nessus fedora 14

8
NESSUS –FEDORA 14 Este programa nos sirve para detectar vulnerabilidades y nos guía por el camino para atacarlas. Como primer paso vamos a descargar y guardar el paquete de nessus de la página oficial http://www.nessus.orgcomo lo muestra la imagen Ejecutamos el.rpm dándole doble clicky luego lo instalamos

Upload: karithopgr

Post on 05-Jul-2015

188 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: Nessus Fedora 14

NESSUS –FEDORA 14

Este programa nos sirve para detectar vulnerabilidades y nos guía por el camino para atacarlas.

Como primer paso vamos a descargar y guardar el paquete de nessus de la página oficial http://www.nessus.orgcomo lo muestra la imagen

Ejecutamos el.rpm dándole doble clicky luego lo instalamos

Page 2: Nessus Fedora 14

Después nos muestran el archivo adicional que tiene que ser instalado le damos en continuepara continuar.

Nos pide la contraseña de root para instalar el paquete anterior, editamos el password y le damos click en Authenticate

Page 3: Nessus Fedora 14

Abrimos una terminal y nos logeamos como root, luego vamos a la siguiente ruta y ejecutamosnessus-adduser para crear nuestro usuario con su respectiva contraseña para administrar nessus

A continuación editamos el usuario y la contraseña que crearemos para poder administrar nessus, nos preguntan que si este es el usuario sea el “admin” de nessus?, le damos la opción de y (yes).

Page 4: Nessus Fedora 14

Después debemos registrarnos para obtener el código de activación, elegimos la casa

Aceptamos el acuerdo de subscripción

Page 5: Nessus Fedora 14

Llenamos los campos a registrar con nuestro nombre, apellidos y el correo electrónico en donde nos llegara el código de activación luego damos click en REGISTER para poder registrarnos.

Ya teniendo nuestro código de activación del producto en nuestro correo electrónico, procedemos a copiarlo, recordemos que cada código de activación debe ser diferente.

Abrimos de nuevo la consola de comandos y vamos a la ruta /opt/nessus/bin en donde vamos a registrar y a pegar el código de activación, este proceso se demora un buen rato.

Con el paso anterior ya activamos nuestro nessus, luego reiniciamos el servicio para que cargue los cambios, para ello debemos de ir a la siguiente ruta y ejecutar nessus-service, también carga los plugin a utilizar, no debemos de cerrar esta consola ni tocarla

Page 6: Nessus Fedora 14

Luego entramos al navegador de internet y entramos en modo seguro dándole la dirección de lookback y el puerto por donde correo nessus que es el 8834

https://127.0.0.1:8834

Luego editamos nuestro usuario y su contraseña que creamos anteriormente.

Luego le damos click en Scans para escanear

Page 7: Nessus Fedora 14

Y luego en Add para agregar un nuevo scan

Colocamos el nombre de del scaneo, el tipo, la política y luego en Scan Targets especificamos la direccione IP y le damos en Launch Scan

Luego vamos a Reports para observar el reporte del escaneo en el servidor.