|
 |
栏目导栏 |
|
| |
|
|
|
|
 |
资料搜索 |
|
| |
|
|
|
|
 |
热门文章 |
|
| |
|
|
|
|
 |
最新文章 |
|
| |
|
|
|
| |
| |
|
|
|
|
[ 作者: 加入时间:2006-06-25 15:24:22 来自:
] | |
|
Solaris8安装Nessus软件详细过程 GPiLinux联盟 前言 GPiLinux联盟 前一段时间系统上线以前,由于没有防火墙,系统做了一些安全的加固,安装了ssh、xinetd、tcpwapper等安全软件,自己用nmap软件扫描以后,觉得没有问题,只有ssh22和sqlnet1521端口,但是我的经理第二天给我发了下面的系统扫描报告,发现俩个重大的安全隐患(sqlnet没有做密码设置,ssh3.2.0以前的版本有安全漏洞),而且这个软件能够给你详细的解决办法。觉得这个软件很不错。经过一周的努力终于在俩台不同的机器上都安装成功了,现在把我的安装过程总结出来和大家分享。 GPiLinux联盟 GPiLinux联盟 GPiLinux联盟 本人声明如需转载请保留如下信息: GPiLinux联盟 GPiLinux联盟 作者:SOLARIS小兵 GPiLinux联盟 MAIL:guyh@ruyi.com GPiLinux联盟 FROM:?WWW.CHINAUNIX.NET GPiLinux联盟 一、系统环境: GPiLinux联盟 1、系统硬件:SUN F280 solaris8 GPiLinux联盟 2、操作系统:#uname -a GPiLinux联盟 SunOS db1 5.8 Generic_117350-02 sun4u sparc SUNW,Sun-Fire-280R GPiLinux联盟 二、 Solaris必须下载安装的软件: GPiLinux联盟 glib-1.2.10-sol8-sparc-local GPiLinux联盟 gtk+-1.2.10-sol8-sparc-local GPiLinux联盟 gtk-2.2.4-sol8-sparc-local GPiLinux联盟 nessus-installer.sh GPiLinux联盟 atk-1.2.4-sol8-sparc-local GPiLinux联盟 libgcc-3.4.1-sol8-sparc-local GPiLinux联盟 nessus-libraries-2.1.2.tar GPiLinux联盟 bash-3.0-sol8-sparc-local GPiLinux联盟 libiconv-1.8-sol8-sparc-local GPiLinux联盟 nessus-plugins-2.1.2.tar GPiLinux联盟 bison-1.875d-sol8-sparc-local GPiLinux联盟 egcs-20000306-sol8-sparc-local GPiLinux联盟 m4-1.4.2-sol8-sparc-local GPiLinux联盟 flex-2.5.31-sol8-sparc-local GPiLinux联盟 make-3.80-sol8-sparc-local GPiLinux联盟 openssl-0.9.7d-sol8-sparc-local GPiLinux联盟 gcc-3.4.1-sol8-sparc-local GPiLinux联盟 md5-6142000-sol8-sparc-local GPiLinux联盟 pango-1.2.5-sol8-sparc-local GPiLinux联盟 说明:上面的软件包一定要装全。 GPiLinux联盟 下载地址:http://www.sunfreeware.com/ GPiLinux联盟 三、 Nessus软件包 GPiLinux联盟 1、 软件下载: GPiLinux联盟 软件最新版本:nessus-2.1.2 GPiLinux联盟 下载地址http://ftp.nessus.org/nessus/nessus-2.1.2/src GPiLinux联盟 2、 软件自动安装脚本: GPiLinux联盟 自动安装脚本:nessus-installer.sh GPiLinux联盟 http://ftp.nessus.org/nessus/nessus-2.1.2/nessus-installer/nessus-installer.sh GPiLinux联盟 nessus-installer.sh?,非常非常容易安装失败!还是安装四个.gz的文件,自己编译吧! GPiLinux联盟 3、 软件包介绍: GPiLinux联盟 nessus-core-2.1.2.tar.gz GPiLinux联盟 nessus-plugins-2.1.2.tar.gz GPiLinux联盟 libnasl-2.1.2.tar.gz GPiLinux联盟 nessus-libraries-2.1.2.tar.gz GPiLinux联盟 3、软件库更新: GPiLinux联盟 all-2.0.tar GPiLinux联盟 下载地址:http://www.nessus.org/nasl/all-2.0.tar.gz GPiLinux联盟 解压到目录:/usr/local/lib/nessus/plugins GPiLinux联盟 四、Nessus软件安装: GPiLinux联盟 注意: GPiLinux联盟 1) 安装软件包必须用下面的顺序来编译安装。 GPiLinux联盟 2) 环境变量一定要设置,很重要:vi /etc/profile GPiLinux联盟 PATH=$ORACLE_HOME/bin:/usr/bin:/etc:/usr/local/bin:/usr/ccs/bin:/usr/openwin/bin:/usr/sbin:$PATH GPiLinux联盟 export PATH GPiLinux联盟 LD_LIBRARY_PATH=$LD_LIBRARY_PATH:/usr/local/lib:/usr/local/ssl/lib/:. GPiLinux联盟 export LD_LIBRARY_PATH GPiLinux联盟 1. nessus-libraries软件 GPiLinux联盟 1) 安装命令:./configure && make && make install GPiLinux联盟 2) 成功标志 GPiLinux联盟 -------------------------------------------------------------- GPiLinux联盟 nessus-libraries has been sucessfully installed. GPiLinux联盟 Make sure that /usr/local/bin is in your PATH before you GPiLinux联盟 continue GPiLinux联盟 -------------------------------------------------------------- GPiLinux联盟 2. 安装libnasl-0.99.1.tar.gz GPiLinux联盟 1) 安装命令:./configure && make && make install GPiLinux联盟 2) 成功标志 GPiLinux联盟 -------------------------------------------------------------- GPiLinux联盟 libnasl has been sucessfully installed. GPiLinux联盟 Make sure that /usr/local/bin is in your PATH before you GPiLinux联盟 continue GPiLinux联盟 -------------------------------------------------------------- GPiLinux联盟 3) 报错问题解决: GPiLinux联盟 -lrpcsvc `/usr/local/bin/nessus-config --libs` GPiLinux联盟 未定义 文件中的 GPiLinux联盟 符号 在文件中 GPiLinux联盟 pcap_parse /usr/local/lib/libpcap-nessus.so GPiLinux联盟 ld: 致命的: 符号参照错误. 没有输出被写入nasl GPiLinux联盟 collect2: ld returned 1 exit status GPiLinux联盟 make[1]: *** [nasl] Error 1 GPiLinux联盟 make[1]: Leaving directory `/export/home/soft/nessus/libnasl/nasl' GPiLinux联盟 make: *** [all] Error 2 GPiLinux联盟 报错原因: GPiLinux联盟 系统编译时没有安装flexl软件,报错后,安装以后编译,问题还是存在。必须重新编译nessus-libraries以后,在编译libnasl-0.99.1成功。 GPiLinux联盟 3. 安装nessus-core-0.99.1.tar.gz GPiLinux联盟 1) 安装命令:./configure && make && make install GPiLinux联盟 2) 成功标志 GPiLinux联盟 -------------------------------------------------------------- GPiLinux联盟 nessus-core has been sucessfully installed. GPiLinux联盟 Make sure that /usr/local/bin and /usr/local/sbin are in your PATH before GPiLinux联盟 you continue. GPiLinux联盟 nessusd has been installed into /usr/local/sbin GPiLinux联盟 -------------------------------------------------------------- GPiLinux联盟 GPiLinux联盟 3) 报错问题解决 GPiLinux联盟 make[1]: *** [xstuff.o] Error 1 GPiLinux联盟 make[1]: Leaving directory `/export/home/soft/nessus/nessus-core/nessus' GPiLinux联盟 make: *** [client] Error 2 GPiLinux联盟 解决办法: GPiLinux联盟 卸载glib-2.2.3-sol8-sparc-local,SMCglib包,必须安装glib-1.2.10-sol8-sparc-local是因为gtk+-1.2.10-sol8-sparc-local.gz必须需要。 GPiLinux联盟 4. nessus-plugins-2.1.2.tar GPiLinux联盟 1) 安装命令:./configure && make && make install GPiLinux联盟 2) 成功标志 GPiLinux联盟 ./install-sh -c -m 755 pf/nessus-build /usr/local/bin/ GPiLinux联盟 GPiLinux联盟 Nessus软件的安装结束。 GPiLinux联盟 五、Nessus软件使用: GPiLinux联盟 1、创建用户: GPiLinux联盟 # /usr/local/sbin/nessus-adduser GPiLinux联盟 用户名:1234 密码:root GPiLinux联盟 2、软件配置文件: GPiLinux联盟 配置文件:/usr/local/etc/nessus/nessusd.conf GPiLinux联盟 注意:最好不要手动修改这个配置文件 GPiLinux联盟 3、软件启动 GPiLinux联盟 启动服务端:nessusd –D GPiLinux联盟 GPiLinux联盟 可能出现的报错信息: GPiLinux联盟 # nessusd -D GPiLinux联盟 # *** 'ca_file' is not set - did you run nessus-mkcert ? GPiLinux联盟 解决方法: GPiLinux联盟 # nessus-mkcert -q GPiLinux联盟 /usr/local/var/nessus/CA created GPiLinux联盟 /usr/local/com/nessus/CA created GPiLinux联盟 4、软件使用 GPiLinux联盟 在solaris启动图形界面 GPiLinux联盟 /usr/local/bin/nessus & GPiLinux联盟 启动界面如下: GPiLinux联盟 GPiLinux联盟 GPiLinux联盟 确定扫描目标: GPiLinux联盟 GPiLinux联盟 配置选择Plug-in插件来进行相应的安全扫描: GPiLinux联盟 GPiLinux联盟 GPiLinux联盟 开始扫描:下图可以看出扫描的进度。 GPiLinux联盟 GPiLinux联盟 GPiLinux联盟 扫描结果可以多种格式的文件: GPiLinux联盟 GPiLinux联盟 六、问题: GPiLinux联盟 1、nessus软件的客户端软件没有试验成功,现在只能在sun 服务器上运行,比较麻烦。 GPiLinux联盟 2、nessus-update-plugins软件现在不能实现自动更新。 GPiLinux联盟 对于以上问题希望有人能够补充一下。 GPiLinux联盟 七、Nessus扫描结果分析。 GPiLinux联盟 扫描结果分析: GPiLinux联盟 1、2个安全漏洞被发现 GPiLinux联盟 关于oracle 1521 ,已经给出详细的解决方法。 GPiLinux联盟 2、5个安全warnings被发现: GPiLinux联盟 安全警告:telnet 23、http 80、msg 1421(本扫描软件)、X11 6000、xdmcp (177/udp) GPiLinux联盟 给出一定的解决方法! GPiLinux联盟 3、系统基本服务信息: GPiLinux联盟
Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论 |
|
|
|
|
|