OVH Cloud OVH Cloud

nessus probleme

1 réponse
Avatar
serge.john.swilting
j ai installe la derniere version stable ne nessus
mais j ai un probleme avec le script nessus-adduser

j aimerais autorise les scans sur toutes les adresses ip
j ai consulte man nessus-adduser
mais je n y comprends rien

pouvez vous m aider

1 réponse

Avatar
JRD
Bonjour,

serge.john.swilting wrote:
j ai installe la derniere version stable ne nessus
mais j ai un probleme avec le script nessus-adduser

j aimerais autorise les scans sur toutes les adresses ip
j ai consulte man nessus-adduser
mais je n y comprends rien


Pourtant, il n'y a qu'une _seule_ page de manuel. ;-)

pouvez vous m aider


En suppossant que nessus1 est un user valide sur la machine Linux/Unix
concernée :

--------------------------------

[root]# nessus-adduser
Using /var/tmp as a temporary file holder

Add a new nessusd user
----------------------

Login : nessus1 <--- Taper le nom
Authentication (pass/cert) [pass] : <--- [entrer]
Login password : mdpnessus1 <--- Taper le passwd

User rules
----------
nessusd has a rules system which allows you to restrict the hosts
that nessus1 has the right to test. For instance, you may want
him to be able to scan his own host only.

Please see the nessus-adduser(8) man page for the rules syntax

Enter the rules for this user, and hit ctrl-D once you are done :
(the user can have an empty rules set)
default accept <--- Taper tout par défaut
<--- Contrôle-D pour finir


Login : nessus1
Password : mdpnessus1
DN :
Rules :
default accept


Is that ok ? (y/n) [y] y <--- Confirmation
user added.
[root]#

--------------------------------

Voilà.
6 lignes à taper.

Attention! -ATTENTION- *ATTENTION* /ATTENTION/ _ATTENTION_

!! Nessus est dangereux !!

Est-ce assez clair?

Surtout si l'administrateur n'est pas au courant d'un scan de ses
serveurs. Mais, évidemment, tu es l'administrateur... hein?

Nessus peut planter des machines !

Bon, je crois que j'ai assez prévenu. ;-)

JRD.
je rejette toutes responsabilités quant à l'usage fait de Nessus. ;-)
--
jerome (dot) drapeau <at> free (dot) fr
http://jerome.drapeau.free.fr
La critique est aisée, l'art est difficile.