[noticia] - NessusClient descontinuado?
Oi pessoal
Fui atualizar o Nessus e depois de baixar a nova versão 4.2.2 foi a vez do NessusClient e eis que vejo que estava com uma versão diferente, a saber 4.0.2. Estranhei em princípio pois ambos devem ser da mesma versão, pelo menos é o padrão.
Fui atrás de alguma informação na Internet e não achei nada, só encontrei algo na Guia de instalação do Nessus que diz o seguinte:
Quote:
Starting with Nessus 4.2, user management of the Nessus server is conducted through a web interface and it is no longer necessary to use a standalone NessusClient. The standalone NessusClient will still connect and operate the scanner, but it will not be updated.
Pelo que entendi, no texto diz que não é mais necessário ter o NessusClient, ficando como opcional, e que o mesmo não será mais atualizado mas ainda estará conectado ao servidor Nessus.
A minha dúvida seria a seguinte: se o NessusClient foi descontinuado, então ao atualizar o Nessus (plugins, por exemplo) essa atualização será refletida no Client também, ou não?
[]s
re: [noticia] - NessusClient descontinuado?
Quote:
Originally Posted by
todumco
A minha dúvida seria a seguinte: se o NessusClient foi descontinuado, então ao atualizar o Nessus (plugins, por exemplo) essa atualização será refletida no Client também, ou não?
Não sou nenhum expert em Nessus até porque nunca "brinquei" muito com ele, mas parece-me que a resposta será sim.
O NessusClient é apenas um modo de aceder ao Nessus, logo todos os plugins e funcionalidades que foram instalados no Nessus poderão ser acedidos a partir do NC. Tal como, se optares por usar a interface web, terás exactamente o mesmo acesso aos plugins/funcionalidades.
No fundo, as alterações provocadas pelas actualizações apenas se efectuam no Nessus, sendo o NessusClient e a interface web meios de o aceder e controlar (dando também acesso aos plugins).
Era esta a resposta que procuravas?
re: [noticia] - NessusClient descontinuado?
Meu amigo Snayler
A resposta que procuro é a resposta que tem que ser dada :cool:
Pelo que entendi da sua explicação é que o Client vai ficar parado no tempo, mas ele ainda ficará totalmente integrado com o Nessus, ou seja, no caso dos plugins, todas as atualizações no Nesses serão refletidas TAMBÉM no NC, certo?
Obrigado :o
[]s
re: [noticia] - NessusClient descontinuado?
re: [noticia] - NessusClient descontinuado?
Muito obrigado Snayler :)
re: [noticia] - NessusClient descontinuado?
Outra coisa legal é usar, o Nessus ou Openvas, via shell mesmo. Você pode setar várias opções. Há um slide de uma palestra que ministrei em 2009, que tem vários parâmetros. Veja em:
Backtrack 4 nessus
Inclusive o que é legal de se trabalhar com shell no nessus ou openvas, é que você pode fazer um sistema embarcado apenas para scanning de vulnerabilidades.
Espero ter ajudado
re: [noticia] - NessusClient descontinuado?
E aí firebits
Quote:
Há um slide de uma palestra que ministrei em 2009, que tem vários parâmetros. Veja em: Backtrack 4 nessus
Muito legal, obrigado. Por acaso teria essa apresentação em pdf?
Aproveitar para perguntar sobre o OpenVas. Estou usando a versão BT RC1, e nela temos outras opções, pelo menu, do OpenVas, mas não estou com problemas nisso, aliás ele está perfeitamente funcional :)
No tópico abaixo você propõe uma maneira de atualizar o OpenVas + Nmap editando o arquivo updates.py do fasttrack.
http://www.backtrack-linux.org/forum...ints-nmap.html
Encontrei aqui no fórum um script de atualização de alguns programas, veja o link abaixo:
http://www.backtrack-linux.org/forum...te-script.html
Tanto o seu HowTo quanto esse script de atualização eu posso usar no RC1? :confused:
Abraços
re: [noticia] - NessusClient descontinuado?
No caso do http://www.backtrack-linux.org/forum...ints-nmap.html pode ser usado tranquilamente no Backtrack 4 RC1, tranquilamente. O que tenho visto ultimamente que após várias atualizações via fasttrack, até os submenus são perdidos, devido as modificações oficiais do Backtrack 4 RC1, falei com a equipe há quase 1 mes e parece que estão gerando um novo script.
Mas nada impede de você criar um novo fasttrack com minhas "mods" para OpenVAS e NMAP, mas como não está no repositorio oficial a equipe do Backtrack USA, nos os suporta ainda.
Já o outro script, não verifiquei ainda, mas vejo e post aqui
Sobre a apresentação em PDF, me envia um email em PVT, no firebits@backtrack.com.br que lhe envio
re: [noticia] - NessusClient descontinuado?
Entendi :)
Mas também posso fazer essas atualizações pelo próprio porgrama, não é?!
Quote:
Já o outro script, não verifiquei ainda, mas vejo e post aqui
Ok... vou aguardar :rolleyes:
Feito!
re: [noticia] - NessusClient descontinuado?
Sim, pode-se fazer manualmente no OpenVAS é:
# openvas-nvt-sync
No Nessus acho ser, se não esqueci
# nessus-update