Herkese Merhaba,
Bu flood’da Digital Ocean üzerinde Ubuntu kurup Nessus ayağa kaldıracağız.
Kısaca Digital Ocean’dan bahsetmek gerekirse, Cloud üzerinde Sunucu, Firewall, Load Balancer vb. hizmetleri ihtiyacınıza göre(CPU-RAM-Disk) alabileceğiniz, ücretli bir IaaS(Infrastructure as a Service) olarak adlandırdığımız bulut barındırma hizmeti sağlayıcısıdır.
“Nessus, güvenlik sektöründe zafiyet taraması yapmak için kullanılan diğer araçlara göre daha fazla ön plana çıkmış bir üründür. Nessus diğer bir zafiyet tarama toolu’u olan OpenVAS ile karşılaştırılsa da teknik kabiliyet bakımından OpenVAS’tan güçlü bir konumda yer alıyor. Nessus 50.000’den fazla CVE açığını desteklerken OpenVAS’ta bu sayı 26.000 civarlarında.”
Bugün kuracağım ürün ise Nessus Expert ürünü. Bu üründe tüm toollar açık geliyor ve 1 hafta boyunca 32 IP tarama hakkı mevcut.
Kuruluma geçmek için https://www.digitalocean.com/ adresinden Cloud hesabıma giriş yapıyorum, ardından Ubuntu bir sunucu kuruyorum.
Sunucuyu nerede konumlandıracağınızı ihtiyaç ve isteklerinize göre konumlandırabilirsiniz.
Ubuntu versiyonumu seçiyorum, temel bir sistem benim ihtiyaçlarımı karşılayacaktır, son olarak disk tipimi seçiyorum.
Sunucumu adlandırdım ve devam ediyorum.
Kurulum 1–2 dakika içerisinde hazır olduktan sonra makineme SSH yapıyorum. Nessus kurulumlarına başlayabilirim. Bunun için Trial bir lisans alıyorum.
İlgili bilgileri dolduruyorum ve ilerliyorum.
Ardından Ubuntu sürümüme uygun, Nessus sürümümü seçiyorum. Scripti alıyorum.
SSH yaptığım makineme scriptimi yapıştırıyorum ardından indirdiğim dosyayı “dpkg -i” komutumla paketimi çıkartıyorum.
“Eğer kurulumu başlatıp daha sonrasında hata alıyorsanız servis durmuş olabilir. Kontrol etmenizde fayda var.”
Tarayıcımdan arayüze erişiyorum.
Kullanmak istediğim ürünü seçip, ilerliyorum. Mail bilgilerimi giriyorum. Username, Password bilgilerimden sonra lisansım otomatik olarak geliyor ve ilerliyorum.
Eğer Nessus servisleri düzgün çalışmıyorsa sunucuyu güçlendirmeyi deneyebilirsiniz. Aşağıdaki yer alan görselde bir üst versiyona geçiyorum.
Kurulum bittiğinde tarama planlamadan önce compailerın bitmesini bekliyorum. Bittikten sonra Nessus tarama için hazır hale gelmiş olacaktır.
Diğer yazılarıma göz atmak isterseniz, ziyaret edebilirsiniz… https://medium.com/@kerimkaratas
Okuduğunuz için teşekkür ederim, bir sonraki yazımda görüşmek üzere…
- Zabbix ile Windows Event Viewer Log Monitoring - 15 Ocak 2024
- Zabbix ile Linux-Windows sunucularda Port ve Servis Monitoring - 22 Ekim 2023
- Zabbix ile Dell PowerEdge R510 IPMI Monitoring - 24 Eylül 2023
Yorum yapan ilk sen ol.