Выпущен (http://blogs.zdnet.com/security/?p=1715) первый стабильный релиз проекта OpenVAS (http://www.OpenVAS.org), представляющего собой форк сканера безопасности Nessus 2.2 (http://www.nessus.org/). В 2005 году компания, разрабатывающая Nessus, объявила (http://www.opennet.me/opennews/art.shtml?num=6203) о закрытии всех новых разработок и дальнейшего развития Nessus 3.x в качестве закрытого, но бесплатного, продукта.
OpenVAS предназначен для сканирования хостов в сети на предмет уязвимостей и состоит из трех компонент:
-
Сервер
- осуществляет сканирование хостов на предмет наличия уязвимостей, в соответствии с имеющимся набором NVTS тестов, оформленных на специальном скриптом языке в виде плагинов. Серверная часть состоит из 4 модулей: openvas-libraries, openvas-libnasl, openvas-server и openvas-plugins.-
Клиент
- интерфейс пользователя, через который осуществляется управление работой сервера. Имеется как удобный графический интерфейс (GTK+), так и интерфейс, работаю...URL: http://blogs.zdnet.com/security/?p=1715
Новость: http://www.opennet.me/opennews/art.shtml?num=17423
гуд.. я узнал много нового о своей сети, когда просканил её впервые(понял что обновляться всё-таки нужно:))
как запустить виндовый клиент
не запускается
пишет
Error writing /cygdrive/c/Documents and Settings/
Проблема походу с сygwin
или его нет, или он старый или с конфигом что-то не то
> в качестве закрытого, но бесплатного, продукта.Хоть застрелите, не понял нахрен так делать. Это отсевает всех желающих коммитить на корню (аргумент был что их дескать, и так нет) а бабла само по себе не приносит.Странные люди.В итоге версия 3 их продукта - не рыба ни мясо.В репозиториях ее нет, качать нессус 3 в виде бинарей под линукс - а ну бы его нафиг.А под виндами данный рынок и без нессуса попилен основательно и там ждали его к обеду...
P.S. нессус 2 гонял.Странная штука: сканит в принципе неплохо, но вот например кто б сказал, зачем ему для работы ТРЕБУЕТСЯ почтовик?Впервые вижу условие чтобы почтовый софт был требованием к сканеру на дыры.Идиотизм какой-то.Может, еще и операционку в комплекте сразу выдавать?А заодно потребовать еще и Quake3 (чтобы админ в процессе скана не скучал).
Стрелять не будем) Но штука (нессус) невероятно гибкая и удобная. поставил сервак где -нить и потом клиентом заходишь и сканишь что хочешь)