์ฝ˜ํ…์ธ ๋กœ ๊ฑด๋„ˆ๋›ฐ๊ธฐ

Start Nessus on Linux – 1 Nessus install ๐Ÿ•ต๐Ÿปโ€โ™‚๏ธ

์„ฑ๊ณต์ ์ธ Penetration Testing์„ ์ˆ˜ํ–‰ํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ๋จผ์ € ๊ณต๊ฒฉ ๋Œ€์ƒ์˜ ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•˜๋Š” ๋‹จ๊ณ„์ธ Footpringing, Passive Scanning ๋‹จ๊ณ„๊ฐ€ ์ด๋ฃจ์–ด์ ธ์•ผ ํ•œ๋‹ค. ์Šค์บ๋‹์„ ํ†ตํ•œ ์ •๋ณด๋“ค ๋งŒ์œผ๋กœ๋„ ๋ชจ์˜ํ•ดํ‚น์€ ์ถฉ๋ถ„ํžˆ ๊ฐ€๋Šฅํ•˜์ง€๋งŒ ๋ณ„๋„ ์ทจ์•ฝ์„ฑ ํ‰๊ฐ€ ๋„๊ตฌ๋ฅผ ํ™œ์šฉํ•ด ์Šค์บ๋‹์„ ์‹œ๋„ ํ•  ์ˆ˜ ์žˆ๋‹ค. ํ•˜์ง€๋งŒ ์ด ๊ฒฝ์šฐ ์Šค์บ๋‹ ๊ณผ์ •์—์„œ ํŠธ๋ž˜ํ”ฝ์ด ๋‹ค๋ž‘ ๋ฐœ์ƒ๋  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์‚ฌ์ „์— ๋ชจ์˜ํ•ดํ‚น์„ ํ˜‘์˜ํ•œ ๋Œ€์ƒ์ด ์•„๋‹ˆ๋ผ๋ฉด ๋ฌธ์ œ๊ฐ€ ๋  ์ˆ˜ ์žˆ๋‹ค.

์ด๋ฒˆ ํฌ์ŠคํŠธ์—์„œ๋Š” ๋ชจ์˜ํ•ดํ‚น ๋„๊ตฌ๋กœ๋„ ๋งŽ์ด ์‚ฌ์šฉ๋˜๋Š” ์ทจ์•ฝ์„ฑ ๊ฒ€์‚ฌ ๋„๊ตฌ์ธ “Nessus”๋ฅผ ๋ฆฌ๋ˆ…์Šค ํ™˜๊ฒฝ์—์„œ ์‚ฌ์šฉํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด์„œ ์•Œ์•„๋ณด๊ฒ ๋‹ค.

1. Nessus ๋‹ค์šด๋กœ๋“œ

  • ์ ‘์† ํ›„ ํ™œ์„ฑํ™”๋ฅผ ์œ„ํ•œ “Get Activation Code” ๋ฒ„ํŠผํด๋ฆญ

  • ์šฐ์ธก “Nessus Essentials” ์˜ “Register Now” ๋ฒ„ํŠผ ํด๋ฆญ

  • ๊ฐ„๋‹จํ•˜๊ฒŒ ์ด๋ฉ”์ผ์„ ํ™œ์šฉํ•ด ํšŒ์›๊ฐ€์ž… ํ•ด์ค€๋‹ค.

  • ์ดํ›„ ํ™œ์„ฑํ™” ์ฝ”๋“œ๊ฐ€ ๋‹ด๊ธด ๋ฉ”์ผ์ด ์˜ค๊ฒŒ ๋˜๊ณ  “Download Nessus” ๋ฒ„ํŠผ์„ ํด๋ฆญํ•˜์—ฌ ๋‹ค์‹œ ๋‹ค์šด๋กœ๋“œ ํŽ˜์ด์ง€๋กœ ์ด๋™์ด ๊ฐ€๋Šฅํ•˜๋‹ค.

  • ์ดํ›„ ๋‹ค์‹œ Download ํŽ˜์ด์ง€๋กœ ๋Œ์•„์˜ค๋ฉด “Nessus View Download”๋ฒ„ํŠผ์„ ํด๋ฆญํ•ด ์ค€๋‹ค.

  • ์ดํ›„ ์‚ฌ์šฉํ•  ์šด์˜์ฒด์ œ์— ๋งž๋Š” ํŒจํ‚ค์ง€๋ฅผ ๋‹ค์šด ๋ฐ›์•„์ฃผ๋ฉด ๋œ๋‹ค. ํ•„์ž๋Š” KaliOS ํ™˜๊ฒฝ์—์„œ ํ…Œ์ŠคํŠธ๋ฅผ ์‹œํ—˜ํ•˜๊ธฐ ์œ„ํ•ด ํ•ด๋‹น BIT์— ๋งž๋Š” “Nessus-8.15.1-debian6_i386.deb” ํŒจํ‚ค์ง€๋ฅผ ๋‹ค์šด๋ฐ›์•˜๋‹ค.

  • ์ฐธ๊ณ ๋กœ ๊ฐ„๋‹จํ•˜๊ฒŒ Linux Bit ํ™•์ธ ๋ช…๋ น์–ด๋ฅผ ํ™•์ธํ•˜๋Š” ๋ช…๋ น์–ด๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค.

# getconf LONG_BIT
  • ์ดํ›„ ๋‹ค์šด๋กœ๋“œ ํŽ˜์ด์ง€๊ฐ€ ๋‚˜์˜ค๋ฉด ์ญ‰์ญ‰ ๋„˜๊ฒจ ๋‹ค์šด ๋ฐ›์•„์ฃผ๋ฉด ๋œ๋‹ค.


2. Nessus ์„ค์น˜

  • ๋‹ค์šด๋กœ๋“œ ์ดํ›„ ํŒจํ‚ค์ง€ ์„ค์น˜ ๊ณผ์ •์—์„œ ๋ฌธ์ œ ๋ฐœ์ƒ

์‹คํ–‰ ๋ช…๋ น์–ด

# dpkg -i Nessus-8.15.1-debian6_i386.deb

์šด์˜์ฒด์ œ๋Š” 32bit์ด์ง€๋งŒ ๋ผ์ฆˆ๋ฒ ๋ฆฌํŒŒ์ด์— ์„ค์น˜ํ•œ Kali ๋ฆฌ๋ˆ…์Šค์˜ ์•„ํ‚คํƒ์ฒ˜๋Š” armv7l ์ด๊ณ  ํ•ด๋‹น ์•„ํ‚คํƒ์ฒ˜๋Š” Nessus์—์„œ ์ง€์›ํ•˜์ง€ ์•Š๋Š” ํฌ๊ท€ํ•œ Arch Linux OS๋Š” ์ง€์›์ด ๋˜์ง€ ์•Š๋Š”๋‹ค๊ณ  ํ•œ๋‹ค. ๋”ฐ๋ผ์„œ ๊ฐ€์ƒ๋จธ์‹ ์„ ํ™œ์šฉํ•ด ๋ฆฌ๋ˆ…์Šค ์‹œ์Šคํ…œ์„ ๊ตฌ์ถ•ํ•œ ๋’ค ์žฌ ์„ค์น˜๋ฅผ ์ง„ํ–‰ํ•˜์˜€๋‹ค.

CentOS๋ฅผ ํ™œ์šฉํ•ด ๋‹ค์‹œ ๋ฒ„์ „์— ๋งž๋Š” Nessus๋ฅผ ๋‹ค์šด๋ฐ›์•„ sftp ํŒŒ์ผ ์ „์†ก ๋„๊ตฌ์ธ”RaiDrive”๋ฅผ ํ™œ์šฉํ•ด ์˜ฎ๊ฒจ์„œ ์„ค์น˜๋ฅผ ์ง„ํ–‰ํ•˜์˜€๋‹ค.

  • ๋‹ค์‹œ CentOS์šฉ Nessus๋ฅผ ์„ค์น˜ํ•ด์ฃผ๊ณ ..

  • CentOS์—์„œ์˜ ํŒจํ‚ค์ง€ ์„ค์น˜ ๋ช…๋ น์–ด๋ฅผ ์ž…๋ ฅํ•˜์—ฌ ์„ค์น˜๋ฅผ ์ง„ํ–‰ํ•œ๋‹ค.
# rpm -ivh Nessus-8.15.1-es8.x86_64.rpm

  • ์„ค์น˜ ํ›„ ์„œ๋น„์Šค ์‹คํ–‰ ๋ช…๋ น์–ด๋ฅผ ์ž…๋ ฅํ•œ ํ›„ ์„œ๋น„์Šค ์ƒํƒœ๋ฅผ ํ™•์ธํ•˜์—ฌ ์ •์ƒ์ ์œผ๋กœ Nessus Service๊ฐ€ ๋™์ž‘ํ•จ์„ ํ™•์ธํ•˜์˜€๋‹ค.

  • Nessus Service ์‹คํ–‰, ์„œ๋น„์Šค ์ƒํƒœ ํ™•์ธ ๋ช…๋ น์–ด
# service nessusd start
# systemctl status nessusd.service

  • ์‹คํ–‰์ค‘์ธ ์„œ๋น„์Šค ํ™•์ธ
# netstat -tnlp

  • ์ดํ›„ “8834” ํฌํŠธ์—์„œ nessusd ์„œ๋น„์Šค๊ฐ€ ์‹คํ–‰๋จ์„ ํ™•์ธํ•˜์˜€๊ณ , ์žฌ๋ถ€ํŒ… ์‹œ nessus ์„œ๋น„์Šค ์ž๋™์‹คํ–‰ ๋ช…๋ น์–ด๋ฅผ ํ™œ์šฉํ•ด ์žฌ๋ถ€ํŒ…์‹œ ์„œ๋น„์Šค๊ฐ€ ์‹คํ–‰๋˜๊ฒŒ ํ•  ์ˆ˜๋„ ์žˆ๋‹ค.

  • nessus ์ž๋™์‹คํ–‰ ๋ช…๋ น์–ด
# systemctl enable enssusd

์ดํ›„ ๋‹ค์Œ๊ณผ๊ฐ™์ด ์›น ๋ธŒ๋ผ์šฐ์ €์—์„œ https://[์„œ๋ฒ„ IP ์ฃผ์†Œ]:8834 ๋ฅผ ์ž…๋ ฅํ•˜๊ฒŒ ๋˜๋ฉด ๊ฒฝ๊ณ ์ฐฝ์ด ๋‚˜์˜จ๋‹ค.

“Advanced” ๋ฒ„ํŠผ์„ ํด๋ฆญํ•œ ํ›„ “Accept the Risk and Continue” ๋ฒ„ํŠผ์„ ํด๋ฆญํ•ด ์ ‘๊ทผํ•˜๋ฉด ๋œ๋‹ค.

ํ•œ๋ฒˆ๋งŒ ์ง„ํ–‰ํ•˜๋ฉด ๋‹ค์Œ๋ถ€ํ„ฐ๋Š” ๋ฌป์ง€ ์•Š๋Š”๋‹ค.

์ดํ›„ ์•„๋ž˜ ๊ทธ๋ฆผ์ฒ˜๋Ÿผ nessus ํ™”๋ฉด์ด ๋‚˜์˜ค๊ฒŒ ๋œ๋‹ค.

์ด์–ด์„œ nessus ํ™œ์„ฑํ™”, ์‚ฌ์šฉ์ž ์ƒ์„ฑ ๋ฐฉ๋ฒ• ๋“ฑ์„ ํฌ์ŠคํŒ…ํ•˜๊ฒ ๋‹ค.

Subscribe
Notify of
guest
0 Comments
Inline Feedbacks
๋ชจ๋“  ๋Œ“๊ธ€๋ณด๊ธฐ