Delucidatemi su nessus
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Devo confessarvi che ho le idee MOTLO confuse.Dato che meska è molto esperto e la pensa diversamente,aspetterei una sua replica.
comunque anche windows può avere un server nessus http://www.nessus.org basta scaricarlo.
Quindi può anche darsi che sulle macchine windows ci sia installato nessus.
Magari si potrebbe fare una prova.Sarei disposto a disinstallare nessus dal mio pc,crearmi un grave vulnerabilità,e farmi scansionare.Ovvio senza server nessus installato.
Se non si rivela niente,allora serverdrop ha ragione.Ma se si rileva allora no.
comunque aspetto altre delucidazioni che non sono del tutto convinto!
grazie a tutti!
comunque anche windows può avere un server nessus http://www.nessus.org basta scaricarlo.
Quindi può anche darsi che sulle macchine windows ci sia installato nessus.
Magari si potrebbe fare una prova.Sarei disposto a disinstallare nessus dal mio pc,crearmi un grave vulnerabilità,e farmi scansionare.Ovvio senza server nessus installato.
Se non si rivela niente,allora serverdrop ha ragione.Ma se si rileva allora no.
comunque aspetto altre delucidazioni che non sono del tutto convinto!
grazie a tutti!
-
Meskalamdug
- Iper Master

- Messaggi: 3965
- Iscritto il: ven 14 mag 2004, 0:00
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
dunque, nessus ha un'architettura di tipo client/server, nello specifico il server (nessusd) effettua la scansione e i probe (e non deve essere installato sulle macchine target), mentre il client (nessus) permette di connettersi al server, far partire le scansioni e visualizzare i report; perche' questo? perche' fintanto che lo usa un ragazzino a casa sua per giocherellare, questo tipo di architettura ha poco senso, mentre se lo usi in ambiente enterprise, dovendo fare scansioni e probe su centinaia di macchine per volta, la scelta piu' sensata e' adibire un server (sufficientemente carrozzato) a fare il lavoro pesante ed interfacciarsi ad esso con un client da remoto; aggiungo che nessus permette di controllare anche le vulnerabilita' locali (quindi non solo quelle remote), ma anche qui non necessita che il server sia installato sulle macchine target ma solo di credenziali valide per il login via ssh sulle macchine target.mordecai ha scritto:Devo confessarvi che ho le idee MOTLO confuse.Dato che meska è molto esperto e la pensa diversamente,aspetterei una sua replica.
comunque anche windows può avere un server nessus http://www.nessus.org basta scaricarlo.
Quindi può anche darsi che sulle macchine windows ci sia installato nessus.
Magari si potrebbe fare una prova.Sarei disposto a disinstallare nessus dal mio pc,crearmi un grave vulnerabilità,e farmi scansionare.Ovvio senza server nessus installato.
Se non si rivela niente,allora serverdrop ha ragione.Ma se si rileva allora no.
comunque aspetto altre delucidazioni che non sono del tutto convinto!
grazie a tutti!
Quindi la situazione tipo e' la seguente:
macchina 1: workstation su cui viene lanciato il client nessus che si connette a 2
macchina 2: server su cui gira nessusd che effettua le scansioni e i probe su 3-600
macchine 3-603: 600 macchine target su cui 2 effettua le scansioni e i probe
-
ServerDrop
- Linux 0.x

- Messaggi: 49
- Iscritto il: mer 11 apr 2007, 1:36
Come si scannerizza una macchina senza che in essa ci sia installato Nessusd? Se non hai credenziali SSH? Quando si deve scannerizzare una macchina ci si deve loggare. I dati che si inseriscono sono quelli del server installato sul pc da scannerizzare. Se sulla macchina non c'è Nessusd e non si hanno delle credenziali per SSH, come si scannerizza?
Anche perchè con Mordecai si parlava di scannerizzare siti qualunque (lui mi parlava del sito di una scuola, comunque ho il log), quindi si presume che non abbia nè credenziali per SSH nè il demone Nessusd. Ora, la scansione come avviene?
Anche perchè con Mordecai si parlava di scannerizzare siti qualunque (lui mi parlava del sito di una scuola, comunque ho il log), quindi si presume che non abbia nè credenziali per SSH nè il demone Nessusd. Ora, la scansione come avviene?
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
esattamente come ho scritto sopraServerDrop ha scritto:Come si scannerizza una macchina senza che in essa ci sia installato Nessusd? Se non hai credenziali SSH? Quando si deve scannerizzare una macchina ci si deve loggare. I dati che si inseriscono sono quelli del server installato sul pc da scannerizzare. Se sulla macchina non c'è Nessusd e non si hanno delle credenziali per SSH, come si scannerizza?
Anche perchè con Mordecai si parlava di scannerizzare siti qualunque (lui mi parlava del sito di una scuola, comunque ho il log), quindi si presume che non abbia nè credenziali per SSH nè il demone Nessusd. Ora, la scansione come avviene?
-
ServerDrop
- Linux 0.x

- Messaggi: 49
- Iscritto il: mer 11 apr 2007, 1:36
Mi sono consultato di persona con Paolo Musazzi ( http://www.key4biz.it/cgi-bin/key4biz/k ... _z=v_t&p_d ) e mi ha confermato che le scansioni in effetti si possono fare anche senza che nella macchina target sia installato il demone Nessusd. Ha detto però che le scansioni senza il demone lasciano abbastanza a desiderare mentre sono molto più accurate quelle con il demone. Anche perchè senza il demone molte vulnerabilità potrebbero non essere rilevate.
Quindi Mordecai avevi in parte ragione.
Quindi Mordecai avevi in parte ragione.
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
e che c'entra questo tizio con nessus?ServerDrop ha scritto:Mi sono consultato di persona con Paolo Musazzi ( http://www.key4biz.it/cgi-bin/key4biz/k ... _z=v_t&p_d )
esattamente come avevo detto (non ti fidavi?e mi ha confermato che le scansioni in effetti si possono fare anche senza che nella macchina target sia installato il demone Nessusd.
se per "senza il demone" intendi che nessusd non e' installato sulla macchina target allora questo e' falso, per controllare le vulnerabilita' locali, dalla versione 2.2, nessusd utilizza ssh (ovviamente bisogna fornirgli un account valido sulla macchina target), quindi non e' necessario installare nessusd sulla macchina target per controllare anche le vulnerabilita' locali.Ha detto però che le scansioni senza il demone lasciano abbastanza a desiderare mentre sono molto più accurate quelle con il demone. Anche perchè senza il demone molte vulnerabilità potrebbero non essere rilevate.
-
ServerDrop
- Linux 0.x

- Messaggi: 49
- Iscritto il: mer 11 apr 2007, 1:36
Bwawawa, non è che non mi fidavo ma mi piace chiedere pareri a molte persone.masalapianta ha scritto:e che c'entra questo tizio con nessus?ServerDrop ha scritto:Mi sono consultato di persona con Paolo Musazzi ( http://www.key4biz.it/cgi-bin/key4biz/k ... _z=v_t&p_d )esattamente come avevo detto (non ti fidavi?e mi ha confermato che le scansioni in effetti si possono fare anche senza che nella macchina target sia installato il demone Nessusd.)
se per "senza il demone" intendi che nessusd non e' installato sulla macchina target allora questo e' falso, per controllare le vulnerabilita' locali, dalla versione 2.2, nessusd utilizza ssh (ovviamente bisogna fornirgli un account valido sulla macchina target), quindi non e' necessario installare nessusd sulla macchina target per controllare anche le vulnerabilita' locali.Ha detto però che le scansioni senza il demone lasciano abbastanza a desiderare mentre sono molto più accurate quelle con il demone. Anche perchè senza il demone molte vulnerabilità potrebbero non essere rilevate.
