[LinuxFocus-icon]
�����  |  �����  |  ������  |  �����

������� | ������ | ������ | ��� LF
��� ������� �������� ��: English  Castellano  Deutsch  Francais  Portugues  Russian  Turkce  

[æÏÔÏ Á×ÔÏÒÁ]
����� Georges Tarbouriech
<georges.t(at)linuxfocus.org>

�� ������:

Georges - ������� ������������ Unix. �� ������� ��� ������������ ������������ ��� ���� �� ��������� ������� ������ ��������.



������� �� �������:
Denis Kolobynin <saytoden(at)mail.ru>

����������:

 

Nessus : ��� ���� ������ � ����� (������������)

[illustration]

������:

Nessus ��� ���������� ������ ������������, ������� ����� ����� �� http://www.nessus.org. ������ ��� ����� � �������������� Renaud Deraison. �� ������ ��������� ���� ������ ���������� ������ - 1.09 � ����������������� - 1.14. ����������� ����������� �������� ��� GPL � ������� ���������� ����� ������ ���� ����� � ������, �������� ��� ��������� ����������... � �� ����� ��� ��������� ������ ��������� ������ �� ������ � nessus, ���� �� �������� ��� ��� (������ ����� ������). Nessus �������� �� ������ �������������� Unix ��� ������ � ������, � �� Win32 ��� ������. ������� �� �������� �� ���� ������������� ����������.



 

��� ����� � ��� ���������� nessus

����� �� http://www.nessus.org, �� ������� ������� ���� ����������� �������. ��� ��� nessus �������� ��� ������ ��� Win32, � ���� ������ �� ����� ������������� ��� Posix ������.
��� ������������� nessus, ��� ����� ����� ��� ������� - nmap � Gtk (Gimp Toolkit). ������ ���� �� ����� nessus. ������, ���� �� ������ ������������ nessus �� ��������� ������, �� Gtk ��� �� �����.
�� ������ �������� nessus ����� ������� ������: �������, ������ � ��������������.
������� - ����������� ����, ������� ������ � ���������� ftp �����. � ��� ����� ������ ������: ���������� nessus, ���������� nasl, ���� nessus � ���������� � nessus. ���������� ��, �� ��������� � �������������, � ������� �������� ����, ��� ������ : ./configure, make, make install. ���� � ��� ����������� ���������� ������ nessus, �� ��� ���� �� �������. ��� �����, � nessus ���� ������ �������������, ������� ���� ��������� ����� ������� "./configure", ����� ����������� "make". ��� ���� ������� ��� ������� ������.
������ ���� - ����������� � ������� ������������ ������� nessus-installer.sh. ����� ����� "sh nessus-installer.sh" nessus ����� ������������� ���������� (��� ������ ������).
�������������� ���� - ���� � ��� �� ������ ������������� lynx � �� ���������� � ��������, ������ �������� "lynx -source http://install.nessus.org | sh" � �ӣ. ��� ���� ����� ��� �������, �� �� ������ ���� root-��.
��������, ��� ������������� ���� - "�������"... �������������� ���, ��� �� ������� nessus, �� �� ���������� � ����� ������������! ������ ��� �� �� ���������� � ������������, �� �������� ������� ����������� ����� MD5.
� ������ nessus ������ ��������� ������� (nasl, ���������� ����, nessus-adduser, nessus-build...). � ������ �� ���� ������ ���� ���� man-��������, ��� ������� � ��� �������. �������������� ������������ ����� �������� � ������ ������������ (README, INSTALL...) ��� �� ����� nessus.

 

��������� � ������ nessus

��� ���� ����� ��� ���� ����� �����������, �� ����� ������������ ������� X11 ������ nessus, ������������ Gtk.

������ nessusd

��� ������� nessus, ��� ����� ��������� ����� �������, nessusd. �������� ������ � ������ ���, ��� ���� ������ ��� ������������ � ������, ��������� ������� nessus-adduser. ���� ���������� nessus ���� �������������� � ������ "--enable-cipher" (����� �������������, � ����� ������������ �����������!), �� ������������� ������������ ����. ���� ���� ����� ������� � ������� ��������� �����. ��� ������� ������� �������� ������� ���������� ������, ��� ��� �� ����� �������� � man-�� �� nessusd.
����� �� ������ ��������� ���� ������ ������������� � ��������������� �������. �� ����, ���� ��������� ��������� ����� �������, ���� ��������� ������������ (������, ����...). ������� ����� ����� "accept" ��� "deny" �� �������� ������� IP ����� ���� � ������.
�������� : accept 192.168.1.0/24, ��������� ������������ ����������� ��� ���� 192.168.1 .
����� �������� ������� ������ ������ ������������ ������ ��� ����. � ������, ���� �� ������ ��������� ���������� ������������� ��������� nessusd, �� ������ ���� ����� ���������. �� �� �� ������ ����� ������ ��� ������� � ����� ����� �ӣ ��� ��� �����������������?
��� ��������� nessusd ����� �� ����������������� �����, ������� (������) ��������� � /usr/local/etc/nessus/nessusd.conf. �� ������ ���������� ���� ���� ����, ���� ������� ������ ��� �������.

������ nessus

������ �� ������ ��������� ������, ����� ����������� � �������. ��� ������� ������� ���������� ������� "nessus &" � ��������� �����. ����� ������� ������ ��������� ���� �������� nessus. ��� ���� ������� �� ���� ��������.
������ �������� ���������� "nessusd host". ����� �� ������ ������������ � ����� nessusd ����� �� ������ "Log in". ���� ����� �� ������ ��� ������� ���� ������ ���� ��� ������������ ���� � ���� ������ �������������.

nessusd host


������ �������� �������� �� ����������. ����� �� ������ �������� ��� ������� ����������, ������� ����� �������������� �� ����� ������������. ����� �� ������ ��������� ��� ������� ���������� (������� ����� ��������� ������). ������ ���������� � ������ ����� ����, ����� �������� � � �������������� ����������.

plugins plugin detail


������ �������� ��������� ��� ���������� ��������� ��������� ��� ����������. ��� �������� ping, TCP, FTP... ����� �� ������ ��������� ������, � ������� �������� nessus ����� ����������� ���� ��� ����.

preferences


���ף���� �������� ��������� ��� ��������� ����� ������������ � ������� ������� ������. ������ ������������ nmap. ���������� � nmap ����� �������� �����.

scan options


�� ����� �������� �� ���������� nessus ���� ������������. �� ������ ������� ���� ��� �����, ����� ���������� ������ ����������� ��������, ���� ��� ��������� IP ������� (����� ����������� ��������) ��� ����� ���� � �� ������ (�������� 192.168.1.0/24). ����� ���� ������ ��� �������� ���� DNS. ������������� � DNS �������, nessus ��������� ������� ������ ������ � ���� ������.

target selection


������ �������� ��������� ��� �������� ���� ������, ������� ������ ���� ��� �������� �������.

user


������� �� �� ��������� �������� ��������� ���� � ����������� � ������������� � ������ ������. ��� ��� ���������� ����� ��������� ��� ������������� nessus � ������ ��������... ��� ������ ����!

credits


���� �� ������������� nessus � ������ "--enable-save-kb" �� � ��� �������� ������� ��������. ��� ���������� Kb, ��� � ����������� ������ "knowledge base" (���� ������). ��� ����������������� ����������� ��������� ������������ ���������� ����������� �����. ��� ����������� ����� ��������� �� ��������� � nessus 1.1.0. ������ ���������� � kb ����� �������� �� www.nessus.org/doc/kb_saving.html.
����� ���� ��� �� �������� �� ���� ���������, ����� ��������� "��� ����". ���������� ������ �� ������ "Start the scan". ��� �� ����������?

 

Nessus � ������

����� �� ��������� ������������, nessus ��������� ���� � ������� ���������� ������ ������������. ��������, ������� ������������ ��� ���� 192.168.1.0/24. ����� ���������� ������ ����� (������), �������� ���������� � ��� ����� ���������� ������������ ��� ������ ������ � ��������� ���� ��������. �������� ����� �������� ��������� :

scan status


��� �� ������, ��� ����� ����� ���� ����������� � ����� �����.
��������, ��� ���� �� ���������� ��� ���� � ������� ����������� ������, ���� ����� ������� ����� �����. ��� ������� �� ������������ ������, �������� ����, ����� ����� (���������� �������� ������), ����� �������� ���������� � �.�.
�� ����� ������ ��������� ������������ ����� ��������� : ����������� ��� ������������� ������������. ���� ����� ��������������� ������ ��� �������������� nessus � ������ "--enable-save-kb", ��� ������� ���� ���������� ����. ����������� ������������ ��������� ��������� ����� � ����, � �� ����� ��� ������������� ������������ ���������� ������ ������� ����� ����� ����������.
�������������� ���������� �� ���� ������������ ����� ����� � ������������ �� nessus (www.nessus.org/doc).
����� ������, ��� ��������� ������� �� �������� � ���������� ������������. ����� �� ����� ������������� ������������ nessus �������� ������ � ������� �������� �� ������� ��ޣ��.

report


��ޣ�� ������ �������� � ������ ���������� ������� ��� ������������ �����������. � ��� ������� �������� �������. ���� ���� ������� ���������� ������� ����� ��������� ���������, �� nessus ����������� ��� �� ����. ����� ����� ���������, ��������, � ������������� �������� ��������� �������: ��� ������������ ���������� ����� ���� ���������� ��� ������������� ������. � �������, ��� ������ ���� �����, ������ ����������� ����������.
������ ������ ����� ��������� ��� ������������� ������������ ������� � ������� nmap (2.53). �� ��� ������� �������� �� ������������. ����� ��� � �������� �ӣ �����, ���� ����������� NotTerminated 4.0 � SP6a ���������������� ��� NotTerminated 4.0 � SP5, ��� ���� Linux 2.2.19 ����������� ��� 2.2.14. � ��� �� ������ �� "������������" ������������, ����� ��� AmigaOS ��� BeOS ������� ����� ������������ ��� ������� ��� �������������. � �� ��������� ������ ������ fyodor (������ nmap-�) ���� ����� �����: ������� ���, ��� ������� ���������� ����� �����������? ������ ��� AmigaOS ���������� �� ���� 5 �������... �� �ӣ� ���� :-(
��������� ������ ����������� (����� ��� MacOS X ��� QNX) ����� ����� ����������� ������������������, �� ��� ���� ������ �����, ���� ������������ ����� �����. ����� ��, ��� �� ��� �����, � ����� ���� ������ ����� 2.54 ����-������� nmap.
��� �� �� �� ����, ������� ��, ��� nessus ���� ��� ���� ���������� ������� �������� ��� ��������� ���������� � ������ ����� � ����� ����.
��ޣ�� ����� ���� ��������� ��� ��������� �����, NSR, HTML, ��������� HTML... ��� ��������� ���� ������������. ��������, ��� ��������� ���� � ���������� ����� ����� ���������� ���������� �� ���� ������� ���� ��������� 30 ����� �����. ������? ������ ��� ���� ��������! ��� ���� �� ������� ������, �� ������� ����������� ������������ ���� �� �������� ����������� �������: ��������� ���� ��������� ��������. ���� �� �ӣ ��� ������ ����� ������������ nessus � nmap, �� ��� ��� �����.
���� ��� ��������� ��� �������� nessus, ���������� ��������� ����, � ���� �� ����������� snort, ���������� � ��� ����. �������������� ���������� ����� ����� � /usr/local/var/nessus.
������, ��������, ��� ����������� ������� ����������� � ��������� ������ ����� ������ ����� � ����� ����. ��� ����� �� �������� ������ ����, ��� �����. ��� ����, ����� ������� �ӣ ���, ������ ������������ ��� nessus (� ������� nmap) ��� ������ �� �����.

 

����������

���������� ��� "������" nessus. ��� ����� ������������, ������� ��������� ��������� �� ��������� ���������� ����������. ��������������� ������ ��� ��������� ������ ������������ �������� NASL (Nessus Attack Scripting Language). ������� ���������� ���������� � � ����� ����� �� : http://www.nessus.org/doc/nasl.html.
��������������, ���� �� �������� ������ ���� ����� � ��������� ���������� ��� nessus, �� ��� �� �� ������� ������ ����������. �� ����� ��������� ������, � ���� ������ nessus ���������� 756 ���������� !
���������� ����� 20 ����� ���������� : ������ ���, ����� � ������������, ��������� ���̣��� ���������� root... ��� ��� ����������, ������ ���������� �������� � ����������� �������� - ��� �� ���, � ��� ���� ����������� ����� ��������� ��� ��������.
������ �������� � ����������� �� �������� CVE (Common Vulnerabilities and Exposures). ��� �������� �������������� ���� ������, ����������� �� http://cve.mitre.org. ����� �� ������ ����� �ӣ �� ��������� ������� ������������ � ���������� ����� �����������.
�������, ��� ����� ����� �������� � ����������� � nessus, �� ������� ���� ����� ����� �� ������. ��� ���� ����� ������� ������ ��� ��� �������� � ��� ��� �������� ����������� �� ������ � ����� ���������� /usr/local/lib/nessus/plugins. ��� ��� ������� Renaud Deraison � ��� �������� �� �������� ������.

 

� ������ ���-��� ������ �� �� ���� !

� ��������� � ���� ��������� ��� ������ ��������. ��� ��� ������ ��������, ������� ������ ��� ������ ����� � ���� ������� ����������� �� ����: �� ���� ���, ��� ����� ������! ���������.
��� ��� � ����� ����������� ������������ �������������, � �������� ����� ������� ����� ����������� ���� ��������. ��� �������� ������� �������� � ����� ����������� ��� ��������� ����� ������� ������������. �������� � ��ۣ� ��������� ��������� ������������ �� ������� ������������. ������ ��� �������� ���� (�� ������� ���� ������) ASP (Application Service Provider). ���� ����� ������� ������ ����� ������ �������, ��� ��� ��������� �� ������ nessus. ����� ��������. ������, ������� ����� ���� �� ���������� � nessus �� � ���� �� ��������. ��� ��� ���� ��������!
������� ���������� ����� �������� ��� ��������� ������������ ����������, ����� ���� ������ ���������. ������������ �����, ������� ��� �������� - ������� ���������. Nessus ������� ��� ��������� GPL. ������� ������ ����� ������������ �������, �������� ���, ������������... �������� ��� ���� ������ ��������. �������, ��� �������� �� �������������� ������ ����. ���� �� �� ������ GPL, �� ������� ���������� �����.
�� �����, ��� �������� ��� ���������. �������� � �� �������� �� � ����� �������� ����� ���������� ����������� � ������ ���� �����. � ����� ������ �����, ������� �������� ��������� (����� ������) � ������� ���� � ���������. ��� ��������� �������� ����� ��������. �������� ��� �������� ��� �������, ����� ���� ������ ������ �� ����-�� ������. �� ������ ������� ��� ���������, ��ޣ���, ��� �� ����� ��������. � ������ � ���, ��� ������ ��� ����� �������� ���� �����. � ����� �������, ��� GPL � ������� �������� ����� �������������. ASP �� ��������������� ��� ������� ������������ �����������. � � ��������� �������, GPL ������ �� ����� ������� ����������� ����.
�������� ����� ���� ������ � ��������� ���� ASP � �������� ������ ������� ��������� ������. ���������� ����� ������ �� ������� ���� � ���, ����� �� ������� �� "��������". ���� �� ��� �� ������� ��� ������, ��� ��� ���������� "�������������" ��� �� ������� (������� �� ���������������� ��� nessus), ������ �� ����������� �� ��������! ����� ��������� ������������ nessus, ��� ����� �� ������� ���� ����������.
�� �����-��, ����� �� ��� �������� ��� ���� ����� ������� �����, �������� ������������� ������� � ������ ������, "�������" ? ������, Renaud Deraison �� ���������� �������� �������� �� nessus : nessus ��� � ��������� ��� ��������� GPL.
�������� �� ����� ������� ����������� �� ����, �� ��� ��� ���� ���� �������.

 

�ӣ, ����� !

�������, ��� nessus ��� ������� ������� ��������. ��� ������ ������������ ����������� �����������. ��������� ��� � ������ � nmap, �� �������� �������, ������� ������ ����� ������ ��� ��������� � ������������ ����� ����. ��� ����� ��������� �������, ������������ ������ ����. ������� Renaud � ��� ������� �� �� ���������� ���������� ����������.
�������, ��������� �� ����� �������� ��� nessus � nmap. ��� ������� ����� ����� ����� ���������� � ������� �� ���� � �� ������������. ��� ������������� �������� ��� ����������� ������������ ����� � ����� ����. � ���� �� ������ ��� ��������� ����������� ��� ������, nessus ������� ��� ������� ������������.
����� ����, nessus ����� ������ ��� ������ ����� ������� ���� (��� ������) ����� ���� �������.
���� �� ����������� ������� ���������� ��ޣ��, ���������� �� � �������� � ������� ������ ��������, �� ��������� ������������ ����� ���� (��� ������). �� ������ ����� ��� ���� � ������� nessus ������ �������� ������������� ������������. ������ � ����� ������ ����� ������, � �� ���� ������ �� ţ ���������.
��� ���, ������� ���������� �������� ����������� ������� �� ������� ������ �� ������������, ������� ��� ��������.
��� �� �������� ��� ������������� �����, ������� �������� ������ ������ �� ����������� ������ ����������, �� � ���� �������� ��� ���-���. ������� "�������" �� �������. ���� ������� �� ��� �� � ������. ���� ����� ��������� � ������ ����� ������������, �� ������ ����� �������� ���, ��� ���������� �����ģ��� ��� ����� ������� ������� ��������� � �������������� (� �������� � ���������� ��������!). � ����� �������, �� ���������� ���������������� ���� ���� � ���� ��� ����� ���������. � � ���������, �� �� ������ ������ ������������ ��������� ����������� �����������. ��� �� �������������, ��� �� �� ������� ��������� ��ϣ. ��������� !
� ���������� ����� �� ��ף�, �� ��� �� ?  

�������� �������

� ������ ������� ���� �������� �������. �� ���� �������� �� ������ �������� ���� ����������� ��� ����������� ����������� ������ ���������.
 talkback page 

Webpages maintained by the LinuxFocus Editor team
© Georges Tarbouriech, FDL
LinuxFocus.org

Click here to report a fault or send a comment to LinuxFocus
Translation information:
en --> -- : Georges Tarbouriech <georges.t(at)linuxfocus.org>
en --> ru: Denis Kolobynin <saytoden(at)mail.ru>

2001-10-31, generated by lfparser version 2.19