Skanning av professionell sårbarhet förklaras
NyheterVARNING! Försök inte med något du läser här utanför ditt lokala nätverk. Att skanna och utforska avlägsna hamnar eller andra människors nätverk är juridiskt ifrågasatt och kan landa dig i mycket varmt vatten. Gör det inte.
I en del av nätverksscanningshemligheterna avslöjade vi visat hur angripare skannar och snarkar på ditt nätverk.
Läs mer: Piriform CCleaner Professional
Här i del två ska vi visa dig hur kraftfull en professionell sårbarhetsscanner kan vara genom att installera och köra Nessus. Den här världsledande appen från Tenable Network Security har utformats för att testa och analysera allt från en enda värd till ett komplett nätverk för en rad sårbarheter som kan utnyttjas av hackare.
Som en ansökan består Nessus av två delar. Serverns del går i bakgrunden och utför skanning, medan klientdelen ger ett användarvänligt gränssnitt. Servern innehåller ett stort antal plugin-moduler för att hantera olika typer av sårbarhetstyper. Om du registrerar Nessus som hemanvändare kommer den hämta nya som de blir tillgängliga.
Så här skannar du ditt system för sårbarheter
Innan du kör Nessus-klienten och ansluter till servern måste vi skapa en användare för att logga in med. Navigera till Nessus-programgruppen och välj "Användarhantering". I det resulterande fönstret klickar du på "Lägg till användare", se till att lösenordsknappen är vald och ange ett användarnamn och lösenord. Stäng fönstret för att döda det.
ANVÄNDARSKAP: Innan du börjar attackera måste du skapa ett konto
Nu startar du Nessus-klienten. Under listan över nät för att skanna, tryck på plus ('+') -knappen. I den efterföljande dialogruta lämnar du skanningstypen på en värd och anger maskinens IP-adress på det lokala nätverket som du vill skanna (till exempel 192.169.0.190). Klicka på "Spara" och värden kommer att visas i listan.
Tryck nu på "Anslut" och en lista med Nessus-servrar kommer att visas. Det här brukar bara lista servern på den lokala värden, så välj den och tryck på "Redigera". I det resulterande fönstret anger du användarnamnet och lösenordet du skapade och trycker på "Spara".
Tryck nu på "Connect" och du ska ansluta till servern. Efter ett ögonblick eller två kommer skanningspolicyn i den högra panelen i huvudgränssnittet att bli aktiv. För att montera din första attack måste du kontrollera att värdens kryssrutan är markerad, välj "Standardskanningspolicy" i den högra rutan och klicka på "Skanna nu". Nessus-klienten skickar nu sina order till sin server, och efter ett par minuter börjar nätverkstrafiken flyta när attacken börjar.
LÄSER IN: Efter att ha valt skanningspolicyn klickar du på Skanna nu för att starta Nessus
På fliken Rapport kan du se dess framsteg. Expand trädet under målmaskinens IP-adress och klicka på underavsnitt att följa Nessus när det går igenom testbatteriet. Tester som har funnit medellånga säkerhetshot hotar sin del av trädet orange, medan de som avslöjar högprioriterade hot är färgade röda.