使用 Nagios 和 OpenVAS 监控漏洞
井, 井! 我们可以用 Nagios 或 Centreon 创造的另一个奇迹是… 监控我们计算机漏洞的可能性! 多么棒, 真理?? 我们将依赖 OpenVAS, 我们将使用我们必须的检查从单个控制台集中它们. 我们将能够知道我们的服务器将多少漏洞置于风险之中,并通过图表分析它们的演变,当然还可以收到警报!

井, 井! 我们可以用 Nagios 或 Centreon 创造的另一个奇迹是… 监控我们计算机漏洞的可能性! 多么棒, 真理?? 我们将依赖 OpenVAS, 我们将使用我们必须的检查从单个控制台集中它们. 我们将能够知道我们的服务器将多少漏洞置于风险之中,并通过图表分析它们的演变,当然还可以收到警报!
Lo puedes descargar de AKI. 第一件事, crear un perfil de escaneo: Para ello vamos a “配置” > “Scanning profiles” > 右键和 > “新增功能” > “Scanning Profile”:
Lo descargamos de AKI, lo instalamos y lo ejecutamos:
Descargarlo desde AKI, 并解压缩它. 需要安装WinPcap库, 如果你没有, descarga la ultima versión de http://winpcap.polito.it/ o de AKI.
N-Stealth es un escáner de seguridad de servidores de web no-libre. Es generalmente, actualizado más frecuentemente que los escáneres de web libres tales como whisker y nikto, pero exageran en su sitio web. Alegan “20.000 vulnerabilidades y exploits” y que “Docenas de comprobaciones de vulnerabilidades son agregadas cada día” y esto es altamente cuestionable. 也, cabe notar que básicamente, todas las herramientas generales análisis de vulnerabilidades {“VA tools”} tales como nessus, ISS, Retina, SAINT, y SARA incluyen componentes para escaneo de web. Quizás no estén tan actualizados, o sean lo suficientemente flexibles. n-stealth es sólo para Windows y no se incluye el código fuente.
Descargarlo desde AKI, 然后, como todos, lo primero mantenerlo actualizado, para ello lo abrimos.
Lo primero es crear las reglas para poder escanear algo, o sino usar alguna existente.
这是一个免费的漏洞扫描程序, 其官方网站是: www.xfocus.org y los que lo han traducido al español son el equipo de Seguridad0. Lo puedes descargar de AKI, 未安装, 您只需将其解压缩到所需的位置,要打开它,您必须单击可执行文件 (xscan_gui.exe).