9.1 ダウンロード |
9.1.1 gtk
次のURLからgtkのアーカイブをダウンロードします。2001年12月現在の最新版は"gtk+-1.2.10.tar.gz"です。ftp://ftp.gimp.org/pub/gtk/v1.2/
9.1.2 nmap
前項参照。9.1.3 Nessus
次のURLから"nessus-installer.sh"スクリプトをダウンロードします。http://www.jp.nessus.org/
9.2 インストール |
9.2.1 gtk
適当なディレクトリで"gtk"のアーカイブを展開したら、作成されたディレクトリに移動し、"configure"、"make"、 "make install"を実行します。tar zxvf gtk+-1.2.10.tar.gz cd gtk+-1.2.10 ./configure make make install |
9.2.2 nmap
前項参照。9.2.3 nessus
"nessus-installer.sh"を実行し、インストールディレクトリなど、いくつかの質問に答えるとインストールが完了します。質問に対しては、デフォルトの答えを選択していけば良いでしょう。-------------------------------------------------------------------------------- NESSUS INSTALLATION SCRIPT -------------------------------------------------------------------------------- Welcome to the Nessus Installation Script ! This script will install Nessus 1.0.9 (STABLE) on your system. Please note that you will need root privileges at some point so that the installation can complete. Nessus is released under the version 2 of the GNU General Public License (see http://www.gnu.org/licences/gpl.html for details). To get the latest version of Nessus, visit http://www.nessus.org Press ENTER to continue .... 続く .... |
9.3 Nessusサーバを起動する |
# /usr/local/sbin/nessusd -D |
9.4 ユーザ登録 |
ここで登録ユーザ名は"user02"とします。認証方法などの選択項目はデフォルト値を選択します。
登録の終盤で、ワンタイムパスワードの設定を促されます。ここで設定したワンタイムパスワードは、初めてNessusサーバに接続するときにのみ、使われます。
# /usr/local/sbin/nessus-adduser Using /var/tmp as a temporary file holder Add a new nessusd user ---------------------- Login : user02 Authentication method (cipher/plaintext) [cipher] : Is "user02" a local user on this machine [y|n]? n -- 略 -- Source host or network [anywhere] : One time password : <-ワンタイムパスワード入力 -- 略 -- Is that ok ? (y/n) [y] + kill -1 13596 user added. |
9.5 Nessusを使う |
9.5.1 nessusクライアントを起動
コンソールからnessusクライアントを起動します。
はじめての起動のときにはパスフレーズの設定を行います。
# nessus & |
*[admin01.bmp]図
2回目以降の起動では、最初に設定したパスフレーズを入力します。
9.5.2 login
初めてNessusサーバに接続するときには、ユーザ登録時に設定したワンタイムパスワードの入力を行います。
9.5.3 サーバ選択とスキャン開始
"Target Selection"を選択し、Targetにネットワークスキャンを行うサーバ名を入力します。サーバ名を入力したら、"Start the scan"ボタンを押し、ネットワークスキャンを開始します。
ネットワークスキャンには時間がかかります。処理が終ると、スキャン結果のレポート画面が表示されます。サービス毎にセキュリティホールの有無や危険度が報告されます。
9.5.4 最新のプラグインを入手する
最新のプラグインは以下のURLから入手できます。
http://www.nessus.org/scripts.html
# cd /usr/local/lib/nessus/ # tar zxvf all.tar.gz |
home |index |previous |next |contents