作者: 网路游侠
网路游侠:免费网络和主机漏洞评估程序Nessus 4.2.0安装试用
看到Nessus发布了最新版本:4.2.0,而我笔记本电脑安装的还是4.0.2,于是下载了个,装在虚拟机看看。
关于Nessus游侠就不多说了,作为这个星球上最知名的网络隐患扫描系统(并且可以免费使用),Nessus居然没有中文版……这一点……下面我简单的说下Nessus 4.2.0的安装、使用。
Nessus 4.2.0下载地址:http://www.nessus.org/download/
我下载的是Nessus 4.2.0 for Windows的版本,广泛适用于Windows XP, 2003, Vista, 2008 & 7,有32 bit和64 bit的可以用,按照自己需求下载就可以了,我下载的32 bit的。
安装不说了,相信看本文的都会,如果不会——建议找本Windows基础看看 🙂
装完后,在菜单选择:
当然,你需要获取一个“activation code”,这个在上图点击后的“主界面”获取就OK了。
下一步,需要“Update Plugins”,简单说就是升级插件,也就是漏洞库升级。需要周期较长,需要等待,淡定的等待……可以在论坛灌灌水、可以在农场偷偷菜!总之时间较长,需要淡定!
升级完后,点上图的“Manage Users”,添加一个属于你的账户。添加界面如下图:
Nessus 4.2.0和上一个版本4.0.2最大的区别就是从C/S模式改为了B/S模式,就是说你访问系统的时候可以直接通过浏览器,而不必要再安装一个可执行文件,远程的计算机也可以访问。在上面的帐号添加好之后,打开浏览器,输入你安装Nessus主机的地址,主要是https方式而不是http方式访问,端口是8834,如我的访问地址就是:https://192.168.1.121:8834/,输入刚添加的帐号和密码就Ok了。
主界面上面有4个按钮,分别是:Reports(报表)、Scans(扫描)、Policies(策略)、User(用户),其实也很简单,一眼就能看出来有什么作用。在User我们能进行用户的管理,增加、修改、删除账号,如:User→Add则会提示:
输入相关信息即可,当然你可以选择这个账号是否是Administrator(管理员)。
要进行安全评估,则首先要制定扫描策略,然后添加扫描范围,才能进行扫描,扫描完毕可以查看报表。就是上面说的几个按钮的用途。下面我们增加扫描策略:Policies→Add
基本上只要写“Name”即可,如果选择了Visibility为Shared,则别人也可以利用你这个策略进行扫描。填好后“Next”即可看到下面的界面:
我现在要扫描Windows主机,则在最上面选择“Windows Credentials”即可,下面的可以为空。然后“Next”
选择“Families”即可,就是你要扫描什么设备,实际上如果只扫描跑WEB服务的Windows主机,选择下面四个就可以了。选择好后“Next”,下一步可以设置数据库信息,不写了,直接“Submit”就完成。
添加完策略后,增加一个扫描任务,ScanS→Add
输入扫描任务的名称、选择我们刚才建立的策略、输入扫描目标(IP或域名)后点“Launch Scan”,扫描任务就开始了!亲爱的,我们现在就正在扫描了!新手激动?嘿嘿
一会儿就扫描完了,扫描过程中可以在“Scans”和“Reports”查看状态,扫描完后就可以在Reports下面看到Status为“Completed”。
这时候双击“WEB Server -- YouXia”就可以查看报告了。
左侧的“Download Report”可以下载评估报告;“Show Filters”可以设置过滤器,比如只显示高级别报警,这样就可以按照威胁级别进行准确筛选。
双击“Host”可以列出详细的漏洞评估报告。如哪个端口存在威胁,级别是多少。你在这里依然可以双击,双击某个端口就可以显示详细信息。我在这里选择1433。双击后可以列出有3个高级别报警。
双击某一个可以显示详情。
概要、描述、方案、CVSS、CVE编号等,当然你可以选择“Download Report”导出你生成的日志到本机保存,这样更便于分析。
好了,各位,Nessus 4.2.0就说到这里,主要是和上个版本相比,评估人员控制台从C/S变成了B/S,更适合大项目多人协作评估,界面也更加友好。是不是跃跃欲试了?
现场直播到此结束,网路游侠(www.youxia.org)感谢各位的收看……再见!
中孚计算机安全保密管理检查工具
计算机安全保密管理检查工具是针对各级保密局和各级党政机关、科研院所、大中型企业、军工企业等基层保密干部,进行安全保密检查与防范工作的安全产品。该产品可以方便、快捷、准确、全面地提供被检查计算机的违规及其它安全信息。重点检查涉密计算机是否违规上互联网和非涉密计算是否违规处理涉密信息,提供数据恢复与分析的深入检查,提供当前系统用户、口令、共享文件、开放端口、漏洞、系统是否有可疑病毒以及是否被后门病
2010年十大IT安全趋势:黑客步入云端
美国IT网站CRN今天撰文列举了2010年十大IT安全趋势,随着社交网站、云计算和智能手机的发展,2010年的网络犯罪分子也将把重点放在这些领域。
以下为文章概要:
1、社交网站面临更多安全问题
毫无疑问,2009年是社交网站迄今为止受到攻击最多的一年。但是与2010年相比,这些攻击可能根本不值一提。Koobface蠕虫等安全问 题对社交网站用户形成了很大的困扰,但这些恶意软件仍然是首先感染用户的电脑,然后再窃取信息。但现在,安全专家则认为,恶意软件作者将进一步拓展攻击范 围,把恶意软件植入到社交网站应用内部。有了这种病毒,无论用户是否访问社交网站,黑客都能毫无限制地窃取用户的资料和登录密码。
...
Firefox获“2009年度漏洞王”称号
据国外媒体报道,本周五,漏洞扫描公司Qualys公布的统计数据显示,Firefox火狐是2009年度里报告发现漏洞最多的一款软件。尽管Adobe同比上年增长了2倍,漏洞数量仍不及Firefox。去年,Firefox报告发现90个漏洞,这一数字已经上升到102个。Qualys安全公司CTO沃尔夫·冈认为,由于Firefox是开源的软件,所以任何已知漏洞都会被统计出来;而其他的软件产品即时存在漏洞,官方经常会隐瞒或虚报漏洞数量。
与此同时,办公软件Adobe超过微软位列漏洞数量第二位,共发现45个。而微软的漏洞数量从44下降为41,其中Office、Media Player、IE共被发现30个漏洞。
...
网御神州SecFox-LAS日志审计系统介绍
当今的企业和组织在IT信息安全领域面临比以往更为复杂的局面。这既有来自于企业和组织外部的层出不穷的入侵和攻击,也有来自于企业和组织内部的违规和泄漏。
为了不断应对新的安全挑战,企业和组织先后部署了防病毒系统、防火墙、入侵检测系统、漏洞扫描系统、网闸,等等。这些安全系统都仅仅防堵来自某个方面的安全威胁,形成了一个个安全防御孤岛,无法产生协同效应。更为严重地,这些复杂的IT计算环境及其安全防
知名微博网站Twitter被伊朗黑客攻击 首页一度被篡改
北京时间12月18日14:34消息,美国著名微博客twitter官方网站遭到黑客攻击,其页面顶端出现“IRNIAN CYBER ARMY”字样。在页面下部,有波斯语的留言,大意是“作为美国当局的干预伊朗内部事务的回应,这个只是一个警告”。

另据网友爆料,支持twitter的所有第三
北信源VRV移动存储管理系统
数据及涉密信息交换存在的安全问题
以USB 盘、移动硬盘为代表的无保护移动存储介质的出现,在极大的方便了数据交换、提高了数据存储便利性的同时也带来了极大的数据移动通道安全风险,面临问题如下:
·如何有效解决移动存储介质随意接入问题
·如何有效解决移动存储介质丢失出现的信息泄密问题
·如何有效解决移动存储介质使用跟踪和日志审计问题
圣博润LanSecS®USB移动存储介质使用管理系统
系统综述
LanSecS® USB移动存储介质使用管理系统是一款定位于USB移动存储介质安全管理和信息保护的信息安全产品。该系统针对政府和企业用户信息保密、信息保护和病毒防护的要求,提出了一套完整的移动存储介质安全管理和信息保密解决方案。该系统将移动存储介质的管理贯彻到其创建、使用和销毁的完整生命周期中,通过移动存储介质的身份标识、密级标定、授权管理、访问控制、操作审计等一系列安全技术和
圣博润莱恩赛克LanSecS®内网安全管理系统
系统综述
北京圣博润高新技术有限公司一直遵循国际先进的网络和信息安全管理标准,致力于为客户提供专业的网络安全咨询、管理、集成、培训等综合服务,以及基于先进安全管理理念的软件系统。圣博润的信息安全专家们针对目前存在的各种Intranet(企业内部网络)拓扑结构特点深入分析网络中存在的安全管理隐患和可能面临的各种攻击手段。在此基础上从理论和技术角度进行了大量的论证,完全自主研发了LanSecS®
打击CNNIC——GoDaddy中国促销:.com只要0.99美元!
新京报讯 (记者彭梧)全球最大的域名注册商GoDaddy昨天宣布,在中国开始有史以来力度最大的促销,用户挑选好域名后输入优惠码“BUYCOM99”,就可以用0.99美元的价格注册。Com域名。不过0.99美元的GoDaddy域名必须通过信用卡支付,而且每张信用卡只能购买一个。
促成GoDaddy发力中国市场的直接原因是,另一家着名域名注册商IXWebHosting在中国的成功。今年9月开
微软阿尔巴尼亚和马其顿网站被黑
在信息安全QQ群 53651293 看到消息说微软有2个网站被黑……
看了下,是:阿尔巴尼亚、马其顿,2个网站,下面是截图:
如果不出意外的话,黑客来自中国……呵呵。除了有“welcome to china”的提示,还出现了www.t00ls.net这个网站,中文的,标题居然是“低调求发展”。的确是够“低调”。
国家保密局测评中心青海和宁夏分中心成立
2009年12月10日,国家保密局涉密信息系统安全保密测评中心(以下简称“国家保密局测评中心”)和青海省国家保密局组织了对筹建的系统测评(青海省)分中心的现场检查评审。评审认为,设立在青海大学的涉密信息系统测评实验室基本符合国家保密标准BMB14-2004《涉及国家秘密的信息系统安全保密测评实验室要求》,筹建的系统测评(青海省)分中心符合国家保密局测评中心系统测评分中心的有关要求。同日,举行了系统测评(青海省)分中心授牌发证仪式,系统测评(青海省)分中心正式成立。
系统测评(青海省)分中心是国家保密局测评中心的第28个系统测评分中心。
----------------------------------
2009年12月11日,国家保密局涉密信息系统安全保密测评中心(以下简称“国家保密局测评中心”)和宁夏回族自治区国家保密局组织了对筹建的系统测评(宁夏回族自治区)分中心的现场检查评审。评审认为,设立在宁夏回族自治区保密技术检查中心的涉密信息系统测评实验室基本符合国家保密标准BMB14-2004《涉及国家秘密的信息系统安全保密测评实验室要求》,筹建的系统测评(宁夏回族自治区)分中心符合国家保密局测评中心系统测评分中心的有关要求。同日,举行了系统测评(宁夏回族自治区)分中心授牌发证仪式,系统测评(宁夏回族自治区)分中心正式成立。
系统测评(宁夏回族自治区)分中心是国家保密局测评中心的第29个系统测评分中心。
中国军工科研所发生泄密事件 潜艇资料被窃
环球时报12月14日报道 网络谍影窥探中国机密
中原古都,邙山之阳,一个参与中国海军潜艇科研项目的军工科研所发生了重大泄密事件。多份重要保密资料和文件,甚至一些关键材料的绝密技术资料,都落入境外情报机关之手。谍影憧憧,黑手何在?安全、保密等部门迅速查清了案情:原来又是境外间谍机构无孔不入的网络窃密攻击。隐藏在伪装外衣下的网络间谍工具寻隙钻入一台违规上网的工作电脑,将其中存储的大量涉及军工项目的文件资料搜出、下载、传回。难以估量的军事情报损失就在看似平常的“小疏忽”中酿成了。
“像这样的对华网络间谍攻击可谓无时不在、无处不有”,一位长期从事网络安全保密工作的官员告诉《环球时报》记者,就连很多党政机关的领导部门,还有参与重大国防、科研项目的要害机构和保密单位的电脑,都留下了境外间谍机构网络窃密的痕迹。大量涉密资料在互联网上外泄,某些单位的工作电脑已经被网络间谍工具长期控制,个别重要机构的工作电脑中甚至被植入了十几种境外特种机构的间谍木马。这位安全官员说,利用互联网攻击、策反和传输来获取中国情报,已是境外情报机构对中国开展间谍活动的一种常规手段。
...