النتائج 1 إلى 10 من 10

الموضوع: برنامج nessus

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    120

    برنامج nessus



    السلام عليكم
    اخواني اهل الخبره
    من منكم استخدم برنامج nessus الخاص بفحص السيرفر من الباك دور والتروجانات

    موقع البرنامج
    http://www.nessus.org





    المعلم غير متواجد حالياً


  2. #2
    عضو فعال
    تاريخ التسجيل
    Feb 2002
    المشاركات
    1,454


    هل جربت برنامج chkrootkit

    تجد هنا شرح طريقة التركيب والاستخدام

    http://www.swalif.net/softs/showthre...threadid=49221





    __________________
    شبكة مملكة العرب
    ---------------------
    استضافة مواقع تبدأ من 100 ريال سنويا
    خطط خاصة للموزعين
    سكربت دليل المواقع
    www.aknet.com
    code4arab غير متواجد حالياً

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    155


    السلام عليكم

    حبيت اوضح انه هناك فرق بين برنامجي chkrootkit و nessus

    nessus برنامج لفحص الثغرت الامنية

    chkrootkit برنامج للبحث عن الباك دور في سيرفرات لينكس

    هذا و الله اعلم





    __________________
    حنا هل العوجا ولا به مروات ::: شرب المصايب مثل شرب الفناجين
    saudi lover غير متواجد حالياً

  4. #4
    عضو فعال
    تاريخ التسجيل
    Aug 2003
    المشاركات
    1,779


    فيه برنامج اسمه kaspersky للـLinux ممتاز لكنه غير مجاني

    اما nessus ما جربته





    __________________

    يونكس غير متواجد حالياً

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2003
    المشاركات
    338


    nessus قوي جدا ومدعوم

    لكن للاسف ما سمعت شخص استخدمه من قبل للحماية وانما لاغراض عكسيه تمام :shy:

    ايضا نفس البرنامج ينفذ هجمات قوية لكن ما تشتغل معك صح بالوضع الافتراضي تحتاج منك شوية تعديلات على السورس ويضبط معك ..

    تحياتي لك





    Top Line غير متواجد حالياً

  6. #6
    عضو فعال
    تاريخ التسجيل
    Feb 2002
    المشاركات
    1,454


    اخونا المعلم محتاج البرنامج للبحث عن الباك دور وليس لفحص الثغرات الامنية عشان كذا انا رديت عليه باستخدام برنامج chkrootkit حيث انه يعتبر الافضل في مجاله
    أيضا هذه الاوامر ستاعدك في معرفة ماذا يجري على سيرفرك
    lsof, pstree, ps -auxewww, lsmod

    ولا انا غلطان يالمعلم

    تحياتي للجميع





    __________________
    شبكة مملكة العرب
    ---------------------
    استضافة مواقع تبدأ من 100 ريال سنويا
    خطط خاصة للموزعين
    سكربت دليل المواقع
    www.aknet.com
    code4arab غير متواجد حالياً

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2003
    المشاركات
    380


    يجب عليك طلب الإذن من الداتا سنتر قبل التفكير بتركيب برنامج nessus.





    AraServ غير متواجد حالياً

  8. #8


    صراحة برنامج ال nessus برنامج قوي ،،، انا استخدمته ولكن على سيرفر ليونكس محلي مو بعيد وصراحة ما انصح باستخدام Nessus على سيرفر بعيد ، ما عندي اسباب بس سمعت في اكثر من موقف انه يحتاج لإذن من الداتا سنتر وصراحة ما حاولت اعرف ليه السبب.

    الحلو في هالبرنامج انه بالفعل يكشف لك الثغرات الأمنية ويعطيك مثلا الإصدار الواجب توفره لتخطي الثغرة التي تم كشفها. طبعا بحسب تحديث البرنامج ، وغالبا النسخة المجانية من البرنامج بتيجي بتاخير في تحديث الثغرات التي يستطيع البرنامج الكشف عنها لـ 7 ايام

    البرنامج يعتمد على داتا بيس للثغرات وبنظام ال plugins ، طبعا البرنامج مجاني وجزء منه غير مجاني...

    انا صراحة استخدمت البرنامج المجاني واثبت كفائته بالفعل..... قد يستخدمه البعض لأغراض غير الحماية وذلك في كشف البورتات المفتوحة كـ nmap ولكن ايضا يمكن استخدامه في معرفه الثغرات ومن ثم العمل على ترقيعها.

    هذا موقع البرنامج على الإنترنت ، انصح بتجربته على سيرفرات محلية فقط.

    http://www.nessus.org

    للعلم البرنامج يحتاج لبرنامجين (سيرفر وكلاينت ويمكن تحميل برنامج الكلاينت ليعمل على ويندوز ويتصل بالسيرفر) ويوجد مع البرنامج لوحة تحكم Web based لكن ما سبق وان حملتها.

    ملاحظة: في حال تركيب البرنامج وكان لديك فايرول تذكر ان تسمح لبورت ال Nessus بالعمل


    وشكرا
    محمد شناق





    __________________
    jorecom
    jorecom.com غير متواجد حالياً

  9. #9
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    ev1servers توفرة مجانا مركب على السيرفر

    مع الويندوز ابليكيشن

    بالنسبة للاخ الي طلب طريقة تركيب البرنامج انتظر علي لبكرة و تكون الطريقة عندك





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف
    TrustWork غير متواجد حالياً

  10. #10
    عضو فعال جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    2,197


    نعم البرنامج رهيب ونستخدمه منذ فتره طويله ومدعوم بشكل جيد وله تحديثات باستمرار

    ولكن اذا كان الادمن محترف باعداد Iptables + Snort يستطيع خداعه بكل سهوله ويمنعه من القيام بعملية المسح Scanمن البدايه او التلاعب بالبيانات وارسال بياناته وهميه له من خلال ما ذكرته بالاضافة الى التلاعب بالTCP/IP Stack
    وkernel level

    وتستطيع عمل fingerprints او محاكاة fingerprints لانظمة تشغيل اخرى مثلا تجعله يتعرف على سيرفر اللينكس بانة ويندوز 2003 او BSD من خلال التلاعب بالاشياء التي ذكرتها بالاعلى وايضا يمكن التلاعب بالبيانات المرسله الى Nmap بنفس الطريقة حيث ان خاصية fingerprint لنظام التشغيل متواجده بها بالاوبشن -O

    تحياتي





    __________________
    سيكـــيوريتي واي لخدمات وأمن الانترنت
    http://securityway.net

    admin@securityway.net
    SecurityWay غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض