Nessus adalah sebuah software scanning, yang dapat digunakan untuk mengaudit kemanan sebuah sistem, seperti vulnerability, misconfiguration, security patch yang belum diaplikasikan, default password, dan denial of service. Menurut saya ini merupakan sebuah keharusan bagi para network/server administrator disamping beberapa tool auditing lainnya seperti NMAP, Metasploit, dan lain sebagainya. Nessus sendiri memiliki arsitektur server-client, tujuannya adalah untuk menghemat resource dengan menggunakan sebuah server scanning untuk beberapa client sekaligus.
Untuk informasi lebih lanjut silahkan meluncur ke : http://www.tenable.com
PERSIAPAN INSTALASI
1. Download file installer di:
http://www.tenable.com/products/nessus/select-your-operating-system
atau
http://downloads.nessus.org/nessus3dl.php?file=Nessus-4.4.1-es5.i386.rpm&licence_accept=yes&t=902a4719abc423f10305eaf9774ba12f
2. Copy file yang sudah didownload tadi ke /tmp (gunakan WinSCP)
3. Buka Putty dan masukkan perintah :
Code: [Select]
cd /tmp
Code: [Select]
rpm -Uvh Nessus-4.4.1-es5.i386.rpm
Setelah itu lakukan registrasi ke website Nessus. Form registrasi berada di
http://www.nessus.org/register/.
Caranya cukup mudah, yang kemudian intinya kita akan dikirimi sebuah kode registrasi ke email yang kita daptarkan pada form tersebut. Registrasi ini bertujuan agar kita bisa mendownload plugin-plugin baru dari Nessus. Nessus sendiri memiliki dua buah metode berlangganan untuk mendapatkan plugin-plugin ini. Metode pertama adalah dengan keanggotaan membayar (ProfessionalFeed). Dengan keanggotaan ini kita akan mendapatkan plugin-plugin fresh. Sedangkan keanggotaan free (HomeFeed), adalah keanggotaan gratis, yang akan mendapatkan plugin setelah 7 hari plugin diterbitkan untuk keanggotaan ProfessionalFeed.
4. Setelah register chek email dan masukkan perintah (gunakan putty)
Code: [Select]
/opt/nessus/bin/nessus-fetch --register 4CF4-73CC-309E-EB58-ED9B
>>>sesuaikan dengan yang dikasih oleh nessus melalui email, setiap register berbeda hasil
5. Untuk memulai aplikasi Nessus masukkan perintah
Code: [Select]
service nessusd start
6. Tambahkan user dengan cara :
Code: [Select]
/opt/nessus/sbin/nessus-adduser
Ikuti petunjuk yang ada kemudian enter 2x
7. Buka Browser dengan alamat : https://IP_COS:8834
Tidak ada komentar:
Posting Komentar