Start Nessus on Linux – 1 Nessus install ๐ต๐ปโโ๏ธ
์ฑ๊ณต์ ์ธ Penetration Testing์ ์ํํ๊ธฐ ์ํด์๋ ๋จผ์ ๊ณต๊ฒฉ ๋์์ ์ ๋ณด๋ฅผ ์์งํ๋ ๋จ๊ณ์ธ Footpringing, Passive Scanning ๋จ๊ณ๊ฐ ์ด๋ฃจ์ด์ ธ์ผ ํ๋ค. ์ค์บ๋์ ํตํ ์ ๋ณด๋ค ๋ง์ผ๋ก๋ ๋ชจ์ํดํน์ ์ถฉ๋ถํ ๊ฐ๋ฅํ์ง๋ง ๋ณ๋ ์ทจ์ฝ์ฑ ํ๊ฐ ๋๊ตฌ๋ฅผ ํ์ฉํด ์ค์บ๋์ ์๋ ํ ์ ์๋ค. ํ์ง๋ง ์ด ๊ฒฝ์ฐ ์ค์บ๋ ๊ณผ์ ์์ ํธ๋ํฝ์ด ๋ค๋ ๋ฐ์๋ ์ ์์ผ๋ฉฐ, ์ฌ์ ์ ๋ชจ์ํดํน์ ํ์ํ ๋์์ด ์๋๋ผ๋ฉด ๋ฌธ์ ๊ฐ ๋ ์ ์๋ค.
์ด๋ฒ ํฌ์คํธ์์๋ ๋ชจ์ํดํน ๋๊ตฌ๋ก๋ ๋ง์ด ์ฌ์ฉ๋๋ ์ทจ์ฝ์ฑ ๊ฒ์ฌ ๋๊ตฌ์ธ “Nessus”๋ฅผ ๋ฆฌ๋ ์ค ํ๊ฒฝ์์ ์ฌ์ฉํ๋ ๋ฐฉ๋ฒ์ ๋ํด์ ์์๋ณด๊ฒ ๋ค.
1. Nessus ๋ค์ด๋ก๋
- ์ ์ ํ ํ์ฑํ๋ฅผ ์ํ “Get Activation Code” ๋ฒํผํด๋ฆญ
- ์ฐ์ธก “Nessus Essentials” ์ “Register Now” ๋ฒํผ ํด๋ฆญ
- ๊ฐ๋จํ๊ฒ ์ด๋ฉ์ผ์ ํ์ฉํด ํ์๊ฐ์ ํด์ค๋ค.
- ์ดํ ํ์ฑํ ์ฝ๋๊ฐ ๋ด๊ธด ๋ฉ์ผ์ด ์ค๊ฒ ๋๊ณ “Download Nessus” ๋ฒํผ์ ํด๋ฆญํ์ฌ ๋ค์ ๋ค์ด๋ก๋ ํ์ด์ง๋ก ์ด๋์ด ๊ฐ๋ฅํ๋ค.
- ์ดํ ๋ค์ Download ํ์ด์ง๋ก ๋์์ค๋ฉด “Nessus View Download”๋ฒํผ์ ํด๋ฆญํด ์ค๋ค.
- ์ดํ ์ฌ์ฉํ ์ด์์ฒด์ ์ ๋ง๋ ํจํค์ง๋ฅผ ๋ค์ด ๋ฐ์์ฃผ๋ฉด ๋๋ค. ํ์๋ KaliOS ํ๊ฒฝ์์ ํ ์คํธ๋ฅผ ์ํํ๊ธฐ ์ํด ํด๋น BIT์ ๋ง๋ “Nessus-8.15.1-debian6_i386.deb” ํจํค์ง๋ฅผ ๋ค์ด๋ฐ์๋ค.
- ์ฐธ๊ณ ๋ก ๊ฐ๋จํ๊ฒ Linux Bit ํ์ธ ๋ช ๋ น์ด๋ฅผ ํ์ธํ๋ ๋ช ๋ น์ด๋ ๋ค์๊ณผ ๊ฐ๋ค.
# getconf LONG_BIT
- ์ดํ ๋ค์ด๋ก๋ ํ์ด์ง๊ฐ ๋์ค๋ฉด ์ญ์ญ ๋๊ฒจ ๋ค์ด ๋ฐ์์ฃผ๋ฉด ๋๋ค.
2. Nessus ์ค์น
- ๋ค์ด๋ก๋ ์ดํ ํจํค์ง ์ค์น ๊ณผ์ ์์ ๋ฌธ์ ๋ฐ์
์คํ ๋ช ๋ น์ด
# dpkg -i Nessus-8.15.1-debian6_i386.deb
์ด์์ฒด์ ๋ 32bit์ด์ง๋ง ๋ผ์ฆ๋ฒ ๋ฆฌํ์ด์ ์ค์นํ Kali ๋ฆฌ๋ ์ค์ ์ํคํ์ฒ๋ armv7l ์ด๊ณ ํด๋น ์ํคํ์ฒ๋ Nessus์์ ์ง์ํ์ง ์๋ ํฌ๊ทํ Arch Linux OS๋ ์ง์์ด ๋์ง ์๋๋ค๊ณ ํ๋ค. ๋ฐ๋ผ์ ๊ฐ์๋จธ์ ์ ํ์ฉํด ๋ฆฌ๋ ์ค ์์คํ ์ ๊ตฌ์ถํ ๋ค ์ฌ ์ค์น๋ฅผ ์งํํ์๋ค.
CentOS๋ฅผ ํ์ฉํด ๋ค์ ๋ฒ์ ์ ๋ง๋ Nessus๋ฅผ ๋ค์ด๋ฐ์ sftp ํ์ผ ์ ์ก ๋๊ตฌ์ธ”RaiDrive”๋ฅผ ํ์ฉํด ์ฎ๊ฒจ์ ์ค์น๋ฅผ ์งํํ์๋ค.
- ๋ค์ CentOS์ฉ Nessus๋ฅผ ์ค์นํด์ฃผ๊ณ ..
- CentOS์์์ ํจํค์ง ์ค์น ๋ช ๋ น์ด๋ฅผ ์ ๋ ฅํ์ฌ ์ค์น๋ฅผ ์งํํ๋ค.
# rpm -ivh Nessus-8.15.1-es8.x86_64.rpm
- ์ค์น ํ ์๋น์ค ์คํ ๋ช ๋ น์ด๋ฅผ ์ ๋ ฅํ ํ ์๋น์ค ์ํ๋ฅผ ํ์ธํ์ฌ ์ ์์ ์ผ๋ก Nessus Service๊ฐ ๋์ํจ์ ํ์ธํ์๋ค.
- Nessus Service ์คํ, ์๋น์ค ์ํ ํ์ธ ๋ช ๋ น์ด
# service nessusd start
# systemctl status nessusd.service
- ์คํ์ค์ธ ์๋น์ค ํ์ธ
# netstat -tnlp
- ์ดํ “8834” ํฌํธ์์ nessusd ์๋น์ค๊ฐ ์คํ๋จ์ ํ์ธํ์๊ณ , ์ฌ๋ถํ ์ nessus ์๋น์ค ์๋์คํ ๋ช ๋ น์ด๋ฅผ ํ์ฉํด ์ฌ๋ถํ ์ ์๋น์ค๊ฐ ์คํ๋๊ฒ ํ ์๋ ์๋ค.
- nessus ์๋์คํ ๋ช ๋ น์ด
# systemctl enable enssusd
์ดํ ๋ค์๊ณผ๊ฐ์ด ์น ๋ธ๋ผ์ฐ์ ์์ https://[์๋ฒ IP ์ฃผ์]:8834 ๋ฅผ ์ ๋ ฅํ๊ฒ ๋๋ฉด ๊ฒฝ๊ณ ์ฐฝ์ด ๋์จ๋ค.
“Advanced” ๋ฒํผ์ ํด๋ฆญํ ํ “Accept the Risk and Continue” ๋ฒํผ์ ํด๋ฆญํด ์ ๊ทผํ๋ฉด ๋๋ค.
ํ๋ฒ๋ง ์งํํ๋ฉด ๋ค์๋ถํฐ๋ ๋ฌป์ง ์๋๋ค.
์ดํ ์๋ ๊ทธ๋ฆผ์ฒ๋ผ nessus ํ๋ฉด์ด ๋์ค๊ฒ ๋๋ค.
์ด์ด์ nessus ํ์ฑํ, ์ฌ์ฉ์ ์์ฑ ๋ฐฉ๋ฒ ๋ฑ์ ํฌ์คํ ํ๊ฒ ๋ค.