Delucidatemi su nessus

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
mordecai
Linux 3.x
Linux 3.x
Messaggi: 752
Iscritto il: mer 10 gen 2007, 21:59

Messaggio da mordecai »

Devo confessarvi che ho le idee MOTLO confuse.Dato che meska è molto esperto e la pensa diversamente,aspetterei una sua replica.

comunque anche windows può avere un server nessus http://www.nessus.org basta scaricarlo.

Quindi può anche darsi che sulle macchine windows ci sia installato nessus.

Magari si potrebbe fare una prova.Sarei disposto a disinstallare nessus dal mio pc,crearmi un grave vulnerabilità,e farmi scansionare.Ovvio senza server nessus installato.

Se non si rivela niente,allora serverdrop ha ragione.Ma se si rileva allora no.

comunque aspetto altre delucidazioni che non sono del tutto convinto!

grazie a tutti!

Meskalamdug
Iper Master
Iper Master
Messaggi: 3965
Iscritto il: ven 14 mag 2004, 0:00

Messaggio da Meskalamdug »

Mi devo correggere..
nessusd esiste anche per windows..non lo sapevo
Mentre ribadisco..può scansionare qualsiasi macchina
con o senza nessus installato
Ve lo dico in quanto ho scansionato
sia host linux sia windows...

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Messaggio da masalapianta »

mordecai ha scritto:Devo confessarvi che ho le idee MOTLO confuse.Dato che meska è molto esperto e la pensa diversamente,aspetterei una sua replica.

comunque anche windows può avere un server nessus http://www.nessus.org basta scaricarlo.

Quindi può anche darsi che sulle macchine windows ci sia installato nessus.

Magari si potrebbe fare una prova.Sarei disposto a disinstallare nessus dal mio pc,crearmi un grave vulnerabilità,e farmi scansionare.Ovvio senza server nessus installato.

Se non si rivela niente,allora serverdrop ha ragione.Ma se si rileva allora no.

comunque aspetto altre delucidazioni che non sono del tutto convinto!

grazie a tutti!
dunque, nessus ha un'architettura di tipo client/server, nello specifico il server (nessusd) effettua la scansione e i probe (e non deve essere installato sulle macchine target), mentre il client (nessus) permette di connettersi al server, far partire le scansioni e visualizzare i report; perche' questo? perche' fintanto che lo usa un ragazzino a casa sua per giocherellare, questo tipo di architettura ha poco senso, mentre se lo usi in ambiente enterprise, dovendo fare scansioni e probe su centinaia di macchine per volta, la scelta piu' sensata e' adibire un server (sufficientemente carrozzato) a fare il lavoro pesante ed interfacciarsi ad esso con un client da remoto; aggiungo che nessus permette di controllare anche le vulnerabilita' locali (quindi non solo quelle remote), ma anche qui non necessita che il server sia installato sulle macchine target ma solo di credenziali valide per il login via ssh sulle macchine target.
Quindi la situazione tipo e' la seguente:

macchina 1: workstation su cui viene lanciato il client nessus che si connette a 2
macchina 2: server su cui gira nessusd che effettua le scansioni e i probe su 3-600
macchine 3-603: 600 macchine target su cui 2 effettua le scansioni e i probe

ServerDrop
Linux 0.x
Linux 0.x
Messaggi: 49
Iscritto il: mer 11 apr 2007, 1:36

Messaggio da ServerDrop »

Come si scannerizza una macchina senza che in essa ci sia installato Nessusd? Se non hai credenziali SSH? Quando si deve scannerizzare una macchina ci si deve loggare. I dati che si inseriscono sono quelli del server installato sul pc da scannerizzare. Se sulla macchina non c'è Nessusd e non si hanno delle credenziali per SSH, come si scannerizza?

Anche perchè con Mordecai si parlava di scannerizzare siti qualunque (lui mi parlava del sito di una scuola, comunque ho il log), quindi si presume che non abbia nè credenziali per SSH nè il demone Nessusd. Ora, la scansione come avviene?

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Messaggio da masalapianta »

ServerDrop ha scritto:Come si scannerizza una macchina senza che in essa ci sia installato Nessusd? Se non hai credenziali SSH? Quando si deve scannerizzare una macchina ci si deve loggare. I dati che si inseriscono sono quelli del server installato sul pc da scannerizzare. Se sulla macchina non c'è Nessusd e non si hanno delle credenziali per SSH, come si scannerizza?

Anche perchè con Mordecai si parlava di scannerizzare siti qualunque (lui mi parlava del sito di una scuola, comunque ho il log), quindi si presume che non abbia nè credenziali per SSH nè il demone Nessusd. Ora, la scansione come avviene?
esattamente come ho scritto sopra

ServerDrop
Linux 0.x
Linux 0.x
Messaggi: 49
Iscritto il: mer 11 apr 2007, 1:36

Messaggio da ServerDrop »

Mi sono consultato di persona con Paolo Musazzi ( http://www.key4biz.it/cgi-bin/key4biz/k ... _z=v_t&p_d ) e mi ha confermato che le scansioni in effetti si possono fare anche senza che nella macchina target sia installato il demone Nessusd. Ha detto però che le scansioni senza il demone lasciano abbastanza a desiderare mentre sono molto più accurate quelle con il demone. Anche perchè senza il demone molte vulnerabilità potrebbero non essere rilevate.

Quindi Mordecai avevi in parte ragione.

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Messaggio da masalapianta »

ServerDrop ha scritto:Mi sono consultato di persona con Paolo Musazzi ( http://www.key4biz.it/cgi-bin/key4biz/k ... _z=v_t&p_d )
e che c'entra questo tizio con nessus?
e mi ha confermato che le scansioni in effetti si possono fare anche senza che nella macchina target sia installato il demone Nessusd.
esattamente come avevo detto (non ti fidavi? :) )
Ha detto però che le scansioni senza il demone lasciano abbastanza a desiderare mentre sono molto più accurate quelle con il demone. Anche perchè senza il demone molte vulnerabilità potrebbero non essere rilevate.
se per "senza il demone" intendi che nessusd non e' installato sulla macchina target allora questo e' falso, per controllare le vulnerabilita' locali, dalla versione 2.2, nessusd utilizza ssh (ovviamente bisogna fornirgli un account valido sulla macchina target), quindi non e' necessario installare nessusd sulla macchina target per controllare anche le vulnerabilita' locali.

ServerDrop
Linux 0.x
Linux 0.x
Messaggi: 49
Iscritto il: mer 11 apr 2007, 1:36

Messaggio da ServerDrop »

masalapianta ha scritto:
ServerDrop ha scritto:Mi sono consultato di persona con Paolo Musazzi ( http://www.key4biz.it/cgi-bin/key4biz/k ... _z=v_t&p_d )
e che c'entra questo tizio con nessus?
e mi ha confermato che le scansioni in effetti si possono fare anche senza che nella macchina target sia installato il demone Nessusd.
esattamente come avevo detto (non ti fidavi? :) )
Ha detto però che le scansioni senza il demone lasciano abbastanza a desiderare mentre sono molto più accurate quelle con il demone. Anche perchè senza il demone molte vulnerabilità potrebbero non essere rilevate.
se per "senza il demone" intendi che nessusd non e' installato sulla macchina target allora questo e' falso, per controllare le vulnerabilita' locali, dalla versione 2.2, nessusd utilizza ssh (ovviamente bisogna fornirgli un account valido sulla macchina target), quindi non e' necessario installare nessusd sulla macchina target per controllare anche le vulnerabilita' locali.
Bwawawa, non è che non mi fidavo ma mi piace chiedere pareri a molte persone.

mordecai
Linux 3.x
Linux 3.x
Messaggi: 752
Iscritto il: mer 10 gen 2007, 21:59

Messaggio da mordecai »

Ah finalemente posso dormire tranquillo! ;)

Rispondi