Autor Tema: escanear vulnerabilidades con nessus  (Leído 1714 veces)

k1d

  • STAFF
  • Administrator
  • Activo
  • *****
  • Mensajes: 63
  • Karma: +18/-0
    • Ver Perfil
    • sistemasyredes
escanear vulnerabilidades con nessus
« en: Marzo 27, 2012, 01:09:06 pm »
Bueno pues, hoy traigo este programilla, nessus:

Sirve para escanear sistemas informáticos y redes, y descubrir si tenemos vulnerabilidades conocidas, también nos ofrece información sobre las mismas.

Funciona en plan cliente-servidor, instalamos un servidor nessus y podemos lanzarlo desde cualquier máquina cliente

Nos bajamos nessus desde; www.nessus.org/download seleccinamos nuestro sistema operativo y, en mi caso me bajo el .deb y lo instalo:



Luego ejecutamos /etc/init.d/nessusd start para iniciar el servicio

Y accedemos a localhost por el puerto 8834 con conexión https



Al entrar por primera vez automáticamente, nos mostrará la pantalla de registro del nessus, para usar este software debemos registraros en su web.



Nessus.org/register y seleccionamos este tipo de licencia si no somos una empresa:



Llenamos datos y le damos a register, nos llegará un código a nuestro correo, que debemos conservar par amas adelante:



Luego configuramos la cuenta de usuario de nuestro servidor nessus:



Ahora metemos el código que hemos recibido al registrarnos en nuestro correo:



Esperamos:



Esto tardará bastante, se bajará todos los plug-ins i etc, luego entramos de nuevo al localhost y veremos la interfaz web de nessus ( se necesita tener instalado flash ), entramos con la cuenta que hemos creado en la instalación



Una vez instalado nos aparecerá una pantalla principal, con varias pestañas. Nos vamos a scans y seleccionamos ADD. Luego podemos seleccionar varios tipos de escaneo, yo escanearé un servidor de internet, para ello usaré external network scan y, bueno, llenamos como en la imagen luego click en launch scan



Luego click en launch scan, y nos aparecerá ahí si hacemos doble click, podemos ver los fallos que va encontrando, cuando termine el escaneo, aparecerá en la pestanya REPORTS:



Y nada si hacemos doble click sobre la vulnerabilidad encontrada nos va a mostrar información sobre ella.


Para acabar añadir, que este software es gratuito, existen otros scanners que son de paganini y detectan muchas mas vulnerabilidades, pero para mantener la seguridad de nuestros sistemas a un nivel básico con este nos sobra.

jordiver

  • Administrator
  • Activo
  • *****
  • Mensajes: 94
  • Karma: +5/-0
  • Linux, que haría sin él.
    • Ver Perfil
Re:escanear vulnerabilidades con nessus
« Respuesta #1 en: Marzo 27, 2012, 04:32:31 pm »
Una vez lo probamos en el local el Nessus pero no conseguimos gran cosa. Buen tutorial!

templix

  • Global Moderator
  • Forero estrella
  • *****
  • Mensajes: 100
  • Karma: +9/-0
  • g+ pep templix
    • Ver Perfil
Re:escanear vulnerabilidades con nessus
« Respuesta #2 en: Marzo 27, 2012, 07:37:30 pm »
Tampoco profundizamos excesivamente aquel día.... ja ja ja.....El nessus no te lo acabas....
Con lo fácil que es hacerlo difícil, porqué complicarse la vida.

k1d

  • STAFF
  • Administrator
  • Activo
  • *****
  • Mensajes: 63
  • Karma: +18/-0
    • Ver Perfil
    • sistemasyredes
Re:escanear vulnerabilidades con nessus
« Respuesta #3 en: Marzo 27, 2012, 09:29:09 pm »
si, la versión 5 que es la actual esta muuy completa ! yo escaneé el servidor donde cuelgo las imágenes y mi blog, encontré 2 fallos y los corregí ayer mismo ! jajaj