para Aplicativos, selecione Enable scanning for installed applications on target computers e Enable full security applications audit for agent-less scans.
  5. Em Scanner Options: 
    • Defina o valor do timeout do SSH para pelo menos 60000
    • Defina o timeout da consulta de verificação da porta UDP para pelo menos 6000.
    • NOTA: Se houver um problema ao verificar os dispositivos com esta configuração de perfil, verifique a opção Ping Sweep e ative-a se estiver desativada.


Testando


Atualize o servidor LanGuard manualmente e verifique as máquinas Linux novamente usando este novo perfil de verificação para máquinas Linux.