Ki m tra đ an toàn c a h th ng v i Nessusể ộ ủ ệ ố ớ
M t trong nh ng m i quan tâm hàng đ u c a các nhà qu n tr h ộ ữ ố ầ ủ ả ị ệ
th ng là làm sao bi t đ c h th ng c a mình b h ng ch nào đ ố ế ượ ệ ố ủ ị ổ ở ổ ể
có th vá l i ho c đ t n công hay đ t nh p vào n u ng i quan tâm ể ạ ặ ể ấ ộ ậ ế ườ
đ n chúng là các hacker. Có r t nhi u công c tr giúp trong vi c xác ế ấ ề ụ ợ ệ
đ nh các l i b o m t và nh ng đi m nh y c m c a h th ng nh ị ỗ ả ấ ữ ể ạ ả ủ ệ ố ư
Retina c a Eeye, hay GFI N.S.S c a GFI…ủ ủ Nh ng công c đ c các ư ụ ượ
hacker và nh ng nhà qu n tr h th ng yêu thích h n c v n làữ ả ị ệ ố ơ ả ẫ nessus,
công c đ c x p h ng th nh t trong 75 công c b o m t đ c đánh giá ụ ượ ế ạ ứ ấ ụ ả ậ ượ
b i t ch c Insecure (www.insecure.org).ở ổ ứ
Lý do mà Nessus đ c yêu thích nh v y b i vì chúng có m t c s d ượ ư ậ ở ộ ơ ở ữ
li u r t l n v l h ng h th ng đ c c p nh t th ng xuyên, giao di n ệ ấ ớ ề ổ ổ ệ ố ượ ậ ậ ườ ệ
d s d ng và k t qu có th đ c l u l i d i nhi u d ng khác nhau ễ ử ụ ế ả ể ượ ư ạ ướ ề ạ
nh bi u đ , XML hay PDF đ có th d dàng tham kh o. Ngoài ra khi s ư ể ồ ể ể ễ ả ử
d ng Nessus chúng ta không ph i lo l ng v v n đ b n quy n vì đây là ụ ả ắ ề ấ ề ả ề
m t ch ng trình mi n phí. Trong bài vi t này tôi s trình bày ph ng ộ ươ ễ ế ẽ ươ
pháp c u hình và cài đ t nessus trên m t h th ng Linux FC2 và ti n hành ấ ặ ộ ệ ố ế
ki m tra l i c a m t s máy ch ch y h đi u hành Windows, cùng v i ể ỗ ủ ộ ố ủ ạ ệ ề ớ
gi i pháp phòng ch ng Nessus cũng nh các tr ng h p t n công DOS d aả ố ư ườ ợ ấ ự
vào honeypot.
Ph n I: Cài đ t và c u hình ch ng trình ki m tra l i h th ng ầ ặ ấ ươ ể ỗ ệ ố
Nessus
Đ u tiên chúng ta t i v b n t p tinầ ả ề ố ậ nessus-libraries-2.0.9.tar.gz, libnasl-
2.0.9.tar.gz, nessus-core-2.0.9.tar.gz, nessus-plugins-2.0.9.tar.gz t trang ừ
web www.nessus.org và ti n hành cài đ t theo th t sau:ế ặ ứ ự
#tar –zxvf nessus-libraries-2.0.9.tar.gz
#cd ../nessus-libraries-2.0.9
#./configure && make && make install
#cd ../