You are here: --/ Bảo mật --/ Kiểm tra lỗi bảo mật sử dụng Nessus

Kiểm tra lỗi bảo mật sử dụng Nessus


Giới thiệu :
Trong quá trình bảo mật hệ thống mạng cho 1 công ty hay tổ chức việc sử dụng các công cụ mạnh để kiểm tra hay phát hiện các lỗi bảo mật nhằm nâng cao tính an toàn của hệ thống và toàn Mạng là rất quan trọng. Trong đó Netssus và GFI LanGuard là hai trong số các chương trình rà soát lỗ hổng Bảo mật Mạng hàng đầu hiện nay nhưng GFI LanGuard là một phần mềm thương mại trong khi đó Nessus lại là một phần mềm miễn phí hoàn toàn cho người dùng cá nhân với cơ sở dữ liệu về các lỗ hổng có thể được rất phong phú cho cả hệ thống chạy Window hay Linux và được cập nhật thường xuyên
Quá trình cài đặt :
Nessus hoạt động theo mô hình Client, Server. Nessus Server sẽ chứa thông tin về cơ sở dữ liệu và cập nhật các lỗ hổng mới, thông tin về username và password để Nessus Client chứng thực, thực hiện quét lỗi các PC do Nessus Client yêu cầu.

Các bước tiến hành cài đặt như sau:

1.Download phiên bảng Nessus dành cho Windows tại địa chỉ http://www.nessus.org/download/index…ct=nessus4-win (trong này đã bao gồm cả bản Nessus Client và Server )

2.Đăng ký 1 key miễn phí từ website của Nessus tại http://www.nessus.org/plugins/index.php?view=register dùng để cập nhật các lỗi mới cho Nessus Server

3.Tiến hành cài đặt bản Nessus Server

warning Kiểm tra lỗi bảo mật sử dụng Nessus

75845406 Kiểm tra lỗi bảo mật sử dụng Nessus

4.Nhập key đăng ký được của bước 2 vào ô Activation Code -> Register trước khi tiến hành cập nhật

18051559 Kiểm tra lỗi bảo mật sử dụng Nessus

warning Kiểm tra lỗi bảo mật sử dụng Nessus

58140106 Kiểm tra lỗi bảo mật sử dụng Nessus

5.Nhấn vào Update Plugins để tiến hành cập nhật các lỗi mới cho Nessus Server

warning Kiểm tra lỗi bảo mật sử dụng Nessus

52051102 Kiểm tra lỗi bảo mật sử dụng Nessus

6.Sau khi đã cập nhật xong vào Manage Users => + để thêm các username và password cho các Nessus Client đăng nhập và Nessus Server

warning Kiểm tra lỗi bảo mật sử dụng Nessus

77609856 Kiểm tra lỗi bảo mật sử dụng Nessus

96325997 Kiểm tra lỗi bảo mật sử dụng Nessus

7.Cài đặt bảng Nessus Client trên các máy của Admin hệ thống

43967292 Kiểm tra lỗi bảo mật sử dụng Nessus

8.Từ Nessus Client đăng nhập vào Server bằng username và password đã tại ra tại bước 6
Nhấn vào Connect

warning Kiểm tra lỗi bảo mật sử dụng Nessus

47469573 Kiểm tra lỗi bảo mật sử dụng Nessus

Nhấn dấu cộng để nhập thông tin username và password đã tạo trên Nessus Server

warning Kiểm tra lỗi bảo mật sử dụng Nessus

56414210 Kiểm tra lỗi bảo mật sử dụng Nessus

-Connect để bắt đầu đăng nhập vào Server

warning Kiểm tra lỗi bảo mật sử dụng Nessus

h10 Kiểm tra lỗi bảo mật sử dụng Nessus

9.Ở khung bên trái Network(s) to scan của Nessus Server nhấn vào dấu + để nhập vào danh sách các PC cần kiểm tra lỗi ví dụ như trong trường hợp này mình sẽ kiểm tra lỗi trên máy có IP là 192.168.205.205

warning Kiểm tra lỗi bảo mật sử dụng Nessus

h11 Kiểm tra lỗi bảo mật sử dụng Nessus

10.Khung bên phải Select scan policy nhấn vào dấu + bên dưới chọn các plugin dùng kiểm tra lỗi trên các máy đã chọn tại bước 9
-Đặt tên cho policy

h12 Kiểm tra lỗi bảo mật sử dụng Nessus

-Cấu hình thêm các option port scanning

h13 Kiểm tra lỗi bảo mật sử dụng Nessus

-Username và password trên máy chuẩn bị scanning nếu có:

h14 Kiểm tra lỗi bảo mật sử dụng Nessus

-Plugin Selection: Chọn các plugin kiểm tra lỗi, nên chọn các plugin liên quan đế các dịch vụ hay hệ điều hành đang chạy trên máy ở xa

warning Kiểm tra lỗi bảo mật sử dụng Nessus

h15 Kiểm tra lỗi bảo mật sử dụng Nessus

11.Nhấn vào Scanning để bắt đầu kiểm tra

warning Kiểm tra lỗi bảo mật sử dụng Nessus

h16 Kiểm tra lỗi bảo mật sử dụng Nessus

-Trong quá trình scanning, các bạn có thể theo dõi các dịch vụ đang chạy, cảnh báo cũng như lỗ hổng phát hiện được trên máy tính bị kiểm tra, trong đó các lỗi được đánh dấu màu đỏ là những lỗi nguy hiểm có thể bị lợi dụng để thực thi mã độc từ xa, DOS …

warning Kiểm tra lỗi bảo mật sử dụng Nessus

h17 Kiểm tra lỗi bảo mật sử dụng Nessus

12.Sau khi quá trình scanning kết thúc ta có thể xuất báo cáo về kết quả kiểm tra theo định dạng hỗ trợ của Nessus
-Nhấn vào Export để tiến hành xuất báo cáo

warning Kiểm tra lỗi bảo mật sử dụng Nessus

h18 Kiểm tra lỗi bảo mật sử dụng Nessus

-Xuất báo cáo theo định dạng HTML

warning Kiểm tra lỗi bảo mật sử dụng Nessus

h19 Kiểm tra lỗi bảo mật sử dụng Nessus

Copy from http://ttgcenter.com/forum/showthread.php?t=518

Bài viết liên quan

Tags: , , , , ,

Leave a Reply

 
Copyright © 20010 ..::VN Support::...All Right Reserved.
Design by Junkie and developed by Manlivo.
Contact:
  • sugiatinhyeu_thantinhyeu3
  • manlivo
  • manlivo@gmail.com
Powered by WordPress.
  • frontpage hit counter
  • Page Ranking Tool