Несс

Установка Nessus на Kali Linux

Установка Nessus на Kali Linux

Установка и простое сканирование уязвимостей Windows


Что такое Нессус? Nessus - это инструмент для оценки уязвимости, и это платный инструмент. В этой статье мы обсудим бесплатная версия Нессуса, известного как Nessus: главное, который также называется Nessus Home. Он имеет ограниченные функции и очень удобен для автоматического сканирования уязвимостей.

У Nessus много интересных функций. Некоторые из них перечислены ниже:

В этой статье мы увидим, как выполнить простое сканирование уязвимостей Windows и настроить необходимые компоненты Nessus. Для этого воспользуемся 32-битной Kali Linux на виртуальной машине.

Инструкции по установке

Чтобы установить Nessus в kali Linux для 32-разрядной операционной системы, необходимо выполнить следующие шаги. Для другой операционной системы необходимо выполнить аналогичные шаги.

1. Для регистрации перейдите по ссылке ниже:

https: // www.надежный.ru / products / nessus / nessus-essentials

После открытия ссылки введите свое имя и фамилию с адресом электронной почты. Делается это для получения кода активации после регистрации.

2. Выбор правильной версии: на следующем шаге выберите подходящую версию для операционной системы и нажмите кнопку загрузки.

3. Лицензионное соглашение: теперь согласитесь с условиями и лицензионным соглашением, чтобы сохранить его в своей системе.

4. Распаковка Nessus: Теперь распакуйте Nessus, перейдя в каталог загрузки через терминал.

$ sudo dpkg -i Nessus-версия-OS_architecture.деб

5. Запустите демон Nessus с помощью следующей команды:

$ service / etc / init.d / nessusd start

Это также можно сделать во время загрузки командой:

$ update-rc.d nessusd enable

6. Ошибка безопасности и разрешение Nessus: при просмотре графического интерфейса Nessus по этой ссылке произойдет ошибка безопасности.

https: // kali: 8834 /

Чтобы разрешить Nessus, нажмите Дополнительно, затем Добавить исключение и, наконец, Подтвердите безопасность.

7. Выбор Nessus Essentials: выберите его и нажмите  Продолжать.

8. Пропуск регистрации кода активации

9. Ввод кода активации: будет получено электронное письмо. Перейдите в почтовый ящик и скопируйте код активации, чтобы вставить его в Nessus. Затем нажмите "Продолжить".

10. Создание учетной записи пользователя; Теперь создайте учетную запись пользователя, указав детали, и отправьте ее. Эта учетная запись используется для входа в Nessus.

11. Терпение: подождите 45-60 минут, пока Nessus не завершит установку. Иногда установка занимает больше времени.

Создать новую настраиваемую политику

Выполнив простое сканирование уязвимостей Windows, мы опробуем некоторые функции после установки Nessus. Он основан на политиках сканирования, которые включают в себя, что искать, а что нет.

Прежде всего, измените политики на боковой панели. Затем нажмите Новая политика. Nessus показывает множество предопределенных политик. Мы также можем создать политику в соответствии с пользователем с помощью нуля, которую можно настроить в соответствии с потребностями пользователя. Затем нажмите на Расширенное сканирование. Теперь дайте название политике и краткое описание.

Слева показаны различные раскрывающиеся меню. Нажмите на открытие; мы видим разные варианты настройки в обнаружении хоста. Чтобы сканировать расположение хостов или сеть, снимите флажок Протестируйте локальный хост Nessus. Эта опция не позволит Nessus сканировать, и будет сканироваться только хост с одним окном. Теперь оставьте настройки по умолчанию и оставьте как есть.

На следующем шаге мы перейдем в раздел сканирования портов. Здесь мы видим, что опция SYN активна по умолчанию, а опция TCP не активна. Это связано с тем, что сканер Nessus будет использовать быстрое сканирование SYN, а затем обычное сканирование TCP. Кроме того, можно включить опцию UDP, но это занимает больше времени и неэффективно.

Мы также увидим дополнительные параметры настройки для сканирования уязвимостей. Также есть вкладка учетных данных, где мы вводим данные для входа, чтобы позволить различным протоколам, таким как SSH и SNMP, выполнять сканирование аутентификации.

Теперь перейдите на вкладку "Плагин". Они похожи на отдельные модули для оценки уязвимости различных компонентов.

Плагины также доступны для различных типов Linux, веб-серверов, DNS, брандмауэров, FTP и т. Д. Чтобы сделать оценку уязвимости более точной и совершенной, используйте различные плагины. Необходимо выбрать правильные плагины, чтобы избежать сканирования нерелевантных уязвимостей, таких как уязвимости cisco, на цели Linux.

Как и здесь, мы сканируем обычный хост Windows 7. Для этого выберите опцию «Отключить все» и выберите Windows: бюллетени Microsoft вариант. Чтобы узнать больше о плагинах. Теперь перейдите к конкретному плагину, щелкнув по нему. После этого появится всплывающее окно, содержащее описания, решения и рейтинги рисков. После настройки параметров нажмите, чтобы сохранить.

Заключение:

В этой статье я показал вам, как установить программный инструмент Nessus в Kali Linux. Я также объяснил, как работает этот инструмент и как его использовать.

Как изменить направление прокрутки мыши и сенсорной панели в Windows 10
Мышь а также Сенсорная панельs не только упрощают вычисления, но и делают их более эффективными и требуют меньше времени. Мы не можем представить себе...
Как изменить указатель мыши и размер курсора, цвет и схему в Windows 10
Указатель мыши и курсор в Windows 10 - очень важные аспекты операционной системы. То же самое можно сказать и о других операционных системах, так что,...
Бесплатные движки с открытым исходным кодом для разработки игр для Linux
В этой статье будет рассмотрен список бесплатных игровых движков с открытым исходным кодом, которые можно использовать для разработки 2D- и 3D-игр в L...