Nessus Security Scanner Nasıl Kurulur?
SlaweallyYönetici
2022-11-15 22:54:48 106 views
Nessus, güvenlik açığı değerlendirmeleri, sızma testi ve etik korsanlık için açık kaynaklı bir ağ güvenlik açığı tarayıcısıdır. Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) mimarisini kullanır ve piyasadaki en kapsamlı güvenlik açığı tarayıcılarından biridir. Nessus ile ağ güvenlik açığı taraması yapabilir, yanlış yapılandırmaları ve Hizmet Reddi (Dos) güvenlik açıklarını ve daha fazlasını bulabilirsiniz.
Nessus, yüksek hızlı varlık keşfi, hedef profili oluşturma, yapılandırma denetimi, kötü amaçlı yazılım algılama, hassas veri keşfi ve çok daha fazlasını sağlar. Ayrıca, ücretsiz güvenlik açığı tarayıcısı Nessus Essentials ve profesyonel pentester ve etik korsanlar için Nessus professional dahil olmak üzere birden çok sürüm türünde mevcuttur.
Bu kılavuzda, Nessus'u bir Ubuntu 22.04 sunucusuna kuracaksınız. Ayrıca, Nessus'u komut satırı terminalinden yönetmenize izin veren ' nessuscli ' Nessus komut satırının nasıl kurulacağını da öğreneceksiniz . ' nessuscli'yi kurduktan sonra terminal aracılığıyla taramalar oluşturabilir ve yönetebilirsiniz .
Bu kılavuza başlamak için aşağıdaki gereksinimlerden bazılarına ihtiyacınız olacak:
Tenable, Ubuntu, Debian ve CentOS dahil olmak üzere bazı Linux Dağıtımları için Nessus paketleri sağlar. Bu yazının yazıldığı sırada, Nessus'un en son sürümü v10.x'tir. Şimdi Ubuntu 22.04 sisteminize manuel olarak kuracaksınız.
Aşağıdaki curl komutunu kullanarak Ubuntu için Nessus paketini indirin. Nessus paketinin ' Nessus-10.4.0-ubuntu1404_amd64.deb ' isimli .deb dosyasını almalısınız .

' Nessus-10.4.0-ubuntu1404_amd64.deb ' Nessus paketini kurmak için aşağıdaki dpkg komutunu çalıştırın .
Kurulum tamamlandığında, Nessus hizmetinin ' nessusd ' etkin olduğunu göreceksiniz ve ayrıca varsayılan 8834 numaralı bağlantı noktasında çalışan Nessus'u kurma talimatını da görebilirsiniz .
[IMG alt="nessus'u yüklemek"]https://www.howtoforge.com/images/how_to_install_nessus_security_scanner_on_ubuntu_2204/2-install-nessus.png?ezimgfmt=rs:750x251/rscb5/ng:webp/ngcb5[/IMG]
Ardından, ' nessusd ' Nessus hizmetini başlatmak için aşağıdaki systemctl komutunu çalıştırın .
Bundan sonra, hizmetin etkinleştirildiğinden ve çalıştığından emin olmak için ' nessusd ' hizmetini doğrulayın.
Nessus hizmetinin ' nessusd ' etkin olduğunu ve sistem açılışında otomatik olarak çalıştırılacağını görmelisiniz . Ve ' nessusd ' servisinin durumu çalışıyor.

Varsayılan Nessus kurulumu, HTTPS protokolü ile 8834 numaralı TCP bağlantı noktasında çalışmaktadır. Nessus kurulumunuza erişmek için, güvenlik duvarı ayarlarından Ubuntu sisteminizde 8834 numaralı bağlantı noktasını açmalısınız.
Modern ve en yeni Ubuntu sürümünde, varsayılan güvenlik duvarı UFW'dir (Karmaşık Olmayan Güvenlik Duvarı). Şimdi UFW güvenlik duvarını kuracak ve Nessus bağlantı noktası 8834'ü açacaksınız .
UFW güvenlik duvarınızda OpenSSH hizmetinin eklendiğinden ve etkinleştirildiğinden emin olun. OpenSSH hizmetini etkinleştirmediyseniz aşağıdaki ufw komutu ile izin verebilirsiniz.
Ardından, Nessus bağlantı noktası 8834'ü açmak için aşağıdaki komutu çalıştırın .
Artık OpenSSH hizmeti ve Nessus portu eklendiğine göre, UFW güvenlik duvarını aşağıdaki komutla etkinleştirebilirsiniz.
UFW güvenlik duvarı hizmetini çalıştırmanız ve etkinleştirmeniz istenecektir, onaylamak için y girin ve devam etmek için ENTER'a basın.
Son olarak, UFW güvenlik duvarı durumunu doğrulamak için aşağıdaki ufw komutunu çalıştırın. OpenSSH ve Nessus bağlantı noktası 8834 etkinken UFW güvenlik duvarının ' etkin ' olduğunu görmelisiniz .
[IMG alt="ufw'yi kur"]https://www.howtoforge.com/images/how_to_install_nessus_security_scanner_on_ubuntu_2204/4-setup-ufw.png?ezimgfmt=rs:530x286/rscb5/ng:webp/ngcb5[/IMG]
UFW güvenlik duvarını yapılandırdıktan sonra, web yükleyici aracılığıyla Nessus'un yapılandırmasını başlatacaksınız.
Web tarayıcınızı açın ve sunucu IP adresini ve ardından Nessus bağlantı noktası 8834'ü ziyaret edin (yani: https://192.168.5.100:8834/). SSL Sertifikaları ile ilgili bir hata alırsanız Devam'a basın - Bu sertifika Nessus tarafından otomatik olarak oluşturulur.
İlk sayfada, istediğiniz Nessus kurulum tipini seçin. Bu örnekte, " Nessus Essentials "ı kuracaksınız, bu nedenle " Nessus Essentials " seçeneğini seçin ve Devam Et'i tıklayın .
[IMG alt="nessus essentials'ı yükleyin"]https://www.howtoforge.com/images/how_to_install_nessus_security_scanner_on_ubuntu_2204/5-install-nessus-essentials.png?ezimgfmt=rs:601x654/rscb5/ng:webp/ngcb5[/IMG]
Şimdi Nessus kurulumunuz için bir aktivasyon koduna ihtiyacınız olacak. Nessus kurulumunuzun aktivasyon kodunu almak için kullanılacak kullanıcı ve e-posta adresini (gerçek e-posta adresi) girin.
Nessus aktivasyon kodunu almak için " E-posta " düğmesine tıklayın . Ardından, aktivasyon kodunuzu almak için e-postanızı kontrol edin.

Şimdi, az önce e-postanızdan aldığınız Nessus aktivasyon kodunu yapıştırın ve Devam'ı tıklayın . Bu, Nessus kurulumunuzu Tenable sitesine kaydedecektir.
[IMG alt="nesus'u etkinleştir"]https://www.howtoforge.com/images/how_to_install_nessus_security_scanner_on_ubuntu_2204/7-activate-nessus.png?ezimgfmt=rs:507x544/rscb5/ng:webp/ngcb5[/IMG]
Nessus aktivasyon kodunuz doğruysa, Nessus kurulumunuz için yönetici kullanıcı oluşturmanız istenecektir.
Nessus yöneticiniz için kullanıcı adını ve şifreyi girin ve Gönder 'e tıklayın .

Nessus kurulumu şimdi başlıyor. Bu aynı zamanda gerekli Nessus eklentilerinden bazılarını kurulumunuza kuracak ve biraz zaman alacaktır.

Nessus kurulumu bittiğinde, Nessus yönetim kontrol panelini göreceksiniz. Artık sunucu altyapınız için yeni bir tarama oluşturabilirsiniz.

Adımda, sistemde Nessus komut satırını kuracaksınız. Bu, Nessus'u terminal komut satırı aracılığıyla yönetmenizi sağlar.
Nessus'un bin dizinini doğrulamak için aşağıdaki komutu çalıştırın. Nessus kurulumunuz için iki bin dizini görmelisiniz ' bin ' ve ' sbin '.
Her iki Nessus bin dizinini ~/.bashrc yapılandırma dosyası aracılığıyla sistem PATH'ine ekleyin. Sisteminize yeni bir bin PATH eklemek için aşağıdaki komutu çalıştırın.
Şimdi aşağıdaki komutu kullanarak ~/.bashrc yapılandırmasını yeniden yükleyin. Ardından, sisteminizde yeni $ PATH ortam değişkenini doğrulayın.
Şimdi $PATH sistemine hem '/opt/nessus/bin ' hem de '/opt/nessus/sbin' Nessus ikili yolunun eklendiğini göreceksiniz .
[IMG alt="nessuscli'yi kur"]https://www.howtoforge.com/images/how_to_install_nessus_security_scanner_on_ubuntu_2204/11-setup-nessuscli.png?ezimgfmt=rs:750x163/rscb5/ng:webp/ngcb5[/IMG]
Yapılandırmanızı doğrulamak için artık nessuscli komutunu çalıştırabilirsiniz. ' /opt/nessus/sbin ' dizininde nessuscli ikili dosyasının bulunduğunu görmelisiniz ve ayrıca nessuscli komutu için ayrıntılı yardım menüsünü de göreceksiniz.

Bu adımda, Nessus web panosu aracılığıyla sistemi güvenlik açıklarına karşı nasıl tarayacağınızı öğreneceksiniz. Bu yüzden başlamadan önce, Nessus kurulumunuza giriş yaptığınızdan emin olun.
Sunucunuz için bir tarama ayarlamak ve oluşturmak için soldaki ' Taramam ' menüsüne tıklayın ve ' Yeni bir tarama oluştur'a tıklayın.

Yeni taramanız için tarama şablonlarını seçin. Bu örnekte, genel bir ana bilgisayar veya sunucu için uygun olan ' Temel Ağ Taraması ' şablonunu kullanacağız .

Şimdi, taramanızın adını, açıklamasını, taramanın saklanacağı klasörü ve hedef sunucuyu girin. Ardından, yeni taramayı kaydetmek için Kaydet'e tıklayın .

' Taramam ' sayfasında az önce oluşturduğunuz yeni taramayı göreceksiniz. Taramayı başlatmak için başlat düğmesine tıklayın. Aşağıdaki ekran görüntüsünde ' test ' taramasının çalıştığını görebilirsiniz.

Nessus ile yapılan taramanın özeti aşağıdadır. Ana sunucunuzun taramasının her bir önem derecesini görebilirsiniz.

Nessus taraması tarafından tespit edilen güvenlik açıklarının listesi aşağıdadır. Her bir öğeye tıklayabilir ve tespit edilen güvenlik açığı hakkında ayrıntılı bilgi alabilirsiniz.

' Öneriler ' bölümünde, tamamladığınız taramaya dayalı güvenlik önerileri için ayrıntılı talimatları görebilirsiniz.

Tebrikler! Artık Nessus Security Scanner'ı Ubuntu 22.04 sunucusuna başarıyla kurdunuz. Ayrıca, Nessus'un temel yapılandırmasını tamamladınız ve komut satırı terminali aracılığıyla bir tarama çalıştırmanıza ve taramanızı yönetmenize izin veren nessuscli komut satırını yapılandırdınız.
Sonunda, Nessus'ta bir tarama oluşturmayı ve güvenlik açıklarını tespit etmek ve bazı güvenlik önerileri almak için sunucuyu taramayı da öğrendiniz.
Nessus, yüksek hızlı varlık keşfi, hedef profili oluşturma, yapılandırma denetimi, kötü amaçlı yazılım algılama, hassas veri keşfi ve çok daha fazlasını sağlar. Ayrıca, ücretsiz güvenlik açığı tarayıcısı Nessus Essentials ve profesyonel pentester ve etik korsanlar için Nessus professional dahil olmak üzere birden çok sürüm türünde mevcuttur.
Bu kılavuzda, Nessus'u bir Ubuntu 22.04 sunucusuna kuracaksınız. Ayrıca, Nessus'u komut satırı terminalinden yönetmenize izin veren ' nessuscli ' Nessus komut satırının nasıl kurulacağını da öğreneceksiniz . ' nessuscli'yi kurduktan sonra terminal aracılığıyla taramalar oluşturabilir ve yönetebilirsiniz .
Önkoşullar
Bu kılavuza başlamak için aşağıdaki gereksinimlerden bazılarına ihtiyacınız olacak:
- Bir Ubuntu 22.04 sistemi - Ubuntu Sunucusu veya Masaüstü sürümünü kullanabilirsiniz.
- Sudo/root yönetici ayrıcalıklarına sahip root olmayan bir kullanıcı.
.deb Dosyası Yoluyla Nessus Kurulumu
Tenable, Ubuntu, Debian ve CentOS dahil olmak üzere bazı Linux Dağıtımları için Nessus paketleri sağlar. Bu yazının yazıldığı sırada, Nessus'un en son sürümü v10.x'tir. Şimdi Ubuntu 22.04 sisteminize manuel olarak kuracaksınız.
Aşağıdaki curl komutunu kullanarak Ubuntu için Nessus paketini indirin. Nessus paketinin ' Nessus-10.4.0-ubuntu1404_amd64.deb ' isimli .deb dosyasını almalısınız .
curl --request GET \
--url 'https://www.tenable.com/downloads/api/v2/pages/nessus/files/Nessus-10.4.0-ubuntu1404_amd64.deb' \
--output 'Nessus-10.4.0-ubuntu1404_amd64.deb'

' Nessus-10.4.0-ubuntu1404_amd64.deb ' Nessus paketini kurmak için aşağıdaki dpkg komutunu çalıştırın .
sudo dpkg -i Nessus-10.4.0-ubuntu1404_amd64.deb
Kurulum tamamlandığında, Nessus hizmetinin ' nessusd ' etkin olduğunu göreceksiniz ve ayrıca varsayılan 8834 numaralı bağlantı noktasında çalışan Nessus'u kurma talimatını da görebilirsiniz .
[IMG alt="nessus'u yüklemek"]https://www.howtoforge.com/images/how_to_install_nessus_security_scanner_on_ubuntu_2204/2-install-nessus.png?ezimgfmt=rs:750x251/rscb5/ng:webp/ngcb5[/IMG]
Ardından, ' nessusd ' Nessus hizmetini başlatmak için aşağıdaki systemctl komutunu çalıştırın .
sudo systemctl start nessusd
Bundan sonra, hizmetin etkinleştirildiğinden ve çalıştığından emin olmak için ' nessusd ' hizmetini doğrulayın.
sudo systemctl is-enabled nessusd
sudo systemctl status nessusdNessus hizmetinin ' nessusd ' etkin olduğunu ve sistem açılışında otomatik olarak çalıştırılacağını görmelisiniz . Ve ' nessusd ' servisinin durumu çalışıyor.

UFW Güvenlik Duvarı Kurulumu
Varsayılan Nessus kurulumu, HTTPS protokolü ile 8834 numaralı TCP bağlantı noktasında çalışmaktadır. Nessus kurulumunuza erişmek için, güvenlik duvarı ayarlarından Ubuntu sisteminizde 8834 numaralı bağlantı noktasını açmalısınız.
Modern ve en yeni Ubuntu sürümünde, varsayılan güvenlik duvarı UFW'dir (Karmaşık Olmayan Güvenlik Duvarı). Şimdi UFW güvenlik duvarını kuracak ve Nessus bağlantı noktası 8834'ü açacaksınız .
UFW güvenlik duvarınızda OpenSSH hizmetinin eklendiğinden ve etkinleştirildiğinden emin olun. OpenSSH hizmetini etkinleştirmediyseniz aşağıdaki ufw komutu ile izin verebilirsiniz.
sudo ufw allow "OpenSSH"
Ardından, Nessus bağlantı noktası 8834'ü açmak için aşağıdaki komutu çalıştırın .
sudo ufw allow 8834/tcp
Artık OpenSSH hizmeti ve Nessus portu eklendiğine göre, UFW güvenlik duvarını aşağıdaki komutla etkinleştirebilirsiniz.
sudo ufw enable
UFW güvenlik duvarı hizmetini çalıştırmanız ve etkinleştirmeniz istenecektir, onaylamak için y girin ve devam etmek için ENTER'a basın.
Son olarak, UFW güvenlik duvarı durumunu doğrulamak için aşağıdaki ufw komutunu çalıştırın. OpenSSH ve Nessus bağlantı noktası 8834 etkinken UFW güvenlik duvarının ' etkin ' olduğunu görmelisiniz .
sudo ufw status
[IMG alt="ufw'yi kur"]https://www.howtoforge.com/images/how_to_install_nessus_security_scanner_on_ubuntu_2204/4-setup-ufw.png?ezimgfmt=rs:530x286/rscb5/ng:webp/ngcb5[/IMG]
Nessus Temel Yapılandırma
UFW güvenlik duvarını yapılandırdıktan sonra, web yükleyici aracılığıyla Nessus'un yapılandırmasını başlatacaksınız.
Web tarayıcınızı açın ve sunucu IP adresini ve ardından Nessus bağlantı noktası 8834'ü ziyaret edin (yani: https://192.168.5.100:8834/). SSL Sertifikaları ile ilgili bir hata alırsanız Devam'a basın - Bu sertifika Nessus tarafından otomatik olarak oluşturulur.
İlk sayfada, istediğiniz Nessus kurulum tipini seçin. Bu örnekte, " Nessus Essentials "ı kuracaksınız, bu nedenle " Nessus Essentials " seçeneğini seçin ve Devam Et'i tıklayın .
[IMG alt="nessus essentials'ı yükleyin"]https://www.howtoforge.com/images/how_to_install_nessus_security_scanner_on_ubuntu_2204/5-install-nessus-essentials.png?ezimgfmt=rs:601x654/rscb5/ng:webp/ngcb5[/IMG]
Şimdi Nessus kurulumunuz için bir aktivasyon koduna ihtiyacınız olacak. Nessus kurulumunuzun aktivasyon kodunu almak için kullanılacak kullanıcı ve e-posta adresini (gerçek e-posta adresi) girin.
Nessus aktivasyon kodunu almak için " E-posta " düğmesine tıklayın . Ardından, aktivasyon kodunuzu almak için e-postanızı kontrol edin.

Şimdi, az önce e-postanızdan aldığınız Nessus aktivasyon kodunu yapıştırın ve Devam'ı tıklayın . Bu, Nessus kurulumunuzu Tenable sitesine kaydedecektir.
[IMG alt="nesus'u etkinleştir"]https://www.howtoforge.com/images/how_to_install_nessus_security_scanner_on_ubuntu_2204/7-activate-nessus.png?ezimgfmt=rs:507x544/rscb5/ng:webp/ngcb5[/IMG]
Nessus aktivasyon kodunuz doğruysa, Nessus kurulumunuz için yönetici kullanıcı oluşturmanız istenecektir.
Nessus yöneticiniz için kullanıcı adını ve şifreyi girin ve Gönder 'e tıklayın .

Nessus kurulumu şimdi başlıyor. Bu aynı zamanda gerekli Nessus eklentilerinden bazılarını kurulumunuza kuracak ve biraz zaman alacaktır.

Nessus kurulumu bittiğinde, Nessus yönetim kontrol panelini göreceksiniz. Artık sunucu altyapınız için yeni bir tarama oluşturabilirsiniz.

Nessus Komut Satırını Kurma nessuscli
Adımda, sistemde Nessus komut satırını kuracaksınız. Bu, Nessus'u terminal komut satırı aracılığıyla yönetmenizi sağlar.
Nessus'un bin dizinini doğrulamak için aşağıdaki komutu çalıştırın. Nessus kurulumunuz için iki bin dizini görmelisiniz ' bin ' ve ' sbin '.
ls /opt/nessusHer iki Nessus bin dizinini ~/.bashrc yapılandırma dosyası aracılığıyla sistem PATH'ine ekleyin. Sisteminize yeni bir bin PATH eklemek için aşağıdaki komutu çalıştırın.
echo 'export PATH="$PATH😕opt/nessus/bin😕opt/nessus/sbin"' >> ~/.bashrcŞimdi aşağıdaki komutu kullanarak ~/.bashrc yapılandırmasını yeniden yükleyin. Ardından, sisteminizde yeni $ PATH ortam değişkenini doğrulayın.
source ~/.bashrc
echo $PATHŞimdi $PATH sistemine hem '/opt/nessus/bin ' hem de '/opt/nessus/sbin' Nessus ikili yolunun eklendiğini göreceksiniz .
[IMG alt="nessuscli'yi kur"]https://www.howtoforge.com/images/how_to_install_nessus_security_scanner_on_ubuntu_2204/11-setup-nessuscli.png?ezimgfmt=rs:750x163/rscb5/ng:webp/ngcb5[/IMG]
Yapılandırmanızı doğrulamak için artık nessuscli komutunu çalıştırabilirsiniz. ' /opt/nessus/sbin ' dizininde nessuscli ikili dosyasının bulunduğunu görmelisiniz ve ayrıca nessuscli komutu için ayrıntılı yardım menüsünü de göreceksiniz.
which nessuscli
nessuscli help
Nessus ile İlk Taramayı Oluşturun
Bu adımda, Nessus web panosu aracılığıyla sistemi güvenlik açıklarına karşı nasıl tarayacağınızı öğreneceksiniz. Bu yüzden başlamadan önce, Nessus kurulumunuza giriş yaptığınızdan emin olun.
Sunucunuz için bir tarama ayarlamak ve oluşturmak için soldaki ' Taramam ' menüsüne tıklayın ve ' Yeni bir tarama oluştur'a tıklayın.

Yeni taramanız için tarama şablonlarını seçin. Bu örnekte, genel bir ana bilgisayar veya sunucu için uygun olan ' Temel Ağ Taraması ' şablonunu kullanacağız .

Şimdi, taramanızın adını, açıklamasını, taramanın saklanacağı klasörü ve hedef sunucuyu girin. Ardından, yeni taramayı kaydetmek için Kaydet'e tıklayın .

' Taramam ' sayfasında az önce oluşturduğunuz yeni taramayı göreceksiniz. Taramayı başlatmak için başlat düğmesine tıklayın. Aşağıdaki ekran görüntüsünde ' test ' taramasının çalıştığını görebilirsiniz.

Nessus ile yapılan taramanın özeti aşağıdadır. Ana sunucunuzun taramasının her bir önem derecesini görebilirsiniz.

Nessus taraması tarafından tespit edilen güvenlik açıklarının listesi aşağıdadır. Her bir öğeye tıklayabilir ve tespit edilen güvenlik açığı hakkında ayrıntılı bilgi alabilirsiniz.

' Öneriler ' bölümünde, tamamladığınız taramaya dayalı güvenlik önerileri için ayrıntılı talimatları görebilirsiniz.

Çözüm
Tebrikler! Artık Nessus Security Scanner'ı Ubuntu 22.04 sunucusuna başarıyla kurdunuz. Ayrıca, Nessus'un temel yapılandırmasını tamamladınız ve komut satırı terminali aracılığıyla bir tarama çalıştırmanıza ve taramanızı yönetmenize izin veren nessuscli komut satırını yapılandırdınız.
Sonunda, Nessus'ta bir tarama oluşturmayı ve güvenlik açıklarını tespit etmek ve bazı güvenlik önerileri almak için sunucuyu taramayı da öğrendiniz.
Yazdığımız şeyler bizi temsil eder, Efendilik iyidir.
