# ============================================================================
# openvasd.sysconfig — конфигурация службы OpenVASD для NiceOS.
#
# Авторские права (упаковка для NiceOS):
#   © 2025 ООО "НАЙС СОФТ ГРУПП" (NiceSOFT) <niceos@ncsgp.ru>
#   Страница пакета: https://niceos.ru/package/openvasd
#   Дистрибутив: NiceOS.Core
#
# Лицензия:
#   Этот конфигурационный файл поставляется как часть пакета openvasd и,
#   если явно не указано иное, распространяется на условиях той же
#   лицензии, что и исходный проект (GPL-2.0-or-later). См. файл COPYING
#   в пакете. Авторские права на исходный проект принадлежат Greenbone Networks.
#
# Назначение файла:
#   Переменные ниже считываются unit’ом systemd (openvasd.service) через
#   EnvironmentFile=/etc/sysconfig/openvasd и подставляются в командную
#   строку запуска демона openvasd.
# ============================================================================

# --------------------------------------------------------------------------
# Режим работы демона. По умолчанию — service_notus (быстрые статические
# проверки версий при SSH-сканах). Для «полной» функциональности уберите
# ограничение или задайте 'service' и подготовьте /etc/openvasd/openvasd.toml.
# См. upstream-документацию.
# --------------------------------------------------------------------------
OPENVASD_MODE="service_notus"

# --------------------------------------------------------------------------
# Адрес и порт, на которых openvasd слушает API (Scanner API / Notus).
# 127.0.0.1:3000 — только локально. Для публикации на всех IPv4-интерфейсах
# используйте 0.0.0.0:3000, для IPv6 — [::]:3000.
# ВНИМАНИЕ: если открываете наружу — обеспечьте TLS/фильтрацию
# (обратный прокси, фаервол).
# --------------------------------------------------------------------------
OPENVASD_LISTEN="127.0.0.1:3000"

# --------------------------------------------------------------------------
# Каталоги фида Notus (ожидаются сервисом). Эти пути должны совпадать
# с путями, которые наполняет greenbone-feed-sync.
# --------------------------------------------------------------------------
OPENVASD_PRODUCTS="/var/lib/notus/products"
OPENVASD_ADVISORIES="/var/lib/notus/advisories"

# --------------------------------------------------------------------------
# Дополнительные параметры командной строки openvasd.
# Примеры (РАСКОММЕНТИРУЙТЕ и подставьте свои значения):
#
# 1) Явное указание файла конфигурации:
#    --config=/etc/openvasd/openvasd.toml
#
# 2) Повышение подробности логов:
#    --verbosity=debug
#
# 3) Разрешить внешнее API без reverse proxy (не рекомендуется без TLS):
#    (вместо этого лучше держать LISTEN=127.0.0.1:3000 и публиковать через nginx)
#
# Итоговая строка (пример):
# OPENVASD_EXTRA_OPTS="--config=/etc/openvasd/openvasd.toml --verbosity=info"
# --------------------------------------------------------------------------
OPENVASD_EXTRA_OPTS=""
