Detaylı Kurulum ve Aktivasyon - NESSUS 1
Bu konumuzda ve sonrasında gelecek olan bir kaç konuda NESSUS penetrasyon test aracını ele alacağız. Sızma testleri için olmazsa olmazlardan olan Nessus ücretsiz olarakta kullanılabilmektedir.
Nessus ağlar arası testlerin yanı sıra web uygulama testleride gerçekleştirebiliyor arkadaşlar. Basit,hızlı ve kolay kullanımı sayesinde bir çok güvenlik uzmanının vazgeçilmezidir. Nessus ile bulunan açıkların çoğu Metasploit ile sömürülmektedir.Ayrıca bu konumuzada örneklendirmelerle açıklık getireceğiz. İlk önce kurulumuna ve aktivasyonuna değinelim...NESSUS KURULUMU VE AKTİVASYON
İndirme işlemleri için www.tenable.com adresine giriyoruz. Üst menüde yer alan Products sekmesine tıklıyoruz ve karşımıza gelen seçeneklerden Nessus Download’a tıklıyoruz.


Kaç bit olduğunu öğrenmek için konsola uname -a yazmanız yeterli olacaktır.

.deb in bulunduğu dizinde bulunarak dpkg -i paketinismi.deb komutunu yazıyoruz.

All plugins loaded (1sec) - You can start Nessus by typing /etc/init.d/nessusd start - Then go to https://akkus:8834/ to configure your scannerBu bilgilendirmede Nessus servisini başlatma komutunu ve aracı yapılandırmamız için bulunan web arayüzü bilgisini bize sunmaktadır. https://localhost:8834/ adresinden kolayca gerekli üyelik işlemleri ve kurulumu gerçekleştirebilirsiniz. Fakat ben konsol tabanlı kuruluma devam edeceğim. Konsol tabanlı işlemleri el alışkanlığı haline getirmek çok önemlidir.
Konsolumuza /etc/init.d/nessusd start yazarak Nessus servisini başlatıyoruz.

/etc/init.d/nessusd start /etc/init.d/nessusd restart /etc/init.d/nessusd stop Komutlarıyla servisi kontrol edebilirsiniz.Ezbere gitmemek için /opt/nessus/sbin/ dosya dizininde bulunan servisleri kullanacağımızı belirtmek isterim. Şuan nessuscli servisini kullanıyoruz. Konsola /opt/nessus/sbin/nessuscli yazarak kullandığımız adduser komutunu içerisinde görebilirsiniz. Ayrıca bir çok yapılandırma komutuda yer almaktadır.

Oluşturmak için konsola /opt/nessus/sbin/nessuscli adduser yazıyoruz.

Login: Belirleyeceğiniz bir kullanıcı adı Login password: Belirleyeceğiniz bir şifre Not : Şifre yazmıyor gözükecektir fakat yazdığınızı okumaktadır. Login password (again): Şifrenizi tekrar giriniz.Sonrasında ise karşımıza çıkan yetkilendirme onaylarının tümüne Y diyerek işlemi tamamlıyoruz. İşlem sıramızda Nessus’u kayıt ettirmek ve aktivasyon kodu almak var.



Konsola /opt/nessus/sbin/nessuscli fetch --register yazıyoruz.

Konsola yukarıda gösterdiğim gibi /etc/init.d/nessusd restart yazıyoruz.



Faydalı bir konu olması dileğimle, azimli günler dilerim. (AkkuS)