[LinuxFocus-icon]
äÏÍÏÊ  |  ëÁÒÔÁ  |  éÎÄÅËÓ  |  ðÏÉÓË

îÏ×ÏÓÔÉ | áÒÈÉ×Ù | óÓÙÌËÉ | ðÒÏ LF
[an error occurred while processing this directive]
[æÏÔÏ Á×ÔÏÒÁ]
Á×ÔÏÒ Georges Tarbouriech
<georges.t(at)linuxfocus.org>

ï Á×ÔÏÒÅ:

Georges - ÏÐÙÔÎÙÊ ÐÏÌØÚÏ×ÁÔÅÌØ Unix. ïÎ ÓÞÉÔÁÅÔ ÞÔÏ ËÏÍÐØÀÔÅÒÎÁÑ ÂÅÚÏÐÁÓÎÏÓÔØ ÜÔÏ ÏÄÎÁ ÉÚ ×ÁÖÎÅÊÛÉÈ ÐÒÏÂÌÅÍ ÎÁÛÅÇÏ ÓÔÏÌÅÔÉÑ.



ðÅÒÅ×ÏÄ ÎÁ òÕÓÓËÉÊ:
Denis Kolobynin <saytoden(at)mail.ru>

óÏÄÅÒÖÁÎÉÅ:

 

Nessus : ÅÝÅ ÏÄÉÎ ËÉÒÐÉÞ × ÓÔÅÎÕ (ÂÅÚÏÐÁÓÎÏÓÔÉ)

[illustration]

òÅÚÀÍÅ:

Nessus ÜÔÏ ÂÅÓÐÌÁÔÎÙÊ ÓËÁÎÅÒ ÂÅÚÏÐÁÓÎÏÓÔÉ, ËÏÔÏÒÙÊ ÍÏÖÎÏ ÎÁÊÔÉ ÎÁ http://www.nessus.org. ðÒÏÅËÔ ÂÙÌ ÎÁÞÁÔ É ÐÏÄÄÅÒÖÉ×ÁÅÔÓÑ Renaud Deraison. îÁ ÍÏÍÅÎÔ ÎÁÐÉÓÁÎÉÑ ÜÔÏÊ ÓÔÁÔØÉ ÓÔÁÂÉÌØÎÁÑ ×ÅÒÓÉÑ - 1.09 É ÜËÓÐÅÒÉÍÅÎÔÁÌØÎÁÑ - 1.14. ðÒÏÇÒÁÍÍÎÏÅ ÏÂÅÓÐÅÞÅÎÉÅ ×ÙÐÕÝÅÎÏ ÐÏÄ GPL É ÂÏÌØÛÏÅ ËÏÌÉÞÅÓÔ×Ï ÌÀÄÅÊ ×ÎÏÓÑÔ Ó×ÏÊ ×ËÌÁÄ × ÐÒÏÅËÔ, ÏÓÏÂÅÎÎÏ ÄÌÑ ÎÁÐÉÓÁÎÉÑ ÄÏÐÏÌÎÅÎÉÊ... × ÔÏ ×ÒÅÍÑ ËÁË ÎÅËÏÔÏÒÙÅ ÄÒÕÇÉÅ ÉÚ×ÌÅËÁÀÔ ×ÙÇÏÄÕ ÏÔ ÒÁÂÏÔÙ Ó nessus, ÄÁÖÅ ÎÅ ÕÐÏÍÉÎÁÑ ÅÇÏ ÉÍÑ (ÓÍÏÔÒÉ ËÏÎÅà ÓÔÁÔØÉ). Nessus ÒÁÂÏÔÁÅÔ ÎÁ ÍÎÏÇÉÈ ÒÁÚÎÏ×ÉÄÎÏÓÔÑÈ Unix ËÁË ËÌÉÅÎÔ É ÓÅÒ×ÅÒ, É ÎÁ Win32 ËÁË ËÌÉÅÎÔ. äÁ×ÁÊÔÅ ÖÅ ×ÚÇÌÑÎÅÍ ÎÁ ÜÔÏÔ ÚÁÍÅÞÁÔÅÌØÎÙÊ ÉÎÓÔÒÕÍÅÎÔ.



 

çÄÅ ×ÚÑÔØ É ËÁË ÕÓÔÁÎÏ×ÉÔØ nessus

úÁÊÄÑ ÎÁ http://www.nessus.org, ÷Ù ÓÍÏÖÅÔÅ ÓËÁÞÁÔØ ÜÔÏÔ ÐÒÏÇÒÁÍÍÎÙÊ ÐÒÏÄÕËÔ. ôÁË ËÁË nessus ÄÏÓÔÕÐÅÎ ËÁË ËÌÉÅÎÔ ÄÌÑ Win32, × ÜÔÏÊ ÓÔÁÔØÅ ÍÙ ÂÕÄÅÍ ÒÁÓÓÍÁÔÒÉ×ÁÔØ ÅÇÏ Posix ×ÅÒÓÉÀ.
äÌÑ ÉÓÐÏÌØÚÏ×ÁÎÉÑ nessus, ÷ÁÍ ÎÕÖÎÙ ÂÕÄÕÔ ËÁË ÍÉÎÉÍÕÍ - nmap É Gtk (Gimp Toolkit). óÓÙÌËÉ ÅÓÔØ ÎÁ ÓÁÊÔÅ nessus. ïÄÎÁËÏ, ÅÓÌÉ ÷Ù ÂÕÄÅÔÅ ÉÓÐÏÌØÚÏ×ÁÔØ nessus ÉÚ ËÏÍÁÎÄÎÏÊ ÓÔÒÏËÉ, ÔÏ Gtk ÷ÁÍ ÎÅ ÎÕÖÅÎ.
÷Ù ÍÏÖÅÔÅ ÐÏÌÕÞÉÔØ nessus ÔÒÅÍÑ ÒÁÚÎÙÍÉ ÐÕÔÑÍÉ: ÈÏÒÏÛÉÍ, ÐÌÏÈÉÍ É ÏÔ×ÒÁÔÉÔÅÌØÎÙÍ.
èÏÒÏÛÉÊ - ÓÔÁÎÄÁÒÔÎÙÊ ÐÕÔØ, ÓËÁÞÁÔØ ÁÒÈÉ×Ù Ó ÂÌÉÖÁÊÛÅÇÏ ftp ÓÁÊÔÁ. õ ÷ÁÓ ÂÕÄÅÔ ÞÅÔÙÒÅ ÁÒÈÉ×Á: ÂÉÂÌÉÏÔÅËÉ nessus, ÂÉÂÌÉÏÔÅËÉ nasl, ÑÄÒÏ nessus É ÄÏÐÏÌÎÅÎÉÑ Ë nessus. òÁÓÐÁËÏ×Á× ÉÈ, ÷Ù ÓÏÂÉÒÁÅÔÅ É ÉÎÓÔÁÌÌÉÒÕÅÔÅ, × ÐÏÒÑÄËÅ ÕËÁÚÁÎÏÍ ×ÙÛÅ, ËÁË ÏÂÙÞÎÏ : ./configure, make, make install. åÓÌÉ Õ ÷ÁÓ ÕÓÔÁÎÏ×ÌÅÎÁ ÐÒÅÄÙÄÕÝÁÑ ×ÅÒÓÉÑ nessus, ÔÏ ÷ÁÍ ÎÁÄÏ ÅÅ ÕÄÁÌÉÔØ. äÌÑ ÜÔÏÇÏ, × nessus ÅÓÔØ ÓËÒÉÐÔ ÄÅÉÎÓÔÁÌÌÑÃÉÉ, ËÏÔÏÒÙÊ ÎÁÄÏ ÚÁÐÕÓËÁÔØ ÐÏÓÌÅ ÐÅÒ×ÏÇÏ "./configure", ÐÅÒÅÄ ×ÙÐÏÌÎÅÎÉÅÍ "make". üÔÏ ÎÁÄÏ ÓÄÅÌÁÔØ ÄÌÑ ËÁÖÄÏÇÏ ÐÁËÅÔÁ.
ðÌÏÈÏÊ ÐÕÔØ - ÚÁËÌÀÞÁÅÔÓÑ × ÚÁÐÕÓËÅ ÚÁÇÒÕÖÅÎÎÏÇÏ ÓËÒÉÐÔÁ nessus-installer.sh. ðÏÓÌÅ ××ÏÄÁ "sh nessus-installer.sh" nessus ÂÕÄÅÔ Á×ÔÏÍÁÔÉÞÅÓËÉ ÕÓÔÁÎÏ×ÌÅÎ (×ÓÅ ÞÅÔÙÒÅ ÐÁËÅÔÁ).
ïÔ×ÒÁÔÉÔÅÌØÎÙÊ ÐÕÔØ - ÅÓÌÉ Õ ÷ÁÓ ÎÁ ÍÁÛÉÎÅ ÉÎÓÔÁÌÌÉÒÏ×ÁÎ lynx É ÷Ù ÐÏÄËÌÀÞÅÎÙ Ë éÎÔÅÒÎÅÔ, ÐÒÏÓÔÏ ÎÁÂÅÒÉÔÅ "lynx -source http://install.nessus.org | sh" É ×Ó£. äÌÑ ÔÏÇÏ ÞÔÏÂÙ ÜÔÏ ÓÄÅÌÁÔØ, ÷Ù îå ÄÏÌÖÎÙ ÂÙÔØ root-ÏÍ.
ïÞÅ×ÉÄÎÏ, ÞÔÏ ÒÅËÏÍÅÎÄÕÅÍÙÊ ÐÕÔØ - "ÈÏÒÏÛÉÊ"... ÐÒÅÄÐÏÌÁÇÁÅÔÓÑ ÞÔÏ, ÒÁÚ ÷Ù ÓËÁÞÁÌÉ nessus, ÔÏ ÷Ù ÚÁÂÏÔÉÔÅÓØ Ï Ó×ÏÅÊ ÂÅÚÏÐÁÓÎÏÓÔÉ! ëÓÔÁÔÉ ÒÁÚ ÕÖ ÍÙ ÚÁÇÏ×ÏÒÉÌÉ Ï ÂÅÚÏÐÁÓÎÏÓÔÉ, ÎÅ ÚÁÂÕÄØÔÅ ÓËÁÞÁÔØ ËÏÎÔÒÏÌØÎÕÀ ÓÕÍÍÕ MD5.
÷ ÓÏÓÔÁ× nessus ×ÈÏÄÑÔ ÒÁÚÌÉÞÎÙÅ ÕÔÉÌÉÔÙ (nasl, ÓËÒÉÐÔÏ×ÙÊ ÑÚÙË, nessus-adduser, nessus-build...). õ ËÁÖÄÏÊ ÉÚ ÜÔÉÈ ÕÔÉÌÉÔ ÅÓÔØ Ó×ÏÉ man-ÓÔÒÁÎÉÃÙ, ÄÌÑ ËÌÉÅÎÔÁ É ÄÌÑ ÓÅÒ×ÅÒÁ. äÏÐÏÌÎÉÔÅÌØÎÕÀ ÄÏËÕÍÅÎÔÁÃÉÀ ÍÏÖÎÏ ÐÏÌÕÞÉÔØ × ÆÁÊÌÁÈ ÄÉÓÔÒÉÂÕÔÉ×Á (README, INSTALL...) ÉÌÉ ÎÁ ÓÁÊÔÅ nessus.

 

îÁÓÔÒÏÊËÁ É ÚÁÐÕÓË nessus

äÌÑ ÔÏÇÏ ÞÔÏÂÙ ÷ÁÍ ÂÙÌÏ ÐÒÏÝÅ ÒÁÚÏÂÒÁÔØÓÑ, ÍÙ ÂÕÄÅÍ ÉÓÐÏÌØÚÏ×ÁÔØ ÐÒÉÍÅÒÙ X11 ×ÅÒÓÉÉ nessus, ÉÓÐÏÌØÚÕÀÝÅÊ Gtk.

óÅÒ×ÅÒ nessusd

äÌÑ ÚÁÐÕÓËÁ nessus, ÷ÁÍ ÎÕÖÎÏ ÚÁÐÕÓÔÉÔØ ÄÅÍÏÎ ÓÅÒ×ÅÒÁ, nessusd. úÁÐÕÓËÁÑ ÄÅÍÏÎÁ × ÐÅÒ×ÙÊ ÒÁÚ, ÷ÁÍ ÎÁÄÏ ÚÁÄÁÔØ ÉÍÑ ÐÏÌØÚÏ×ÁÔÅÌÑ É ÐÁÒÏÌØ, ÉÓÐÏÌØÚÕÑ ËÏÍÁÎÄÕ nessus-adduser. åÓÌÉ ÂÉÂÌÉÏÔÅËÉ nessus ÂÙÌÉ ÓËÏÍÐÉÌÉÒÏ×ÁÎÙ Ó ËÌÀÞÏÍ "--enable-cipher" (ÏÞÅÎØ ÒÅËÏÍÅÎÄÕÅÔÓÑ, Á ÌÕÞÛÅ ÉÓÐÏÌØÚÏ×ÁÔØ ÏÂÑÚÁÔÅÌØÎÏ!), ÔÏ ÓÇÅÎÅÒÉÒÕÅÔÓÑ ÐÅÒÓÏÎÁÌØÎÙÊ ËÌÀÞ. üÔÏÔ ËÌÀÞ ÂÕÄÅÔ ÚÁÝÉÝÅÎ Ó ÐÏÍÏÝØÀ ÐÁÒÏÌØÎÏÊ ÆÒÁÚÙ. ðÒÉ ÚÁÐÕÓËÅ ÓÅÒ×ÅÒÁ ÄÏÓÔÕÐÎÏ ÂÏÌØÛÏÅ ËÏÌÉÞÅÓÔ×Ï ËÌÀÞÅÊ, ÐÒÏ ×ÓÅ ÉÈ ÍÏÖÎÏ ÐÏÞÉÔÁÔØ × man-ÁÈ ÐÏ nessusd.
úÄÅÓØ ÷Ù ÍÏÖÅÔÅ ÓÏÚÄÁ×ÁÔØ ÂÁÚÕ ÄÁÎÎÙÈ ÐÏÌØÚÏ×ÁÔÅÌÅÊ É ÓÏÏÔ×ÅÔÓÔ×ÕÀÝÉÅ ÐÒÁ×ÉÌÁ. ôÏ ÅÓÔØ, ËÏÍÕ ÒÁÚÒÅÛÅÎÏ ÚÁÐÕÓËÁÔØ ÄÅÍÏÎ ÓÅÒ×ÅÒÁ, ËÏÍÕ ÒÁÚÒÅÛÅÎÏ ÓËÁÎÉÒÏ×ÁÎÉÅ (ÍÁÛÉÎÁ, ÓÅÔØ...). ðÒÁ×ÉÌÁ ÉÍÅÀÔ ÆÏÒÍÕ "accept" ÉÌÉ "deny" ÚÁ ËÏÔÏÒÙÍÉ ÓÌÅÄÕÅÔ IP ÁÄÒÅÓ ÓÅÔÉ Ó ÍÁÓËÏÊ.
îÁÐÒÉÍÅÒ : accept 192.168.1.0/24, ÒÁÚÒÅÛÁÅÔ ÐÏÌØÚÏ×ÁÔÅÌÀ ÔÅÓÔÉÒÏ×ÁÔØ ×ÓÀ ÓÅÔØ 192.168.1 .
ôÁËÖÅ ×ÏÚÍÏÖÎÏ ÓÏÚÄÁÔØ ÔÏÌØËÏ ÏÄÎÏÇÏ ÐÏÌØÚÏ×ÁÔÅÌÑ ×ÏÏÂÝÅ ÂÅÚ ÐÒÁ×. ÷ ÓÌÕÞÁÅ, ÅÓÌÉ ÷Ù ÈÏÔÉÔÅ ÒÁÚÒÅÛÉÔØ ÎÅÓËÏÌØËÉÍ ÐÏÌØÚÏ×ÁÔÅÌÑÍ ÚÁÐÕÓËÁÔØ nessusd, ÷Ù ÄÏÌÖÎÙ ÂÙÔØ ÏÞÅÎØ ÏÓÔÏÒÏÖÎÙ. ÷Ù ÖÅ ÎÅ ÈÏÔÉÔÅ ÞÔÏÂÙ ËÁÖÄÙÊ ÍÏÇ Ô×ÏÒÉÔØ Ó ÷ÁÛÅÊ ÓÅÔØÀ ×Ó£ ÞÔÏ ÅÍÕ ÚÁÂÌÁÇÏÒÁÓÓÕÄÉÔÓÑ?
÷ÓÅ ÎÁÓÔÒÏÊËÉ nessusd ÂÅÒÅÔ ÉÚ ËÏÎÆÉÇÕÒÁÃÉÏÎÎÏÇÏ ÆÁÊÌÁ, ËÏÔÏÒÙÊ (ÏÂÙÞÎÏ) ÎÁÈÏÄÉÔÓÑ × /usr/local/etc/nessus/nessusd.conf. ÷Ù ÍÏÖÅÔÅ ÐÏÄÐÒÁ×ÉÔØ ÓÁÍÉ ÜÔÏÔ ÆÁÊÌ, ÅÓÌÉ ËÏÎÅÞÎÏ ÚÎÁÅÔÅ ÞÔÏ ÄÅÌÁÅÔÅ.

ëÌÉÅÎÔ nessus

ôÅÐÅÒØ ÷Ù ÍÏÖÅÔÅ ÚÁÐÕÓÔÉÔØ ËÌÉÅÎÔ, ÞÔÏÂÙ ÐÏÄËÌÀÞÉÔÓÑ Ë ÓÅÒ×ÅÒÕ. äÌÑ ÚÁÐÕÓËÁ ËÌÉÅÎÔÁ ÄÏÓÔÁÔÏÞÎÏ ÎÁÂÒÁÔØ "nessus &" × ËÏÍÁÎÄÎÏÊ ÓÔÏËÅ. ðÏÓÌÅ ÚÁÐÒÏÓÁ ÐÁÒÏÌÑ ÏÔËÒÏÅÔÓÑ ÏËÎÏ ÎÁÓÔÒÏÅË nessus. üÔÏ ÏËÎÏ ÓÏÓÔÏÉÔ ÉÚ ÓÅÍÉ ÚÁËÌÁÄÏË.
ðÅÒ×ÁÑ ÚÁËÌÁÄËÁ ÎÁÚÙ×ÁÅÔÓÑ "nessusd host". úÄÅÓØ ÷Ù ÍÏÖÅÔÅ ÐÏÄËÌÀÞÉÔØÓÑ Ë ÈÏÓÔÕ nessusd ÎÁÖÁ× ÎÁ ËÎÏÐËÕ "Log in". óÁÍÏ ÓÏÂÏÊ ×Ù ÍÏÖÅÔÅ ÜÔÏ ÓÄÅÌÁÔØ ÅÓÌÉ ÔÏÌØËÏ ÷ÁÛÅ ÉÍÑ ÐÏÌØÚÏ×ÁÔÅÌÑ ÅÓÔØ × ÂÁÚÅ ÄÁÎÎÙÈ ÐÏÌØÚÏ×ÁÔÅÌÅÊ.

nessusd host


÷ÔÏÒÁÑ ÚÁËÌÁÄËÁ ÏÔ×ÅÞÁÅÔ ÚÁ ÄÏÐÏÌÎÅÎÉÑ. úÄÅÓØ ÷Ù ÍÏÖÅÔÅ ÄÏÂÁ×ÉÔØ ÉÌÉ ÕÄÁÌÉÔØ ÄÏÐÏÌÎÅÎÉÑ, ËÏÔÏÒÙÅ ÂÕÄÕÔ ÉÓÐÏÌØÚÏ×ÁÔØÓÑ ×Ï ×ÒÅÍÑ ÓËÁÎÉÒÏ×ÁÎÉÑ. ôÁËÖÅ ÷Ù ÍÏÖÅÔÅ ÏÔËÌÀÞÉÔØ ×ÓÅ ÏÐÁÓÎÙÅ ÄÏÐÏÌÎÅÎÉÑ (ËÏÔÏÒÙÅ ÍÏÇÕÔ ÐÏÄ×ÅÓÉÔØ ÍÁÛÉÎÕ). ÷ÙÂÒÁ× ÄÏÐÏÌÎÅÎÉÅ × ÎÉÖÎÅÊ ÞÁÓÔÉ ÏËÎÁ, ÍÏÖÎÏ ÐÏÌÕÞÉÔØ Ï Î£Í ÄÏÐÏÌÎÉÔÅÌØÎÕÀ ÉÎÆÏÒÍÁÃÉÀ.

plugins plugin detail


ôÒÅÔØÑ ÚÁËÌÁÄËÁ ÐÏÚ×ÏÌÑÅÔ ÷ÁÍ ÏÐÒÅÄÅÌÉÔØ ÎÅËÏÔÏÒÙÅ ÎÁÓÔÒÏÊËÉ ÄÌÑ ÄÏÐÏÌÎÅÎÉÊ. üÔÏ ËÁÓÁÅÔÓÑ ping, TCP, FTP... úÄÅÓØ ÷Ù ÍÏÖÅÔÅ ÎÁÓÔÒÏÉÔØ ÓÐÏÓÏÂ, Ó ÐÏÍÏÝØÀ ËÏÔÏÒÏÇÏ nessus ÂÕÄÅÔ ÓËÁÎÉÒÏ×ÁÔØ ÈÏÓÔ ÉÌÉ ÓÅÔØ.

preferences


þÅÔ×£ÒÔÁÑ ÚÁËÌÁÄËÁ ÐÏÚ×ÏÌÑÅÔ ÷ÁÍ ÎÁÓÔÒÏÉÔØ ÏÐÃÉÉ ÓËÁÎÉÒÏ×ÁÎÉÑ É ×ÙÂÒÁÔØ ÓËÁÎÎÅÒ ÐÏÒÔÏ×. ïÂÙÞÎÏ ÉÓÐÏÌØÚÕÅÔÓÑ nmap. éÎÆÏÒÍÁÃÉÀ Ï nmap ÍÏÖÎÏ ÐÏÌÕÞÉÔØ ÚÄÅÓØ.

scan options


îÁ ÐÑÔÏÊ ÚÁËÌÁÄËÅ ÷Ù ÕËÁÚÙ×ÁÅÔÅ nessus ÃÅÌØ ÓËÁÎÉÒÏ×ÁÎÉÑ. ÷Ù ÍÏÖÅÔÅ ÕËÁÚÁÔØ ÌÉÂÏ ÉÍÑ ÈÏÓÔÁ, ÉÍÅÎÁ ÎÅÓËÏÌØËÉÈ ÈÏÓÔÏ× ÒÁÚÄÅÌÅÎÎÙÈ ÚÁÐÑÔÙÍÉ, ÏÄÉÎ ÉÌÉ ÎÅÓËÏÌØËÏ IP ÁÄÒÅÓÏ× (ÔÁËÖÅ ÒÁÚÄÅÌÅÎÎÙÈ ÚÁÐÑÔÙÍÉ) ÉÌÉ ÁÄÒÅÓ ÓÅÔÉ Ó ÅÅ ÍÁÓËÏÊ (ÎÁÐÒÉÍÅÒ 192.168.1.0/24). ôÁËÖÅ ÅÓÔØ ÆÌÁÖÏË ÄÌÑ ÐÅÒÅÎÏÓÁ ÚÏÎÙ DNS. ðÏÄËÌÀÞÉ×ÛÉÓØ Ë DNS ÓÅÒ×ÅÒÕ, nessus ÐÏÐÒÏÂÕÅÔ ÚÁÂÒÁÔØ ÓÐÉÓÏË ÈÏÓÔÏ× × ÜÔÏÍ ÄÏÍÅÎÅ.

target selection


ûÅÓÔÁÑ ÚÁËÌÁÄËÁ ÐÏÚ×ÏÌÑÅÔ ÷ÁÍ ÉÚÍÅÎÉÔØ Ó×ÏÊ ÐÁÒÏÌØ, ÕÄÁÌÉÔØ ÌÉÞÎÙÊ ËÌÀÞ ÉÌÉ ÄÏÂÁ×ÉÔØ ÐÒÁ×ÉÌÁ.

user


óÅÄØÍÁÑ ÎÏ ÎÅ ÐÏÓÌÅÄÎÑÑ ÚÁËÌÁÄËÁ ÏÔËÒÙ×ÁÅÔ ÏËÎÏ Ó ÉÎÆÏÒÍÁÃÉÅÊ Ï ÒÁÚÒÁÂÏÔÞÉËÁÈ É ÎÏÍÅÒÅ ×ÅÒÓÉÉ. ÷ÓÀ ÜÔÕ ÉÎÆÏÒÍÁÃÉÀ ÎÕÖÎÏ ÕËÁÚÙ×ÁÔØ ÐÒÉ ÉÓÐÏÌØÚÏ×ÁÎÉÉ nessus × ÄÒÕÇÉÈ ÐÒÏÅËÔÁÈ... ôÁË ÄÏÌÖÎÏ ÂÙÔØ!

credits


åÓÌÉ ÷Ù ÓËÏÍÐÉÌÉÒÕÅÔÅ nessus Ó ÏÐÃÉÅÊ "--enable-save-kb" ÔÏ Õ ÷ÁÓ ÐÏÑ×ÉÔÓÑ ×ÏÓØÍÁÑ ÚÁËÌÁÄËÁ. ïÎÁ ÎÁÚÙ×ÁÅÔÓÑ Kb, ÞÔÏ × ÒÁÓÛÉÆÒÏ×ËÅ ÚÎÁÞÉÔ "knowledge base" (ÂÁÚÁ ÚÎÁÎÉÊ). üÔÏ ÜËÓÐÅÒÉÍÅÎÔÁÌØÎÁÑ ×ÏÚÍÏÖÎÏÓÔØ ÐÏÚ×ÏÌÑÅÔ ÉÓÐÏÌØÚÏ×ÁÔØ ÒÅÚÕÌØÔÁÔÙ ÐÒÅÄÙÄÕÝÅÇÏ ÔÅÓÔÁ. üÔÁ ×ÏÚÍÏÖÎÏÓÔØ ÂÕÄÅÔ ÄÏÓÔÕÐÎÏÊ ÐÏ ÕÍÏÌÞÁÎÉÀ × nessus 1.1.0. âÏÌØÛÅ ÉÎÆÏÒÍÁÃÉÉ Ï kb ÍÏÖÎÏ ÐÏÌÕÞÉÔØ ÎÁ www.nessus.org/doc/kb_saving.html.
ðÏÓÌÅ ÔÏÇÏ ËÁË ÷Ù ÐÒÏÛÌÉÓØ ÐÏ ×ÓÅÍ ÚÁËÌÁÄËÁÍ, ÍÏÖÎÏ ÚÁÐÕÓÔÉÔØ "ÜÔÏ ÞÕÄÏ". äÏÓÔÁÔÏÞÎÏ ÎÁÖÁÔØ ÎÁ ËÎÏÐËÕ "Start the scan". þÔÏ ÖÅ ÐÒÏÉÚÏÊÄÅÔ?

 

Nessus × ÒÁÂÏÔÅ

ëÏÇÄÁ ÷Ù ÎÁÞÉÎÁÅÔÅ ÓËÁÎÉÒÏ×ÁÎÉÅ, nessus ÏÔËÒÙ×ÁÅÔ ÏËÎÏ × ËÏÔÏÒÏÍ ÏÔÏÂÒÁÖÁÅÔ ÓÔÁÔÕÓ ÓËÁÎÉÒÏ×ÁÎÉÑ. îÁÐÒÉÍÅÒ, ÄÁ×ÁÊÔÅ ÐÒÏÓËÁÎÉÒÕÅÍ ×ÓÀ ÓÅÔØ 192.168.1.0/24. âÕÄÕÔ ÏÔÏÂÒÁÖÅÎÙ ×ÏÓÅÍØ ÍÁÛÉÎ (ÈÏÓÔÏ×), ÐÏËÁÚÁÎÁ ÉÎÆÏÒÍÁÃÉÑ Ï ÔÏÍ ËÁËÏÅ ÄÏÐÏÌÎÅÎÉÅ ÉÓÐÏÌØÚÕÅÔÓÑ ÄÌÑ ÄÁÎÎÏÊ ÍÁÛÉÎÙ É ÉÎÄÉËÁÔÏÒ ÈÏÄÁ ÐÒÏÃÅÓÓÁ. ëÁÒÔÉÎËÁ ÂÕÄÅÔ ÐÒÉÍÅÒÎÏ ÓÌÅÄÕÀÝÁÑ :

scan status


ëÁË ÷Ù ×ÉÄÉÔÅ, ×ÓÅ ÔÅÓÔÙ ÍÏÇÕÔ ÂÙÔØ ÏÓÔÁÎÏ×ÌÅÎÙ × ÌÀÂÏÅ ×ÒÅÍÑ.
ïÞÅ×ÉÄÎÏ, ÞÔÏ ÅÓÌÉ ÷Ù ÓËÁÎÉÒÕÅÔÅ ×ÓÀ ÓÅÔØ Ó ÂÏÌØÛÉÍ ËÏÌÉÞÅÓÔ×ÏÍ ÈÏÓÔÏ×, ÔÅÓÔ ÍÏÖÅÔ ÄÌÉÔØÓÑ ÏÞÅÎØ ÄÏÌÇÏ. üÔÏ ÚÁ×ÉÓÉÔ ÏÔ ÏÐÅÒÁÃÉÏÎÎÙÈ ÓÉÓÔÅÍ, ÓËÏÒÏÓÔÉ ÓÅÔÉ, ÔÉÐÏ× ÍÁÛÉÎ (ËÏÌÉÞÅÓÔ×Á ÏÔËÒÙÔÙÈ ÐÏÒÔÏ×), ÞÉÓÌÁ ÁËÔÉ×ÎÙÈ ÄÏÐÏÌÎÅÎÉÊ É Ô.Ä.
÷Ù ÔÁËÖÅ ÍÏÖÅÔÅ ÐÒÏ×ÏÄÉÔØ ÔÅÓÔÉÒÏ×ÁÎÉÅ Ä×ÕÍÑ ÓÐÏÓÏÂÁÍÉ : ÎÅÚÁ×ÉÓÉÍÏÅ ÉÌÉ ÓÒÁ×ÎÉÔÅÌØÎÏÅ ÓËÁÎÉÒÏ×ÁÎÉÅ. üÔÉÍ ÍÏÖÎÏ ×ÏÓÐÏÌØÚÏ×ÁÔØÓÑ ÔÏÌØËÏ ÐÒÉ ËÏÍÐÉÌÉÒÏ×ÁÎÉÉ nessus Ó ËÌÀÞÏÍ "--enable-save-kb", ÐÒÏ ËÏÔÏÒÙÊ ÂÙÌÏ ÒÁÓÓËÁÚÁÎÏ ×ÙÛÅ. îÅÚÁ×ÉÓÉÍÏÅ ÓËÁÎÉÒÏ×ÁÎÉÅ ÐÏÚ×ÏÌÑÅÔ ÚÁÐÕÓÔÉÔØ ÔÅÓÔÙ × ÆÏÎÅ, × ÔÏ ×ÒÅÍÑ ËÁË ÓÒÁ×ÎÉÔÅÌØÎÏÅ ÓËÁÎÉÒÏ×ÁÎÉÅ ÐÏËÁÚÙ×ÁÅÔ ÔÏÌØËÏ ÒÁÚÎÉÃÕ ÍÅÖÄÕ Ä×ÕÍÑ ÐÒÏ×ÅÒËÁÍÉ.
äÏÐÏÌÎÉÔÅÌØÎÕÀ ÉÎÆÏÒÍÁÃÉÀ ÐÏ ÜÔÉÍ ×ÏÚÍÏÖÎÏÓÔÑÍ ÍÏÖÎÏ ÎÁÊÔÉ × ÄÏËÕÍÅÎÔÁÃÉÉ ÐÏ nessus (www.nessus.org/doc).
óÁÍÏÅ ×ÁÖÎÏÅ, ÜÔÏ ÒÅÚÕÌØÔÁÔ ËÏÔÏÒÙÊ ÷Ù ÐÏÌÕÞÉÔÅ × ÒÅÚÕÌØÔÁÔÅ ÓËÁÎÉÒÏ×ÁÎÉÑ. ïÄÎÏÊ ÉÚ ÓÁÍÙÈ ÚÁÍÅÞÁÔÅÌØÎÙÈ ×ÏÚÍÏÖÎÏÓÔÅÊ nessus Ñ×ÌÑÅÔÓÑ ÓÐÏÓÏÂ Ó ÐÏÍÏÝØÀ ËÏÔÏÒÏÇÏ ÏÎ ÓÏÚÄÁÅÔ ÏÔÞ£ÔÙ.

report


ïÔÞ£ÔÙ ×ÅÓØÍÁ ÐÏÄÒÏÂÎÙ É ÏÂÙÞÎÏ ÐÒÅÄÌÁÇÁÀÔ ÒÅÛÅÎÉÑ ÄÌÑ ÏÂÎÁÒÕÖÅÎÎÙÈ ÕÑÚ×ÉÍÏÓÔÅÊ. é ÜÔÉ ÒÅÛÅÎÉÑ ÄÏ×ÏÌØÎÏ ÐÏÌÅÚÎÙ. åÓÌÉ ÂÙÌÁ ÎÁÊÄÅÎÁ ÕÑÚ×ÉÍÏÓÔØ ËÏÔÏÒÁÑ ÍÏÖÅÔ ÏËÁÚÁÔØÓÑ ÏÛÉÂÏÞÎÏÊ, ÔÏ nessus ÐÒÅÄÕÐÒÅÄÉÔ ÷ÁÓ Ï ÜÔÏÍ. ôÁËÏÅ ÍÏÖÅÔ ÓÌÕÞÉÔØÓÑ, ÎÁÐÒÉÍÅÒ, Ó ÉÓÐÒÁ×ÌÅÎÎÙÍÉ ×ÅÒÓÉÑÍÉ ÎÅËÏÔÏÒÙÈ ÄÅÍÏÎÏ×: ÕÖÅ ÉÓÐÒÁ×ÌÅÎÎÁÑ ÕÑÚ×ÉÍÏÓÔØ ÍÏÖÅÔ ÂÙÔØ ÏÂÎÁÒÕÖÅÎÁ ËÁË ÐÏÔÅÎÃÉÁÌØÎÁÑ ÕÇÒÏÚÁ. ë ÓÞÁÓÔØÀ, ÄÌÑ ÔÁËÏÇÏ ÒÏÄÁ ×ÅÝÅÊ, ÂÙÓÔÒÏ ÏÂÎÏ×ÌÑÀÔÓÑ ÄÏÐÏÌÎÅÎÉÑ.
äÒÕÇÁÑ ÏÛÉÂËÁ ÍÏÖÅÔ ÓÌÕÞÉÔØÓÑ ÐÒÉ ÉÄÅÎÔÉÆÉËÁÃÉÉ ÏÐÅÒÁÃÉÏÎÎÏÊ ÓÉÓÔÅÍÙ Ó ÐÏÍÏÝØÀ nmap (2.53). îÏ ÏÎÁ ÏÓÏÂÏÇÏ ÉÎÔÅÒÅÓÁ ÎÅ ÐÒÅÄÓÔÁ×ÌÑÅÔ. ìÉÞÎÏ ÍÎÅ × ÐÒÉÎÃÉÐÅ ×Ó£ ÒÁ×ÎÏ, ÅÓÌÉ ÏÐÅÒÁÃÉÏÎËÁ NotTerminated 4.0 Ó SP6a ÉÄÅÎÔÉÆÉÃÉÒÕÅÔÓÑ ËÁË NotTerminated 4.0 Ó SP5, ÉÌÉ ÑÄÒÏ Linux 2.2.19 ÏÐÒÅÄÅÌÉÔÓÑ ËÁË 2.2.14. ñ ÕÖÅ ÎÅ ÇÏ×ÏÒÀ Ï "ÜËÚÏÔÉÞÅÓËÉÈ" ÏÐÅÒÁÃÉÏÎËÁÈ, ÔÁËÉÈ ËÁË AmigaOS ÉÌÉ BeOS ËÏÔÏÒÙÅ ÍÏÇÕÔ ÏÐÒÅÄÅÌÉÔØÓÑ ËÁË ÐÒÉÎÔÅÒ ÉÌÉ ÍÁÒÛÒÕÔÉÚÁÔÏÒ. ñ ÎÅ ÓÏÂÉÒÁÀÓØ ÐÉÓÁÔØ ÐÉÓØÍÁ fyodor (Á×ÔÏÒÕ nmap-Á) ÒÁÄÉ ÔÁËÉÈ ×ÅÝÅÊ: ÓËÁÖÉÔÅ ÍÎÅ, ËÔÏ ÓÅÇÏÄÎÑ ÉÓÐÏÌØÚÕÅÔ ÔÁËÉÅ ÏÐÅÒÁÃÉÏÎËÉ? ðÏÈÏÖÅ ÞÔÏ AmigaOS ÉÓÐÏÌØÚÕÀÔ ÏÔ ÓÉÌÙ 5 ÞÅÌÏ×ÅË... ×Ï ×Ó£Í ÍÉÒÅ :-(
îÅËÏÔÏÒÙÅ ÄÒÕÇÉÅ ÏÐÅÒÁÃÉÏÎËÉ (ÔÁËÉÅ ËÁË MacOS X ÉÌÉ QNX) ÔÁËÖÅ ÍÏÇÕÔ ÎÅÐÒÁ×ÉÌØÎÏ ÉÄÅÎÔÉÆÉÃÉÒÏ×ÁÔØÓÑ, ÎÏ ÏÎÉ ÌÉÂÏ ÓÏ×ÓÅÍ ÎÏ×ÙÅ, ÌÉÂÏ ÉÓÐÏÌØÚÕÀÔÓÑ ÏÞÅÎØ ÒÅÄËÏ. ïÐÑÔØ ÖÅ, ÜÔÏ ÎÅ ÔÁË ×ÁÖÎÏ, É ÍÏÖÅÔ ÂÙÔØ ÒÅÛÅÎÏ ÎÏ×ÏÊ 2.54 ÂÅÔÁ-×ÅÒÓÉÅÊ nmap.
ëÁË ÂÙ ÔÏ ÎÉ ÂÙÌÏ, ÇÌÁ×ÎÏÅ ÔÏ, ÞÔÏ nessus ÄÁÓÔ ÷ÁÍ ËÕÞÕ ÉÎÆÏÒÍÁÃÉÉ ËÏÔÏÒÁÑ ÐÏÚ×ÏÌÉÔ ÷ÁÍ ÉÓÐÒÁ×ÉÔØ ÕÑÚ×ÉÍÏÓÔÉ É ÓÌÁÂÙÅ ÍÅÓÔÁ × ÷ÁÛÅÊ ÓÅÔÉ.
ïÔÞ£ÔÙ ÍÏÇÕÔ ÂÙÔØ ÓÏÈÒÁÎÅÎÙ ËÁË ÔÅËÓÔÏ×ÙÅ ÆÁÊÌÙ, NSR, HTML, ÓÍÅÛÁÎÎÙÊ HTML... ÄÌÑ ÓÒÁ×ÎÅÎÉÑ Ä×ÕÈ ÓËÁÎÉÒÏ×ÁÎÉÊ. ïÞÅ×ÉÄÎÏ, ÞÔÏ ÓÏÓÔÏÑÎÉÅ ÓÅÔÉ × ËÏÎËÒÅÔÎÏÅ ×ÒÅÍÑ ÍÏÖÅÔ ÓÏ×ÅÒÛÅÎÎÏ ÏÔÌÉÞÁÔØÓÑ ÏÔ ÔÏÇÏ ËÏÔÏÒÏÅ ÂÙÌÏ ÂÕË×ÁÌØÎÏ 30 ÍÉÎÕÔ ÎÁÚÁÄ. ðÏÞÅÍÕ? ðÏÔÏÍÕ ÞÔÏ ÓÅÔØ ÒÁÂÏÔÁÅÔ! üÔÏ ÏÄÎÁ ÉÚ ÇÌÁ×ÎÙÈ ÐÒÉÞÉÎ, ÐÏ ËÏÔÏÒÏÊ ÏÂÅÓÐÅÞÅÎÉÅ ÂÅÚÏÐÁÓÎÏÓÔÉ ÓÅÔÉ ÎÅ Ñ×ÌÑÅÔÓÑ ÔÒÉ×ÉÁÌØÎÏÊ ÚÁÄÁÞÅÊ: ÓÏÓÔÏÑÎÉÅ ÓÅÔÉ ÐÏÓÔÏÑÎÎÏ ÍÅÎÑÅÔÓÑ. åÓÌÉ ÷Ù ×Ó£ ÅÝÅ ÄÕÍÁÌÉ ÚÁÞÅÍ ÉÓÐÏÌØÚÏ×ÁÔØ nessus É nmap, ÔÏ ×ÏÔ ÷ÁÍ ÏÔ×ÅÔ.
åÓÌÉ ÷ÁÍ ÉÎÔÅÒÅÓÎÏ ËÁË ÒÁÂÏÔÁÅÔ nessus, ÐÏÓÍÏÔÒÉÔÅ ÓÉÓÔÅÍÎÙÅ ÌÏÇÉ, Á ÅÓÌÉ ÷Ù ÉÓÐÏÌØÚÕÅÔÅ snort, ÐÏÓÍÏÔÒÉÔÅ É ÅÇÏ ÌÏÇÉ. äÏÐÏÌÎÉÔÅÌØÎÕÀ ÉÎÆÏÒÍÁÃÉÀ ÍÏÖÎÏ ÎÁÊÔÉ × /usr/local/var/nessus.
ôÅÐÅÒØ, ×ÏÚÍÏÖÎÏ, ÷ÁÍ ÐÏÎÁÄÏÂÉÔÓÑ ÎÅÍÎÏÇÏ ÐÏÔÒÕÄÉÔØÓÑ É ÉÓÐÒÁ×ÉÔØ ÓÌÁÂÙÅ ÍÅÓÔÁ ÍÎÏÇÉÈ ÍÁÛÉÎ × ÷ÁÛÅÊ ÓÅÔÉ. þÅÍ ÌÕÞÛÅ ÷Ù ÚÁÝÉÔÉÔÅ ËÁÖÄÙÊ ÈÏÓÔ, ÔÅÍ ÌÕÞÛÅ. äÌÑ ÔÏÇÏ, ÞÔÏÂÙ ÓÄÅÌÁÔØ ×Ó£ ÜÔÏ, ÌÕÞÛÉÈ ÉÎÓÔÒÕÍÅÎÔÏ× ÞÅÍ nessus (É ËÏÎÅÞÎÏ nmap) ÷ÁÍ ÐÏÈÏÖÅ ÎÅ ÎÁÊÔÉ.

 

äÏÐÏÌÎÅÎÉÑ

äÏÐÏÌÎÅÎÉÑ ÜÔÏ "ÓÅÒÄÃÅ" nessus. üÔÏ ÔÅÓÔÙ ÂÅÚÏÐÁÓÎÏÓÔÉ, ËÏÔÏÒÙÅ ÐÒÏ×ÅÒÑÀÔ ÐÒÏÇÒÁÍÍÕ ÎÁ ×ÙÑ×ÌÅÎÉÅ ËÏÎËÒÅÔÎÏÊ ÕÑÚ×ÉÍÏÓÔÉ. òÅËÏÍÅÎÄÏ×ÁÎÎÙÍ ÑÚÙËÏÍ ÄÌÑ ÎÁÐÉÓÁÎÉÑ ÔÅÓÔÏ× ÂÅÚÏÐÁÓÎÏÓÔÉ Ñ×ÌÑÅÔÓÑ NASL (Nessus Attack Scripting Language). âÏÌØÛÏÅ ËÏÌÉÞÅÓÔ×Ï ÉÎÆÏÒÍÁÃÉÉ Ï Î£Í ÍÏÖÎÏ ÎÁÊÔÉ ÎÁ : http://www.nessus.org/doc/nasl.html.
óÏÏÔ×ÅÔÓÔ×ÅÎÎÏ, ÅÓÌÉ ÷Ù ÚÁÈÏÔÉÔÅ ×ÎÅÓÔÉ Ó×ÏÊ ×ËÌÁÄ × ÎÁÐÉÓÁÎÉÅ ÄÏÐÏÌÎÅÎÉÊ ÄÌÑ nessus, ÔÏ ÔÁÍ ÖÅ ÷Ù ÎÁÊÄÅÔÅ ÎÕÖÎÕÀ ÉÎÆÏÒÍÁÃÉÀ. îÁ ×ÒÅÍÑ ÎÁÐÉÓÁÎÉÑ ÓÔÁÔØÉ, × ÂÁÚÅ ÄÁÎÎÙÈ nessus ÓÏÄÅÒÖÉÔÓÑ 756 ÄÏÐÏÌÎÅÎÉÊ !
óÕÝÅÓÔ×ÕÀÔ ÐÏÞÔÉ 20 ÔÉÐÏ× ÄÏÐÏÌÎÅÎÉÊ : ÞÅÒÎÙÊ ÈÏÄ, ÏÔËÁÚ × ÏÂÓÌÕÖÉ×ÁÎÉÉ, ÐÏÌÕÞÅÎÉÅ ÕÄÁÌ£ÎÎÏ ÐÒÉ×ÉÌÅÇÉÊ root... ëÁË ÕÖÅ ÇÏ×ÏÒÉÌÏÓØ, ËÁÖÄÏÅ ÄÏÐÏÌÎÅÎÉÅ ÓÏÏÂÝÁÅÔ Ï ÒÅÚÕÌØÔÁÔÁÈ ÐÒÏ×ÅÒËÉ - ÞÔÏ ÎÅ ÔÁË, É ÞÔÏ ÎÁÄÏ ÐÒÅÄÐÒÉÎÑÔØ ÞÔÏÂÙ ÒÁÚÒÅÛÉÔØ ÜÔÕ ÐÒÏÂÌÅÍÕ.
îÅÌØÚÑ ÇÏ×ÏÒÉÔØ Ï ÄÏÐÏÌÎÅÎÉÑÈ ÎÅ ÕÐÏÍÑÎÕ× CVE (Common Vulnerabilities and Exposures). üÔÏ ÏÇÒÏÍÎÁÑ ÉÎÆÏÒÍÁÃÉÏÎÎÁÑ ÂÁÚÁ ÄÁÎÎÙÈ, ÒÁÚÍÅÝÅÎÎÁÑ ÎÁ http://cve.mitre.org. úÄÅÓØ ÷Ù ÍÏÖÅÔÅ ÎÁÊÔÉ ×Ó£ Ï ÉÚ×ÅÓÔÎÙÈ ÕÇÒÏÚÁÈ ÂÅÚÏÐÁÓÎÏÓÔÉ É ÐÏÄÅÌÉÔØÓÑ Ó×ÏÅÊ ÉÎÆÏÒÍÁÃÉÅÊ.
ëÏÎÅÞÎÏ, ÅÝÅ ÍÎÏÇÏ ÍÏÖÎÏ ÇÏ×ÏÒÉÔØ Ï ÄÏÐÏÌÎÅÎÉÑÈ Ë nessus, ÎÏ ÐÏÖÁÌÕÊ ÄÁÖÅ ÃÅÌÏÊ ËÎÉÇÉ ÎÅ È×ÁÔÉÔ. äÌÑ ÔÏÇÏ ÞÔÏÂÙ ÐÏÌÕÞÛÅ ÕÚÎÁÔØ ËÁË ÏÎÉ ÒÁÂÏÔÁÀÔ É ËÁË ÏÎÉ ÎÁÐÉÓÁÎÙ ÐÒÏÓÍÏÔÒÉÔÅ ÉÈ ÔÅËÓÔÙ × ÷ÁÛÅÊ ÄÉÒÅËÔÏÒÉÉ /usr/local/lib/nessus/plugins. åÝÅ ÒÁÚ ÓÐÁÓÉÂÏ Renaud Deraison É ÅÇÏ ËÏÌÌÅÇÁÍ ÚÁ ÏÔÌÉÞÎÕÀ ÒÁÂÏÔÕ.

 

á ÔÅÐÅÒØ ËÏÅ-ÞÔÏ ÓÏ×ÓÅÍ ÎÅ ÐÏ ÔÅÍÅ !

ë ÓÏÖÁÌÅÎÉÀ × ÜÔÏÍ ÚÁÇÏÌÏ×ËÅ ÎÅÔ ÎÉÞÅÇÏ ÓÍÅÛÎÏÇÏ. ôÒÉ ÉÌÉ ÞÅÔÙÒÅ ÞÅÌÏ×ÅËÁ, ËÏÔÏÒÙÅ ÞÉÔÁÀÔ ÍÏÉ ÓÔÁÔØÉ ÚÎÁÀÔ Ï ÍÏÉÈ ÏÂÙÞÎÙÈ ÏÔËÌÏÎÅÎÉÑÈ ÏÔ ÔÅÍÙ: ÎÁ ÜÔÏÔ ÒÁÚ, ÜÔÏ ÃÅÌÙÊ ÒÁÚÄÅÌ! ÷ÚÇÌÑÎÉÔÅ.
ôÁË ËÁË Ñ ÏÞÅÎØ ÉÎÔÅÒÅÓÕÀÓØ ËÏÍÐØÀÔÅÒÎÏÊ ÂÅÚÏÐÁÓÎÏÓÔØÀ, Ñ ÄÏ×ÏÌØÎÏ ÞÁÓÔÏ ÐÏÓÅÝÁÀ ÓÁÊÔÙ ÐÏÓ×ÑÝÅÎÎÙÅ ÜÔÏÊ ÐÒÏÂÌÅÍÅ. üÔÏ ÐÏÍÏÇÁÅÔ ×Ï×ÒÅÍÑ ÕÚÎÁ×ÁÔØ Ï ÎÏ×ÙÈ ÕÑÚ×ÉÍÏÓÔÑÈ ÉÌÉ ÏÔËÒÙ×ÁÔØ ÎÏ×ÙÅ ÕÔÉÌÉÔÙ ÂÅÚÏÐÁÓÎÏÓÔÉ. óÌÕÞÁÊÎÏ Ñ ÎÁÛ£Ì ÎÅÓËÏÌØËÏ ÐÒÏÄÕËÔÏ× ÂÁÚÉÒÕÀÝÉÈÓÑ ÎÁ ÓÅÒ×ÉÓÅ ÓËÁÎÉÒÏ×ÁÎÉÑ. ëÓÔÁÔÉ ÏÎÉ ÎÁÚÙ×ÁÀÔ ÓÅÂÑ (ÐÏ ËÒÁÊÎÅÊ ÍÅÒÅ ÓÅÊÞÁÓ) ASP (Application Service Provider). åÓÌÉ ÐÏÊÔÉ ÎÅÍÎÏÇÏ ÄÁÌØÛÅ ÍÏÖÎÏ ÂÙÓÔÒÏ ÏÔËÒÙÔØ, ÞÔÏ ÏÎÉ ÐÏÓÔÒÏÅÎÙ ÎÁ ÏÓÎÏ×Å nessus. ðÒÏÝÅ ÐÒÏÓÔÏÇÏ. ïÄÎÁËÏ, ÐÏÐÙÔËÁ ÎÁÊÔÉ ÈÏÔÑ ÂÙ ÕÐÏÍÉÎÁÎÉÅ Ï nessus ÎÉ Ë ÞÅÍÕ ÎÅ ÐÒÉ×ÏÄÉÔ. ÷ÏÔ ÜÔÏ ÍÅÎÑ ÚÁÄÅ×ÁÅÔ!
âÏÌØÛÏÅ ËÏÌÉÞÅÓÔ×Ï ÌÀÄÅÊ ÒÁÂÏÔÁÀÔ ÎÁÄ ÏÔËÒÙÔÙÍÉ ÐÒÏÇÒÁÍÍÎÙÍÉ ÓÒÅÄÓÔ×ÁÍÉ, ÄÅÌÁÑ Ó×ÏÀ ÒÁÂÏÔÕ ÂÅÓÐÌÁÔÎÏ. åÄÉÎÓÔ×ÅÎÎÁÑ ÐÌÁÔÁ, ËÏÔÏÒÕÀ ÏÎÉ ÐÏÌÕÞÁÀÔ - ÈÏÒÏÛÁÑ ÒÅÐÕÔÁÃÉÑ. Nessus ×ÙÐÕÝÅÎ ÐÏÄ ÌÉÃÅÎÚÉÅÊ GPL. ðÏÜÔÏÍÕ ËÁÖÄÙÊ ÍÏÖÅÔ ÉÓÐÏÌØÚÏ×ÁÔØ ÐÒÏÄÕËÔ, ÉÚÍÅÎÑÔØ ÅÇÏ, ÁÄÁÐÔÉÒÏ×ÁÔØ... ÕÐÏÍÑÎÕ× ÐÒÉ ÜÔÏÍ Á×ÔÏÒÁ ÐÒÏÄÕËÔÁ. ëÏÎÅÞÎÏ, ÜÔÁ ÌÉÃÅÎÚÉÑ ÎÅ ÏÇÒÁÎÉÞÉ×ÁÅÔÓÑ ÔÏÌØËÏ ÜÔÉÍ. åÓÌÉ ÷Ù ÎÅ ÚÎÁÅÔÅ GPL, ÔÏ ÓÏ×ÅÔÕÀ ÐÏÓÍÏÔÒÅÔØ ÚÄÅÓØ.
ðÏ ÍÏÅÍÕ, ÜÔÏ ×ÙÇÌÑÄÉÔ ËÁË ×ÏÒÏ×ÓÔ×Ï. îÁÐÒÉÍÅÒ Ñ ÎÅ ÎÕÖÄÁÀÓØ ÎÉ × ËÁËÏÊ ÌÉÃÅÎÚÉÉ ÞÔÏÂÙ ÏÔÎÏÓÉÔØÓÑ Õ×ÁÖÉÔÅÌØÎÏ Ë ÒÁÂÏÔÅ ÜÔÉÈ ÌÀÄÅÊ. ñ ÏÞÅÎØ Õ×ÁÖÁÀ ÌÀÄÅÊ, ËÏÔÏÒÙÅ ÒÁÂÏÔÁÀÔ ÂÅÓÐÌÁÔÎÏ (ÐÏÞÔÉ ×ÓÅÇÄÁ) É ÄÅÌÑÔÓÑ ×ÓÅÍ Ó ÏÂÝÅÓÔ×ÏÍ. ïÎÉ ÚÁÓÌÕÖÉÌÉ Õ×ÁÖÅÎÉÅ ÜÔÏÇÏ ÏÂÝÅÓÔ×Á. ïÓÏÂÅÎÎÏ ÜÔÏ ËÁÓÁÅÔÓÑ ÔÅÈ ÓÌÕÞÁÅ×, ËÏÇÄÁ ÌÀÄÉ ÄÅÌÁÀÔ ÄÅÎØÇÉ ÎÁ ÞØÅÊ-ÔÏ ÒÁÂÏÔÅ. ÷Ù ÍÏÖÅÔÅ ÎÁÚ×ÁÔØ ÜÔÏ Õ×ÁÖÅÎÉÅÍ, ÐÏÞ£ÔÏÍ, ÜÔÏ ÎÅ ÉÍÅÅÔ ÚÎÁÞÅÎÉÑ. á ÐÒÁ×ÄÁ × ÔÏÍ, ÞÔÏ ÐÏÈÏÖÅ ÜÔÉ ÓÌÏ×Á ÐÏÔÅÒÑÌÉ Ó×ÏÊ ÓÍÙÓÌ. é ÍÏÖÎÏ ÓËÁÚÁÔØ, ÞÔÏ GPL É Ñ×ÉÌÁÓØ ÐÒÉÞÉÎÏÊ ÔÁËÏÊ ÔÒÁÎÓÆÏÒÍÁÃÉÉ. ASP ÎÅ ÒÁÓÓÍÁÔÒÉ×ÁÅÔÓÑ ËÁË ÐÒÏÄÁÖÁ ÐÒÏÇÒÁÍÍÎÏÇÏ ÏÂÅÓÐÅÞÅÎÉÑ. á × ÎÅËÏÔÏÒÙÈ ÓÔÒÁÎÁÈ, GPL ×ÏÏÂÝÅ ÎÅ ÉÍÅÅÔ ÎÉËÁËÏÊ ÀÒÉÄÉÞÅÓËÏÊ ÓÉÌÙ.
òÅÛÅÎÉÅÍ ÍÏÖÅÔ ÂÙÔØ ÚÁÐÒÏÓ Ë ÐÏÄÏÂÎÏÇÏ ÒÏÄÁ ASP Ï ÒÅÁÌØÎÏÍ Ä×ÉÖËÅ ËÏÔÏÒÙÊ ×ÙÐÏÌÎÑÅÔ ÒÁÂÏÔÕ. ðÏÌÕÞÅÎÎÙÊ ÏÔ×ÅÔ ÓËÁÖÅÔ ÐÏ ËÒÁÊÎÅÊ ÍÅÒÅ Ï ÔÏÍ, ÍÏÖÎÏ ÌÉ ÓÞÉÔÁÔØ ÉÈ "ÞÅÓÔÎÙÍÉ". åÓÌÉ ÖÅ ÏÎÉ ÎÅ ÏÔ×ÅÔÑÔ ÉÌÉ ÓËÁÖÕÔ, ÞÔÏ ÏÎÉ ÐÏÌØÚÕÀÔÓÑ "ÒÁÚÒÁÂÏÔÁÎÎÙÍ" ÉÍÉ ÖÅ Ä×ÉÖËÏÍ (ËÏÔÏÒÙÊ ÷Ù ÉÄÅÎÔÉÆÉÃÉÒÏ×ÁÌÉ ËÁË nessus), ÐÒÏÓÔÏ ÎÅ ÐÏÌØÚÕÊÔÅÓØ ÉÈ ÕÓÌÕÇÁÍÉ! ìÕÞÛÅ ÐÏÓÔÁרÔÅ ÏÒÉÇÉÎÁÌØÎÙÊ nessus, ÔÁË ÂÕÄÅÔ ÐÏ ËÒÁÊÎÅÊ ÍÅÒÅ ÂÅÚÏÐÁÓÎÅÅ.
îÏ ÏÐÑÔØ-ÖÅ, ÎÕÖÎÁ ÌÉ ÎÁÍ ÌÉÃÅÎÚÉÑ ÄÌÑ ÔÏÇÏ ÞÔÏÂÙ ÓËÁÚÁÔØ ÌÀÄÑÍ, ÄÅÌÁÀÝÉÍ ÄÅÊÓÔ×ÉÔÅÌØÎÏ ÂÏÌØÛÕÀ É ÎÕÖÎÕÀ ÒÁÂÏÔÕ, "ÓÐÁÓÉÂÏ" ? ëÓÔÁÔÉ, Renaud Deraison ÎÅ ÓÏÂÉÒÁÅÔÓÑ ÉÚÍÅÎÑÔØ ÌÉÃÅÎÚÉÀ ÎÁ nessus : nessus ÔÁË É ÏÓÔÁÎÅÔÓÑ ÐÏÄ ÌÉÃÅÎÚÉÅÊ GPL.
éÚ×ÉÎÉÔÅ ÚÁ ÔÁËÏÅ ÄÌÉÎÎÏÅ ÏÔÓÔÕÐÌÅÎÉÅ ÏÔ ÔÅÍÙ, ÎÏ ÐÒÏ ÜÔÏ ÎÁÄÏ ÂÙÌÏ ÓËÁÚÁÔØ.

 

÷Ó£, ËÏÎÅÃ !

ðÏÍÎÉÔÅ, ÞÔÏ nessus ÜÔÏ ÐÒÏÄÕËÔ ×ÙÓÛÅÇÏ ËÁÞÅÓÔ×Á. üÔÏ ×ÅÓØÍÁ ×ÎÕÛÉÔÅÌØÎÏÅ ÐÒÏÇÒÁÍÍÎÏÅ ÏÂÅÓÐÅÞÅÎÉÅ. éÓÐÏÌØÚÕÑ ÅÇÏ × Ó×ÑÚËÅ Ó nmap, ÷Ù ÐÏÌÕÞÉÔÅ ÐÒÏÄÕËÔ, ËÏÔÏÒÙÊ ÄÏÌÖÅÎ ÉÍÅÔØ ËÁÖÄÙÊ ËÔÏ ÚÁÂÏÔÉÔÓÑ Ï ÂÅÚÏÐÁÓÎÏÓÔÉ Ó×ÏÅÊ ÓÅÔÉ. üÔÏ ÏÞÅÎØ ÄÏÓÔÕÐÎÙÊ ÐÒÏÄÕËÔ, ÕÌÕÞÛÁÀÝÉÊÓÑ ËÁÖÄÙÊ ÄÅÎØ. óÐÁÓÉÂÏ Renaud É ÅÇÏ ÄÒÕÚØÑÍ ÚÁ ÉÈ ÐÏÓÔÏÑÎÎÙÅ ÏÂÎÏ×ÌÅÎÉÑ ÄÏÐÏÌÎÅÎÉÊ.
óÅÇÏÄÎÑ, ÓÉÓÁÄÍÉÎÙ ÎÅ ÍÏÇÕÔ ÏÂÏÊÔÉÓØ ÂÅÚ nessus É nmap. üÔÉ ÕÔÉÌÉÔÙ ÍÏÇÕÔ ÎÁÊÔÉ ÔÁËÉÅ ÕÑÚ×ÉÍÏÓÔÉ Ï ËÏÔÏÒÙÈ ÷Ù ÄÁÖÅ É ÎÅ ÐÏÄÏÚÒÅ×ÁÅÔÅ. üÔÏ ÄÅÊÓÔ×ÉÔÅÌØÎÏ ÒÁÂÏÔÁÅÔ ÄÌÑ ÂÏÌØÛÉÎÓÔ×Á ÏÐÅÒÁÃÉÏÎÎÙÈ ÓÅÔÅÊ × ÷ÁÛÅÊ ÓÅÔÉ. é ÅÓÌÉ ÷Ù ÚÎÁÅÔÅ ÞÔÏ ÎÅËÏÔÏÒÙÅ ÏÐÅÒÁÃÉÏÎËÉ ËÁË ÒÅÛÅÔÏ, nessus ÐÏÍÏÖÅÔ ÷ÁÍ ÎÅÍÎÏÇÏ ÒÁÓÓÌÁÂÉÔØÓÑ.
âÏÌÅÅ ÔÏÇÏ, nessus ÍÏÖÅÔ ÐÏÍÏÞØ ÷ÁÍ ÐÏÎÑÔØ ËÁËÉÍ ÏÂÒÁÚÏÍ ÓÅÔØ (ÉÌÉ ÍÁÛÉÎÁ) ÍÏÖÅÔ ÂÙÔØ ÕÑÚ×ÉÍÁ.
åÓÌÉ ÷Ù ×ÎÉÍÁÔÅÌØÎÏ ÞÉÔÁÅÔÅ ÐÏÌÕÞÅÎÎÙÅ ÏÔÞ£ÔÙ, ÐÒÉÎÉÍÁÅÔÅ ÉÈ Ë Ó×ÅÄÅÎÉÀ É ÄÅÌÁÅÔÅ ÎÕÖÎÙÅ ÐÏÐÒÁ×ËÉ, ÷Ù ÐÏÐÒÁ×ÉÔÅ ÂÅÚÏÐÁÓÎÏÓÔØ Ó×ÏÅÊ ÓÅÔÉ (ÉÌÉ ÍÁÛÉÎÙ). îÏ ÉÍÅÊÔÅ ××ÉÄÕ ÞÔÏ ÄÁÖÅ Ó ÐÏÍÏÝØÀ nessus ÎÅÌØÚÑ ÄÏÂÉÔØÓÑ ÓÔÏÐÒÏÃÅÎÔÎÏÊ ÂÅÚÏÐÁÓÎÏÓÔÉ. äÏÒÏÇÁ Ë ÜÔÏÍÕ ÒÕÂÅÖÕ ÏÞÅÎØ ÄÌÉÎÎÁ, É ÍÙ ÐÏËÁ ÄÁÌÅËÏ ÏÔ Å£ ÏËÏÎÞÁÎÉÑ.
åÝÅ ÒÁÚ, ÓÐÁÓÉÂÏ ÓÏÏÂÝÅÓÔ×Õ ÏÔËÒÙÔÙÈ ÐÒÏÇÒÁÍÍÎÙÈ ÓÒÅÄÓÔ× ÚÁ ×ÅÌÉËÕÀ ÒÁÂÏÔÕ ÐÏ ÂÅÚÏÐÁÓÎÏÓÔÉ, ËÏÔÏÒÕÀ ÏÎÉ ÐÒÏ×ÏÄÑÔ.
þÔÏ ÖÅ ËÁÓÁÅÔÓÑ ÔÅÈ ÚÁÍÅÞÁÔÅÌØÎÙÈ ÌÀÄÅÊ, ËÏÔÏÒÙÅ ÐÙÔÁÀÔÓÑ ÄÅÌÁÔØ ÄÅÎØÇÉ ÎÁ ÒÁÚÒÁÂÏÔËÁÈ ÞÌÅÎÏ× ÓÏÏÂÝÅÓÔ×Á, ÔÏ Ñ ÈÏÞÕ ÄÏÂÁ×ÉÔØ ÅÝÅ ËÏÅ-ÞÔÏ. óËÁÚÁÔØ "ÓÐÁÓÉÂÏ" ÎÅ ÐÏÚÏÒÎÏ. âÙÔØ ÞÅÓÔÎÙÍ ÎÅ ÔÁË ÕÖ É ÕÖÁÓÎÏ. åÓÌÉ ÔÁËÁÑ ÔÅÎÄÅÎÃÉÑ É ÄÁÌØÛÅ ÂÕÄÅÔ ÐÒÏÄÏÌÖÁÔØÓÑ, ÔÏ ×ÐÏÌÎÅ ÍÏÖÅÔ ÓÌÕÞÉÔÓÑ ÔÁË, ÞÔÏ ÓÏÏÂÝÅÓÔ×Ï ÒÁÓÐÁÄ£ÔÓÑ ÉÌÉ ÂÕÄÕÔ ÓÄÅÌÁÎÙ ÂÏÌØÛÉÅ ÉÚÍÅÎÅÎÉÑ × ÌÉÃÅÎÚÉÒÏ×ÁÎÉÅ (É ×ÏÚÍÏÖÎÏ × ËÏÌÉÞÅÓÔ×Å ÐÁÔÅÎÔÏ×!). ÷ ÏÂÏÉÈ ÓÌÕÞÁÑÈ, ÷Ù ÏÓÔÁÎÅÔÅÓØ ÐÒÅÄÏÓÔÁ×ÌÅÎÎÙÍÉ ÓÁÍÉ ÓÅÂÅ É ÖÉÔØ ÷ÁÍ ÂÕÄÅÔ ÐÏÔÒÕÄÎÅÅ. é Ë ÓÏÖÁÌÅÎÉÀ, ÍÙ ÎÅ ÓÍÏÖÅÍ ÂÏÌØÛÅ ÉÓÐÏÌØÚÏ×ÁÔØ Ó×ÏÂÏÄÎÏÅ ÐÒÏÇÒÁÍÍÎÏÅ ÏÂÅÓÐÅÞÅÎÉÅ. üÔÏ ÎÅ ÐÏÄÒÁÚÕÍÅ×ÁÅÔ, ÞÔÏ ÷Ù ÎÅ ÓÍÏÖÅÔÅ ÐÒÏÄÁ×ÁÔØ Ó×Ï£. ðÏÄÕÍÁÊÔÅ !
÷ ÐÒÅËÒÁÓÎÏÅ ×ÒÅÍÑ ÍÙ ÖÉ×£Í, ÎÅ ÔÁË ÌÉ ?  

óÔÒÁÎÉÃÁ ÏÔÚÙ×Ï×

õ ËÁÖÄÏÊ ÚÁÍÅÔËÉ ÅÓÔØ ÓÔÒÁÎÉÃÁ ÏÔÚÙ×Ï×. îÁ ÜÔÏÊ ÓÔÒÁÎÉÃÅ ×Ù ÍÏÖÅÔÅ ÏÓÔÁ×ÉÔØ Ó×ÏÊ ËÏÍÍÅÎÔÁÒÉÊ ÉÌÉ ÐÒÏÓÍÏÔÒÅÔØ ËÏÍÍÅÎÔÁÒÉÉ ÄÒÕÇÉÈ ÞÉÔÁÔÅÌÅÊ.
 talkback page 

Webpages maintained by the LinuxFocus Editor team
© Georges Tarbouriech, FDL
LinuxFocus.org

Click here to report a fault or send a comment to LinuxFocus
Translation information:
en --> -- : Georges Tarbouriech <georges.t(at)linuxfocus.org>
en --> ru: Denis Kolobynin <saytoden(at)mail.ru>

2001-10-31, generated by lfparser version 2.19