Buenas gente, en esta ocacion les dejo la data de como instalar y configurar Tenable Nessus Security Scanner con todos sus plugins para Linux.
Breve descripcion: Un escaner de seguridad y vulnerabilidades nos permite ver cuales son las puertas de entrada a sistemas remotos, por ejemplo, digamos que un amigo tiene una computadora nueva y se la pasa hablando de lo lindo y bien que le anda el windows vista cuando lo unico que hace es pasarsela chateando y cambiando los fondos de pantalla; estos son los casos en los que utilizamos una herramienta como nessus para escanear las formas de hacerle ver la realidad a este muchacho y mostrarle que su Windows vista no es mas que DOS con una interfase grafica chupeteadora de recursos.
Instalacion y configuracion:
Lo 1ro que tienen que hacer, al menos en el caso de Ubuntu HH es :
"sudo apt-get install nessus" esto nos instala la app.
2 - "sudo apt-get install nessusd" esto nos instala el servidor de escaneo.
3 - Vamos a la pagina "www.nessus.org/register", y en la parte de abajo le damos " register -free".
4 - Ponemos nuestro mail
5 - Checkeamos nuestro mail, y encontramos uno de Tenable sobre nuestro registro con la data del registro que deberia ser algo asi:
" Your activation code for the Nessus plugin feed is 155F-3581-4BA1-36CA-D654"
6 - el mail incluye el comando de instalacion que va a fallar ya que apt realiza una instalacion global y no en el directorio /opt/ que dice el mail. Asique le damos el comando > "sudo nessus-fetch --register 155F-3581-4BA1-36CA-D654 "
7 - ahora que tenemos todo como deberia ser, necesitamos crear un usuario de nessus para ejecutar los escaneos. Ejecutamos "nessusd&".
8 - Esperamos que cargue los plugins.
9 - Seguimos esperando.
10 - Ahora ejecutamos el comando "sudo nessus-adduser" en una nueva consola.
11 - Introducimos el nombre de usuario
12 - Dale algun pwd de cert
13 - Introducimos el pwd
14 - Presionamos Ctrl-D para salir
15 - nos muestra los detalles del usuario creado.
16 - Dale "y" para aceptarlo
17 - USALOOOOOOOOOOOOOOOOO
Fuente...Nessus.org