Nessus البرنامج المجاني الأقوى لفحص السيرفرات والشبكات

NESSUS LOGO

آخر موضوع كتبته في المدونة قبل 13 يوم تقريبا! بصراحة لا أعرف لماذا لم أعد أكتب مثل السابق يوجد الكثير من الأفكار بحاجة لترتيب ولا أستطيع التركيز بشيء أتوقع أن ضيق الوقت الذي أمر به هو السبب.. على كل حال اليوم سأشرح برنامج NESSUS الرائع المستخدم في فحص السيرفرات والشبكات بشكل عام, البرنامج فعال جدا ويظهر لنا الكثير من المعلومات التي تفيد الـ Hackers والـ Security Professionals على حد سواء مثل المنافذ المفتوحة في السيرفر, الخدمات المستخدمة واصداراتها, الثغرات الموجودة في السيرفر مع شرح طرق سدها واصلاحها والكثير الكثير من الأمور الأخرى…

رغم قوة البرنامج الكبيرة الا أن كثيرين هم الذين لايعرفونه وفي نظام ويندوز أجدهم يستخدمون برامج أخرى مثل برنامج GFI شرحته سابقا في المدونة هــنــا, الذي يعيب برنامج GFI أنه مدفوع وسعره مرتفع أيضا ولايوجد نسخة تعمل على نظام لينوكس وثقيل على الجهاز أما برنامج NESSUS يعمل على أكثر من نظام Windows, Linux, FreeBSD, Mac, Solaris بالاضافة لسهولة استخدامه وخفته على الجهاز فهو سريع جدا أثناء الفحص ويظهر نتائج دقيقة ويوجد العديد من الاضافات يمكن اضافتها للبرنامج والأهم من كل ذلك أنه مجاني! برنامج NESSUS من برمجة شركة Tenable Network Security وسابقا في الاصدار 2.2 كان هذا البرنامج مجاني ومفتوح المصدر أيضا لكن بعد ذلك للأسف تم اغلاق المصدر وبقي البرنامج بشكل مجاني فكل ماعليك هو التسجيل في الموقع والحصول على رقم تسجيل خاص بك. سأشرح في هذا الموضوع جميع الخطوات على نظام لينوكس! أما مستخدمي الويندوز لا أتوقع أنهم بحاجة لهذا الشرح كل ماعليكم هو تحميل البرنامج ثم Next, Next, Next, Finish تم التنصيب!

بعض الصور للبرنامج وهو يعمل من جهازي (نظام لينوكس)

Nessus 1Nessus 2Nessus 3

Nessus 4Nessus 5

Nessus Report

في نظام لينوكس سنحتاج لتنصيب Nessus for Linux وهو السيرفر بالاضافة لـ NessusClient وهو الواجهة الرسومية المستخدمة في نظام لينوكس والتي ستتحكم بواسطتها بسيرفر NESSUS وبما أن البرنامج يعمل بشكل سيرفر فمن الممكن تنصيبه على جهاز والتحكم به من جهاز آخر وتستطيع اضافة عدة مستخدمين للتحكم به والكثير من الأمور الأخرى…

أول خطوة يجب القيام بها هي تحميل Nessus fo Linux والقيام بتنصيبه, اعداده وتشغيله ثم يجب علينا تحميل NessusClient وتنصيبه والاتصال بواسطته بالسيرفر بعد ذلك نبدأ الفحص (رابط التحميل موجود في آخر الموضوع) قبل التحميل سيطلب منك التسجيل ضع ايميلك الصحيح لأن الموقع سيرسل رقم التسجيل للايميل الذي أدخلته بعد ذلك سيظهر لك الصفحة الموجود فيها روابط التحميل اختر الحزمة الخاصة بتوزيعتك وقم بتنصيب NESSUS بشكل عادي حسب الحزمة التي اخترتها وبعد الانتهاء من تنصيب الحزمة بنجاح نفذ الأمر التالي وأنت بصلاحيات رووت

/opt/nessus/sbin/nessus-adduser

لتضيف مستخدم جديد للسيرفر سيطلب منك ادخال اسم المستخدم الذي تريده ثم كلمة المرور بعد ذلك افتح الايميل الذي وصلك من الموقع وستجد بداخلة رقم التسجيل نفذ الأمر

/opt/nessus/bin/nessus-fetch --register XXXX-XXXX-XXXX-XXXX-XXXX

مع استبدال XXXX-XXXX-XXXX-XXXX-XXXX برقم التسجيل الذي أرسلوه لك وبهذه الحالة انتهينا من اعداد السيرفر وتسجيله بقي علينا تشغيله ويتم ذلك بتنفيذ الأمر

/etc/init.d/nessusd start

الأن شغل برنامج NessusClient بعد تنصيبه اذا لم تجده بالقائمة نفذ الأمر

/opt/nessus/bin/NessusClient

بعد أن يعمل البرنامج اضغط على زر Connect وسيظهر لك مثل الصورة التالية:

Nessus Connection Configure

اضغط Edit لتعديل خيارات الاتصال وأدخل في الأسفل اسم المستخدم وكلمة المرور الذي أضفته سابقا واحفظ الاعدادات بالضغط على Save بعد ذلك اضغط على زر Connect ليتم الاتصال بالسيرفر اضغط على + لتضيف السيرفر أو نطاق الشبكة الذي تريد فحصه بعد ذلك اضعط على Scan Now ليبدأ الفحص وتبدأ النتائج بالظهور…

موقع NESSUS | صفحة التحميل | صفحة الاضافات | مزيد من المعلومات

للبرنامج ميزات واضافات كثيرة أترككم لتكتشفوها بأنفسكم
دمتم بود.. أخوكم Br4v3-H34r7.

رابط التعقيبات التعليقات RSS

أرسل الى صديق





أرسل الموضوع
twitter del.icio.us digg reddit stumbleupon facebook technorati google yahoo

التعليقات
  1. 16- r00t كتب بتاريخ: 19 Nov 2008 الساعة: 1:40 PM

    شكرا على هذا المجهود …
    بس عندي سؤال ..
    انا انزلت هذا لبرنامج و جاينى كود ريجستر في الايميل و قمتو با عملية اب ديت
    بس لما اشغل البرنامج ما يشتغل اى ما يسوى سكان !!!!
    نضامى ويندو و في ملف كونفريج ماذا اكتب ؟؟

  2. 17- Br4v3-H34r7 كتب بتاريخ: 19 Nov 2008 الساعة: 9:40 PM

    @D0NK3Y H4CK3R: وعليكم السلام أخي.. أتمنى أن تكون استفدت من البرنامج وأهلا بك في المدونة, البرنامج يعمل على فحص السيرفرات والشبكات لا المواقع!

    @t.j: الله يعافيك أخي وأهلا بك في المدونة.

    @r00t: العفو أخي.. لا أعلم ماهي الخطوات التي قمت باتباعها لكن أتوقع أنها واضحة! واعذرني فأنا لا أستطيع أن أفيدك حاليا لأني لم أقم بتجربة البرنامج على نظام ويندوز وأستخدمه في نظام لينوكس فقط. تنويه: من مدة بسيطة قرأت خبر عن تغيير رخصة برنامج Nessus (صدر بعد كتابتي للموضوع) ولتتمكن من تحديث البرنامج يجب عليك الاشتراك بالموقع (ليس مجاني) لكني لا أعلم ان تم تطبيق ذلك بعد. بالتوفيق…

  3. 18- mrloong كتب بتاريخ: 11 May 2009 الساعة: 1:23 PM

    شـكــ وبارك الله فيك ـــرا لك … لك مني أجمل تحية .

  4. 19- FrNoS HaCkEr كتب بتاريخ: 29 Jun 2010 الساعة: 1:36 AM

    تقبل تحياتي:$

الصفحات: « 1 [2] أظهر جميع التعليقات
المشاركة بتعليق

               


أعلى الصفحة