O Nessus é uma ferramenta de análise de vulnerabilidades, atualmente mantida pela empresa Tenable Network Security. Apesar de originalmente ser uma ferramenta open source, hoje a sua licença permite o uso gratuito apenas residencial e para treinamento.
O uso comercial necessita da aquisição de uma licença específica. Por conta dessas mudanças foi criado um novo produto, a partir da última versão livre do Nessus, atualmente conhecido como OpenVAS. Nesta dica veja como configurar ou instalar o Nessus no Ubuntu, Debian ou derivados.
Postagens relacionadas:
Fazendo download do Nessus
Código de ativação do Nessus Home
Perceba que você deve fazer o download do arquivo do Nessus primeiro, usando o navegador. Isso será necessário porque o link direto não funciona mais via wget sem parâmetro. Por padrão, a pasta de downloads do navegador é a mesma para todos. Este tutorial tem como base a pasta padrão, após o download siga com as próximas instruções.
Faça o download do Nessus de acordo com a versão do seu sistema, perceba que há dois arquivos distintos, um para Debian e derivados e outro para o Ubuntu, mesmo o Ubuntu tendo como base o Debian, é importante lembrar que há modificações entre os sistemas. Então, baixe a versão correta para evitar problemas durante o processo de instalação.
Para instalar o Nessus no Ubuntu, Debian ou Linux Mint execute o comando abaixo. Note que caso esteja usando o Debian, você terá que executar os comandos como usuário ROOT ou pode habilitar e instalar o sudo no Debian.
Inicie o serviço do Nessus:
Abra o Nessus pela primeira vez, usando o navegador de sua preferência:
Registrar o Nessus
Na próxima tela é o momento do registro onde será necessário a chave. Esta tela eu preferi não exibir por conter a chave pessoal. A próxima tela você aguardar o download dos plugins do Nessus.