Quando sua rede se expande, surge uma maior demanda por controle. A segurança precisa ser cada vez mais dinâmica. Utilizando soluções open source teremos um "scanner" de vulnerabilidades completo, onde poderemos agendar escaneamentos e termos relatórios completos.
Agora vamos começar o processo de instalação do Inprotect.
# cd /opt/netscan/
# tar xvvzf inprotect0.80.2.tar.gz
# cd inprotect0.80.2
# ./install.sh
Inprotect installation
======================
Please run this installation as root user
1 Install Web Console interface only
2 Install Database only
3 install Web Console & Database components
Q Quit without installation
N.B. To install a Scanner, all you need is Nessus and required
components installed on a scanner host see INSTALL file (part I)
for more details.
Make your selection [13] (Choose menu item 2.) 2
Database setup finished.
Agora teremos que criar um usuário no MySQL para que o Inprotect faça as consultas.
# mysql p
mysql> USE mysql;
mysql> INSERT INTO user (host, user, password, select_priv, insert_priv, update_priv, delete_priv, create_priv, drop_priv) VALUES ('localhost', '<usuário>', PASSWORD('<password>'), 'Y', 'Y', 'Y', 'Y', 'Y', 'Y');
mysql> INSERT INTO user (host, user, password, select_priv, insert_priv, update_priv, delete_priv, create_priv, drop_priv) VALUES ('127.0.0.1', '<usuário>:', PASSWORD('<password>'), 'Y', 'Y', 'Y', 'Y', 'Y', 'Y');
mysql> INSERT INTO user (host, user, password, select_priv, insert_priv, update_priv, delete_priv, create_priv, drop_priv) VALUES ('<hostname do servidor>', '<usuário', PASSWORD('<password>'), 'Y', 'Y', 'Y', 'Y', 'Y', 'Y');
mysql> FLUSH PRIVILEGES;
mysql> exit
[3] Comentário enviado por vitor.jjb em 04/09/2008 - 12:03h
Caros amigos,
Cabe ao VOL fazer essa modificação, pois não tenho acesso a artigo já publicado. Mas tenho certeza que se um ADM Linux tiver um know-how para implementar e utilizar o Inprotect, com certeza o ' -c ' não vai ser um problema. Hahahahahaha .
[4] Comentário enviado por EJALES em 10/09/2008 - 09:20h
Olá pessoal, blz?
Tira uma dúvida. O inprotect foi feito para sistemas baseados em Red Hat? Tentei instalar no Debian e com um pouco de luta consegui, mas memo assim os seus scripts possuem muitos erros. Não sei se é a versão q eu baixei (http://sourceforge.net/projects/inprotect/) q diz q é 0.80.2 mas quando está instalado acusa sendo 0.80.1 beta. Não consegui baixa desse endereço http://ufpr.dl.sourceforge.net/sourceforge/inprotect/inprotect0.80.2.tar.gz e não foi por causa do -c, hehehehhe
Fiz um teste aqui com o Fedora 9 e foi uma mão na roda. Não gerava os mesmos erros do q feito no Debian.
Vocês conhecem outro Web Front para o Nessus?
Valeu pela ajuda!
[5] Comentário enviado por rasrangel em 27/10/2008 - 19:26h
Olá pessoal!
Primeiramente, parabéns ao Vitor pelo belo artigo...Parabéns Vitor!
Segundo: Para os novatos ou menos avisados e/ou atenciosos(como eu, que não li os comentários...rsrs)para fazer download do pacote inprotect vá no shell e use o seguinte comando:
Pronto! Agora você conseguirá baixar o pacote direitinho... ;-)
Para quem fez como eu a instalação no Debian Etch via aptitude, não esqueça que o comando para aplicar a licença e os plugins deve sofrer uma pequena alteração:
Onde esta "#/opt/nessus/bin/" substitua por "#/usr/bin/nessus/" e onde está "# /opt/nessus/sbin/nessusupdateplugins" deverá ser alterado para "#/usr/sbind/nessus-update-plugins", caso contrario você não achará os scripts necessários! ;-)
Abração e tudo de bom a todos!!
Leonardo Alves Rangel