Med Nessus får du kontroll över de sårbarheter som finns i ditt nätverk. Nessus identifierar sårbarheter genom aktiva och passiva kontroller. Nessus använder tusentals olika s.k. attackvektorer (plugins) som aktiveras beroende på vilka portar (tjänster) som aktuell dator/nätverksutrustning nyttjar. Denna artikel hjälper dig att förstå grunderna gällande att använda Nessus i Backtrack.
OBS! Att använda Nessus på datorer/ nätverk som inte är i din ägo, och/ eller där du inte har inhämtat godkännande för kontroll kan tolkas som datorintrång enligt brottsbalken.
Starta Backtrack från ett USB-minne
Om du inte har använt Backtrack och vill komma igång snabbt kan du använda Backtrack via ett USB-minne med programvaran UNetbootin.
Ladda ner UNetbootin här för att skapa din startbara USB-minne med Backtrack.
Ladda ner Backtrack ISO här. Du kan välja vilket grafiskt gränssnitt som du vill använda GNOME eller KDE. Därtill kan du välja mellan 32-bit samt 64 bit arkitektur. Jag föredrar att använda valen enligt nedan:

Starta UNetbootin
- Starta programmet UNetbootin.
- Vid valet Distribution, välj Backtrack i listan.
- Vid valet Diskimage, välj den Backtrack ISO-fil som du nyligen laddat ner.
- Under valet Type, ange ditt USB-minne.
- Tryck OK.

Starta upp Backtrack via USB-minnet
Sätt i USB-minnet i en ledig USB-port i datorn. För att datorn ska starta upp på USB-minnet behöver du förmodligen ange detta när datorn startas upp.
Starta Backtrack’s grafiska grässnitt
När USB-minnet har startat upp Backtrack anger du startx för att starta det grafiska gränssnittet.
Ändra tangentspråk till Svenska
På menyraden, klicka på System -> Preference -> Keyboard.
Välj fliken Layouts. Lägg till Svenska (Add). Klicka på knappen Move Up. För att ange Svenska som det första språket i listan. Klicka sedan på Close.

Koppla upp dig mot nätverket
Om du använder trådlöst nätverk
Öppna ett terminal-fönster Application -> Accessories -> Terminal. Skriv:
ifconfig wlan0 up
Sätt i ditt trådlösa nätverkskort. I menyraden klicka på Applications -> Internet -> Wicd Network Manager. Välj ditt nätverk och klicka på Connect.
Om du använder trådbundet nätverk
Öppna ett terminal-fönster, Application -> Accessories -> Terminal. Skriv: dhclient för att få en IP-adress från nätverket.
Installera Nessus
Om Nessus inte är installerat, öppna ett terminal-fönster, Application -> Accessories -> Terminal. Skriv: apt-get install nessus.

Registrera Nessus
För att använda Nessus krävs det att du registrerar din kopia. I Backtrack klicka Application -> Backtrack -> Vulnerability Assesment -> Vulnarbility Scanners -> Nessus -> Nessus Register.
Du kommer att förflyttas till Nessus webbsida för registrering. Klicka på Using Nessus at Home (HomeFeed). (Om du avser att använda Nessus i större utsträckning bör du köpa en kommersiell licens – ProfessionalFeed).

Godkänn licensavtalet. Ange sedan för- och efternamn samt den e-postadress som aktiveringskoden ska skickas till. Klicka på Register.

Öppna din e-post och skriv upp eller kopiera din registreringskod. Öppna ett terminal-fönster, Application -> Accessories -> Terminal.
Ange följande kommando i terminal-fönstret:
/opt/nessus/bin/nessus-fetch – -register <registreringkod>
Nessus kommer nu börja att ladda ner en uppdaterad version av sårbarhetsdatabasen…

Skapa ett användarkonto i Nessus
För att logga in till Nessus behöver du ett användarkonto. Klicka på:
Applications -> Backtrack -> Vulnerability Assesment -> Vulnarbility Scanners
-> Nessus -> nessus user add.
Ange ett användarnamn och lösenord. Svara ja (y) på frågan om att
bli admin.

Starta Nessus
Starta Nessus genom att klicka på Applications -> Backtrack -> Vulnerability Assesment -> Vulnarbility Scanners -> Nessus -> Nessus start.
I terminal-fönster skriv: firefox https://localhost:8834.
En varning kommer fram som påtalar att Firefox inte kan bekräfta uppkopplingen. Klicka på I Understand the Risk. Därefter klicka på Add Exeption samt Confirm Security Exeption.

Nessus login
Första gången du startar Nessus tar det några minuter innan allt är klart.
Vänta…

Ange ditt användarnamn samt lösenord som du tidigare angav
(skapa användarkonto i Nessus).

Starta en säkerhetskontroll
I menyraden, klicka på Scans.

Klicka på Add.

I fältet Name ange namn för denna kontroll. Exempelvis nätverkskontroll.
I fältet Type ange om kontrollen ska köras nu eller om den ska tidsbestämmas.
I fältet Policy ange vilken kontrolltyp som ska användas.
( Du kan skapa en egen s.k. policy).
I fältet Scan Targets anger du vilka IP-adresser som ska kontrolleras. Du kan ange en IP-adress per rad eller intervall, exempelvis 192.168.1.1-10.

När du har angett alla val, klicka du på Launch Scan.

En huvudvy visas som anger hur kontrollen fortgår. Du kan få en mer detaljerad vy genom att dubbelklicka på aktuell kontroll.

När kontrollen är klar kan du nu granska kontrollen närmare genom att skapa en rapport. På menyraden, klicka på Reports, välj sedan Download.

Välj vilket format som rapporten ska visa , klicka på Submit.

En detaljerad rapport visas med de sårbarheter som har identifierats.

Vi kommer framöver att titta närmare på Nessus avancerade funktioner, men för denna artikel sätter vi stopp.