小编Squ*_*uid的帖子

Greenbone 安全助手 7.0.3 主机 HTTP 标头

最近,我设置了一个 Ubuntu 16.04 的 Amazon EC2 实例,该实例被授权扫描 IP 块。我安装的GSA版本是7.0.3。目前,我可以通过 EC2 实例在本地访问 GSA,也可以使用我的公共 Amazon 弹性 IP 远程访问 GSA。

此外,我还允许从我的 IP 块外部访问 GSA 的侦听端口。目前,我可以使用我的实例静态公共 IP 通过 HTTPS 访问 GSA,不会出现任何问题。

我当前遇到的问题是使用 FQDN 访问 GSA。

例如,我希望能够使用https://gsa.mydomain.com 我的本地 DNS 服务器有一条带有 FQDN 的 A 记录和我的 EC2 实例公共 IP。

在我的实例上,我运行了以下命令。

sudo gsad --allow-header-host gsa.mydomain.com
Run Code Online (Sandbox Code Playgroud)

但是,浏览到https://gsa.mydomain.com会产生以下错误。

“请求包含未知或无效的主机标头。如果您尝试通过主机名或代理访问 GSA,请确保 GSA 设置为允许这样做。”

重新启动 GSA 服务或我的实例都没有效果。

显然,DNS 正在工作,但主机头命令却没有。

关于如何实现这一点有什么想法吗?

另外,作为参考,我使用了以下 URL

https://github.com/greenbone/gsa/pull/318

openvas ubuntu-16.04

2
推荐指数
1
解决办法
1万
查看次数

标签 统计

openvas ×1

ubuntu-16.04 ×1