• Contatto
  • Note Legali
  • Privacy
  • FAQs
  • Downloads
  • Collabora
  • Supporta
  • Installare Nessus su Backtrack 4 in modalità persistent

    Scritto da Erriko in Hacking, Linux il 4 aprile 2009

    Abbiamo parlato in precedenza di Nessus in un altro articolo, quindi inutile ripetere i pregi di questo software. Diciamo soltanto che è possibile portarsi dietro questo utilissimo programma integrandolo nella nostra Backtrack grazie al persistent mode.

    Installare Nessus

    Scarichiamo Nessus (la versione a 32 bit detta i386) e NessusClient per Ubuntu 8.04 da nessus.org.

    Per installare Nessus, dopo aver scaricato i pacchetti citati, rechiamoci nella posizione dove abbiamo scaricato i pacchetti tramite il terminale (ad esempio digitando cd Desktop per posizionarci nella cartella del Desktop) e digitiamo sempre su terminale:

    dpkg --install Nessus-3.2.1-ubuntu804_i386.deb

    Per installare il client invece dobbiamo rispettare alcune dipendenze installando alcuni pacchetti aggiuntivi.

    Per fare ciò copiamo il seguente comando ed incolliamo tutto insieme sul terminale:

    
    apt-get install libqt4-core libqt4-gui libqtcore4 libqt4-network libqt4-script libqt4-xml libqt4-dbus
    libqt4-test libqtgui4 libqt4-svg libqt4-opengl libqt4-designer libqt4-assistant

    Adesso installiamo il client digitando:

    
    dpkg --install NessusClient-3.2.1.1-ubuntu804.i386.deb

    Finalmente possiamo configurare nessus digitando questi comandi e seguendo le istruzioni a video che appariranno sul terminale. (eventualmente fate riferimento alla precedente guida su nessus linkata all’inizio di questo articolo)

    
    /opt/nessus/sbin/nessus-mkcert
    /opt/nessus/sbin/nessus-adduser

    Per attivare definitivamente Nessus dovete andare qui e richiedere una chiave (gratuita) così da poter ricevere gli aggiornamenti sulle vulnerabilità. Per avere questa chiave gratuitamente dovrete scegliere la registrazione per uso personale.

    Riceverete la chiave per email. Per inserirla in Nessu dovrete digitare su terminale:

    cd /opt/nessus/etc/nessus
    /opt/nessus/bin/nessus-fetch --register [LA TUA CHIAVE]

    Dove al posto di [LA TUA CHIAVE] ovviamente va la chiave ricevuta (senza parentesi quadre). Dopo qualche secondo sarà tutto finito e potrete avviare Nessus in questo modo:

    
    /etc/init.d/nessusd start
    /opt/nessus/bin/NessusClient

    Finalmente possiamo andare a caccia di vulnerabilità! ;-)

    Per l’uso di Nessus rimando sempre al citato articolo…

    Articoli Correlati

    Installare Backtrack 4 Beta su USB con Persistent Changes
    Scoprire tutte le vulnerabilità di un sistema remoto grazie a Nessus
    Installare Backtrack3 in “persistent mode” e non perdere mai più dati al successivo avvio
    Metasploit: tutti gli exploit per prendere il controllo di un sistema a portata di mano

    Non ci sono ancora commenti... Perchè non essere il primo?!?

    Commenta