Chrooter apache
Matériel
Ajout disque dur
Ajout carte
Audit des disques durs
Gestion des peripheriques
Disquette d'installation
Ajout d'un scanner
Ajout d'une imprimante
Astuces
Astuces sous Linux
Réseau
Configuration reseau
Dns
Serveur cvs
Proxy squid 
Installation serveur ftp
Installation qmail 
Installation serveur courrier sous debian
Outil TCP/IP 
Le serveur samba
Connexion a distance securisee
Client/serveur vnc
Configurer apache
Dyndns
Installer un LAMP sous mandriva
Sécurité
Chiffrer un fichier/dossier
Securiser son poste
Mur pare feu pas a pas
Authentification ht-access
Surveillance de serveur CACTI
Snort
Snort-inline
Securiser Apache avec mod_security
Filtrage squid/squidguard/dansguardian
Auditer son site web
Sécuriser son linux
Installer un Lamp avec ssl
Contrer les scans de ports
Traitement anti-spam
Installer/Utiliser tripwire
Faire des sauvegardes incrémentales
Rsync
Nessus
Divers
Elisa, le multimédia facile
Utilisation de lilo
Les commandes Linux
Le multi-tache
Le crontab
Exploration de la configuration
Quotas
Messagerie
Installer une application
Debugger ses applications
Le format RPM
Mise a jour du noyau
Qemu
Tour d'horizon des principaux p2p
Récupération du système
Bips d'un pc
Astuces windows
Table Ascii
Lamerland
Conversion de fichiers musicaux
Compiler ses rpms
Graver en ligne de commande
Graver un fichier avi pour un dvd de salon
Récupérer des fichiers effacés
Gardez le contact avec Emesene
Liens
Notes php
hakin9
Secureroot.com
Hackerthreads.org
Defcon
Hackerlounge
Les derniers exploits
Tous les codes sources
Securite sous Linux
Les logiciels libres quotidiens
Ezine divers
Madchat
Textes divers
Archives
Tchat gratuit
 
Traductions LG
Toutes les traductions
Traductions Phrack
Toutes les traductions

Il y a actuellement 8 visiteurs connectés sur le site !

Google

Auditer la sécurité de son réseau avec Nessus
Auditer la sécurité de son réseau avec Nessus

 

Introduction
Fonctionnement
Installation
Fonctionnement
PLugins
Usage

 

Introduction

Nessus est un scanner qui permet de vérifier si votre machine ou votre réseau présente des failles
IL dispose de plus de 13000 plugins constamment mis à jour par une communauté de développeurs actifs
Il signale un tas de vulnérabilités, telles que des faiblesses pouvant conduire à des attaques externes, des fautes de configuration, des patchs non appliqués, des absences de mots de passe sur des comptes système et des services jugés faibles ainsi que des dénis de service.

Fonctionnement:

Nessus ce présente en deux parties, un démon nessusd qui exécute les requêtes et nessus qui permet d'afficher les résultats via une interface graphique.Les tests sont joués par des plugins.

Installation:

Nessus s'installe sous Mandriva via le gestionnaire urpmi par un :

urpmi nessus en console et en root

Ne pas oublier aussi d'installer le client avec un

urpmi nessus-client

À la fin on dispose des paquetages suivants, une fois installées les dépendances

nessus-plugins-2.2.10-4mdv2009.0
lib64nessus2-2.2.10-3mdv2009.0
nessus-2.2.10-2mdv2008.1
nessus-client-2.2.10-2mdv2008.1

Vous pouvez aussi opter pour la version 3, qui est la dernière version du programme à présent propriétaire, ceci en vous rendant à l'adresse du site

Fonctionnement:

Une fois Nessus installé, il vous faut créer un utilisateur nessus, avec la commande
nessus-adduser qu'on lance en console et en root
Entrez le nom de l'utilisateur, à l'invite authentification, appuyez simplement sur Entrée, saisissez ensuite le password, une deuxième fois, et laissez user rules vide en appuyant sur CTRL+D
Voici la procédure :

nessus-adduser
Using /var/tmp as a temporary file holder
Add a new nessusd user
----------------------
Login : toto
Authentication (pass/cert) [pass] :
Login password :
Login password (again) :
User rules
----------
nessusd has a rules system which allows you to restrict the hosts
that john has the right to test. For instance, you may want
him to be able to scan his own host only.
Please see the nessus-adduser(8) man page for the rules syntax
Enter the rules for this user, and hit ctrl-D once you are done :
(the user can have an empty rules set)
Login : toto
Password : ***********
DN :
Rules :
Is that ok ? (y/n) [y] y
user added.

Plugins

Lorsque vous vous enregistrez sur le site de Nessus, on vous envoie via l'adresse email que vous avez saisie, une clé d'enregistrement destinée à mettre à jour vos plugins
Pour mettre à jour vos plugins, afin de disposer de la dernière base mise au point par les développeurs, faites
nessus-fetch --register suivi de la clé d'activation qui vous a été envoyée par email
Pour garder votre base de données à jour, il vous suffira d'employer régulièrement la commande

nessus-update-plugins, pourquoi pas à l'aide d'une tâche cron

Usage

À présent, il est temps de lancer le démon nessus, à l'aide de la commande
nessusd -D ou bien tout simplement service nessusd start
Il vous faut prévoir un certain temps d'attente, le temps de lancer les 25019 plugins disponibles, excusez du peu

Ensuite, je me trouve confronté à ce message d'erreur:

All plugins loaded
**** /var/nessus/nessus-services could not be found. Install it and try again
[ÉCHEC ]


Ce fichier nessus-services se trouve dans /var/lib/nessus/nessus-services Or, si je crée un répertoire nessus dans /var et que je copie nessus-services dans /var/nessus, tout rentre dans l'ordre, le service se lance
Pour scanner votre ordinateur, il faudra lancer le client avec la commande
nessus
Vous obtiendrez alors ce genre de fenêtre

Où il vous faudra saisir le login et le mot de passe du compte que vous avez créé avec nessus-adduser
Ensuite il vous faut choisir le serveur sur lequel vous vous connectez, chez moi nessus tourne sur la même machine, donc localhost suffira
Une fois authentifié, il vous faudra choisir la machine-cible à scanner, votre serveur, une machine de votre réseau
Vous pouvez laisser les options par défaut dans un premier temps.

* L'onglet Plugin vous permet de choisir quels test effectuer.
* L'onglet Credentials vous permet de fournir éventuellement des logins/passwords pour accéder aux machines à tester.
* Scan options vous permet de choisir quels ports tester et la manière de détecter un port ouvert.
* Target permet de choisir quoi tester: Vous pouvez entrer l'adresse IP ou le nom de la machine à tester.

Nessus va effectuer des attaques sur votre réseau pour en découvrir les vulnérabilités Il faut savoir que ce type de programme laisse beaucoup de traces, notamment dans les logs, où il sera simple de remonter jusqu'à l'adresse de l'assaillant En revanche, les pirates où vous-même pourront disposer d'informations précises sur les failles présentes sur votre système, sous la forme d'un rapport expliquant les risques encourus.
N'hésitez pas à lancer nessus régulièrement

Sources de l'article


 

Le Blog
Le blog
Le Forum
Le Forum
Php/Mysql
Formulaire en php
Administrer un serveur Mysql
Session en php
Gerer ses bases mysql
Les bases php
Securiser ses scripts PHP
Controler ses programmes avec RATS
Convertir une base sql en utf8
Astuces php
Le fichier php.ini
Programmation
Python rapide
Tutorial Python
Tutorial Perl
Tutorial Perl complet
Tutoriel ruby
Tutoriel C
Introduction à gawk
Filtres et utilitaires
Find
Programmation Shell
Ecriture de scripts bash
Expressions regulieres
Vi
Introduction a Javascript
Compiler avec gcc
Astuces en Bash
Cracking
Tutoriel Assembleur
Guide du cracking pour débutant
Assembleur
Manual Unpacking
Techniques de Protection
Différentes failles Web
Arp spoofing dans un réseau switché
Les intrusions
Les attaques externes
Defacage
Defacage complet
Buffer overflow
Netcat
Injection sql
Injection sql(suite)
John the Ripper
Spoofer un email
Utiliser google
La faille system
Usurper une identité
Le rooting
Shellcode sous Unix
La faille race condition
La faille xss
La faille xss (2)
Attaques sur un routeur
P2P
Azureus pas-a-pas
News
Lire les news de Linux-pour-lesnuls.com au format RSS
Distros
Gestion des paquets debian
101 commandes debian
Jeu
Webtarot
Graphisme
Effet neon dans GIMP
Effet vapeur dans GIMP
Cours fonctionnalités de GIMP
Redimentionner une image avec GIMP
Redimentionner une photo pour en faire un cadre avec gimp
Morphing avec gimp
Détourer avec gimp
Réduire le poids d'une image avec gimp
Caricature avec gimp
Eclairage avec gimp
Mettre en évidence avec gimp
Pluie sur le château
Créer une onde de surface avec Gimp
Un aspect satiné avec Gimp
Impacts de balle avec Gimp
Humour
Ensemble
Divers