Ubuntu

Openvas 9 - 由於“伺服器達到連接限制(關閉入站連接)”而持續註銷

  • August 25, 2018

我一直在退出 Openvas/Greenbone Security Assistant 時遇到問題,在我嘗試執行掃描時監控日誌後,我終於注意到這些行與我必須重新驗證時對應:

gsad main:WARNING:2018-03-07 20h15.30 UTC:208: MHD: Server reached connection limit (closing inbound connection)
gsad main:WARNING:2018-03-07 20h15.30 UTC:208: MHD: Server reached connection limit (closing inbound connection)
gsad main:WARNING:2018-03-07 20h15.31 UTC:208: MHD: Server reached connection limit (closing inbound connection)

我的超時設置/etc/default/openvas-gsa為 60 分鐘,但由於連接限制,它不尊重它。

**是否有配置選項來增加該連接限制,以便在超時設置啟動之前我不會退出?**作業系統是 Ubuntu 16.04.4,我在一個普通的 Ubuntu LXC 映像中從這個repo 安裝了 OpenVAS。

編輯:根據this看起來有一個配置選項libmicrohttpd,我會嘗試弄亂它。

我想我終於找到了答案,gsad守護程序從 讀取microhttpd設置/usr/include/microhttpd.h,所以當我遇到問題時MHD_OPTION_CONNECTION_LIMIT(第 1215 行 - https://gnunet.org/git/libmicrohttpd.git/tree/src/include/microhttpd.h #n1215 ) 比預設值 2 更合理,gsad 允許更多並發連接。

因為我在它前面使用了一個 nginx 反向代理,所以每當我登錄到 GSA 做任何事情時,設置一個非常低的設置總是會導致一堆 HTTP 502。

引用自:https://serverfault.com/questions/900578