Pular para o conteúdo

Usando e instalando o Nessus no Linux

O Nessus é um software de auditoria de redes e varredura de vulnerabilidades que pode ser utilizado para descobrir falhas de segurança em sistemas UNIX e Windows. É possível ajustar o aplicativo para reproduzir a política de segurança de sua empresa, dos relatórios públicos das agências de segurança NSA, CERT e CIS, dentre outras.
Rafael de Jesus Miranda rjmkako
Hits: 84.105 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Introdução

O Nessus é um software de auditoria de redes e varredura de vulnerabilidades que pode ser utilizado para descobrir falhas de segurança em sistemas UNIX e Windows. É possível ajustar o aplicativo para reproduzir a política de segurança de sua empresa, dos relatórios públicos das agências de segurança NSA, CERT e CIS, dentre outras.

Descrição

Nessus é um programa de auditoria de segurança capaz de realizar seus testes sob e contra diversos sistemas operacionais. Seu conjunto de ferramentas é formado pelo nessusd, o daemon Nessus, que realiza a varredura do sistema alvo, e pelo Nessus, o cliente, disponível em modo gráfico e em texto, que mostra o avanço dos testes e mostra ao usuário o resultado das auditorias realizadas.

Em seu modo operacional padrão o Nessus inicia sua auditoria varrendo as portas lógicas do sistema utilizando nmap ou seu próprio software de varredura de portas. Esse processo é seguido da utilização de diversos exploits que atacam serviços presentes no sistema, além de realizar provas no próprio sistema operacional.

Os testes de vulnerabilidade estão disponíveis sob o formato de uma grande lista de plugins escritos em NASL (Nessus Attack Scripting Language. Opcionalmente, os resultados da auditoria podem ser exportados em relatórios em vários formatos, como texto plano, XML, HTML, e LaTeX. Os resultados também podem ser guardados em um banco de dados, servindo como referência para auditorias futuras.

Modelo comercial

Não há custo para a aquisição de licenças do Nessus. Suporte gratuito é ministrado por meio do e-mail do próprio administrador do projeto Nessus, Renaud Deraison ( deraison@nessus.org). A instalação pode ser feita a partir de download gratuito feito no site do fabricante. Existem versões do Nessus para os sistemas Red Hat Enterprise Server, Red Hat Fedora Core, SuSE Linux, Debian, FreeBSD, Solaris, Windows e Mac OS X. Existe uma certificação e treinamento disponível no site:
Esse treinamento tem a duração de 1 dia, com direito a certificação, e custa U$ 1195 por aluno.

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
   1. Introdução
   2. Como instalar o Nessus
   3. Utilizando o Nessus

Criando mirror do Debian Lenny e Debian Lenny Security em sua rede local

Segurança com Iptables

Netcat - O canivete suíco do TCP/IP

Filtro de conteúdo e vírus: Slackware 10.2 + Squid + Dansguardian + Clamav

Como recuperar a senha o root

A Arte de HACKEAR Pessoas

#1 Comentário enviado por exercitobr em 11/05/2008 - 17:16h
Excelente... até que enfim consegui fazer isso funcionar, seguindo suas dicas, parabéns!
#2 Comentário enviado por Slack_kf em 12/05/2008 - 22:51h
Eu gostaria de acrescentar uma ajudar ..

Para aqueles que usam Slackware eu criei um artigo no meu Blog
ensinando como instalar.. eu troquei de blog agora, porque Google Adsense não aceita sites hackers/crackers =(

www.ihackbsd.blogspot.com < antigo
www.dighardware.blogspot.com < novo
#3 Comentário enviado por Slack_kf em 12/05/2008 - 22:52h
Eu gostaria de acrescentar uma ajudar ..

Para aqueles que usam Slackware eu criei um artigo no meu Blog
ensinando como instalar.. eu troquei de blog agora, porque Google Adsense não aceita sites hackers/crackers =/ . e eu to afim de tirar uma graninha se possivel..heeheh

www.ihackbsd.blogspot.com < antigo
www.dighardware.blogspot.com < novo
#4 Comentário enviado por royrocha em 14/05/2008 - 09:05h
Muito bom mesmo... e muito útil tambem!
parabéns.
#5 Comentário enviado por ielmc em 14/08/2008 - 09:02h
Olá amigo, tive sucesso na instalação do Nessus em todos os pontos, mas quando vou dar o comando nessus para abrir a tela de login, recebo a seguinte menssagem: comand not found, ai fiquei sem entender. Fui no /etc/nessus e lá estava todos os arquivo.
obs. estou como super usuario.
#6 Comentário enviado por rjmkako em 16/08/2008 - 08:23h
então tenta dar o comando "nessus" sem poderes de root, blz...
#7 Comentário enviado por _d4rks1d3_ em 24/06/2009 - 20:13h
vlww cara!!
o artigo me ajudou mtu!!!
#8 Comentário enviado por edisonsousa em 10/05/2010 - 10:27h
muito bom mesmo, mas será que existe um outro programa que tenha os mesmos ou melhores recursos que este, que possa rodar num serv debiam que não tenha instalado uma interface gráfica, grato.

Contribuir com comentário

Entre na sua conta para comentar.