<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://wiki.linuxformat.ru/wiki/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
		<id>http://wiki.linuxformat.ru/wiki/index.php?action=history&amp;feed=atom&amp;title=LXF79%3ANessus_3.0</id>
		<title>LXF79:Nessus 3.0 - История изменений</title>
		<link rel="self" type="application/atom+xml" href="http://wiki.linuxformat.ru/wiki/index.php?action=history&amp;feed=atom&amp;title=LXF79%3ANessus_3.0"/>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF79:Nessus_3.0&amp;action=history"/>
		<updated>2026-05-13T00:19:01Z</updated>
		<subtitle>История изменений этой страницы в вики</subtitle>
		<generator>MediaWiki 1.19.20+dfsg-0+deb7u3</generator>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF79:Nessus_3.0&amp;diff=3320&amp;oldid=prev</id>
		<title>ProDOOMman: иллюстрация</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF79:Nessus_3.0&amp;diff=3320&amp;oldid=prev"/>
				<updated>2008-03-24T10:31:57Z</updated>
		
		<summary type="html">&lt;p&gt;иллюстрация&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Предыдущая&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Версия 10:31, 24 марта 2008&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 16:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 16:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Насчет скорости, рады сообщить, что в этом релизе она значительно улучшена – сканирование нашей тестовой машины (Athlon 64 3400+, 1ГБ ОЗУ под управлением SUSE 10.0) Nessus 3.0 с использованием 9,736 дополнительных модулей заняло всего 29 секунд, это куда быстрее, чем 1:01 минуты, потребовавшиеся для Nessus 2.2 c 9,491 дополнительных модулей. С заданием просканировать все доступные порты Nessus 3.0 справился за 43 секунды, а Nessus 2.2 потратил на него 2:11 минуты.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Насчет скорости, рады сообщить, что в этом релизе она значительно улучшена – сканирование нашей тестовой машины (Athlon 64 3400+, 1ГБ ОЗУ под управлением SUSE 10.0) Nessus 3.0 с использованием 9,736 дополнительных модулей заняло всего 29 секунд, это куда быстрее, чем 1:01 минуты, потребовавшиеся для Nessus 2.2 c 9,491 дополнительных модулей. С заданием просканировать все доступные порты Nessus 3.0 справился за 43 секунды, а Nessus 2.2 потратил на него 2:11 минуты.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[[Изображение:Img_79_16_1.jpg|thumb|NessusClient, бесплатный GUI, работает с версиями 2.2 и 3.0 – можно не учить все параметры командной строки.]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Но скорость – это еще не все. При всех преимуществах Nessus 3.0 над предыдущей версией, есть и плохие новости. Долгое время при составлении отчетов Nessus полагался на номера версий, и 3.0 – не исключение. Например, если, сканируя ваш ПК, Nessus обнаружит, что в системе запущен Apache 2.0.48, то перечислит в отчете все известные проблемы этой или более ранней версии. Ну а если в вашем дистрибутиве дыры залатаны без изменения версии? Вообще-то&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Но скорость – это еще не все. При всех преимуществах Nessus 3.0 над предыдущей версией, есть и плохие новости. Долгое время при составлении отчетов Nessus полагался на номера версий, и 3.0 – не исключение. Например, если, сканируя ваш ПК, Nessus обнаружит, что в системе запущен Apache 2.0.48, то перечислит в отчете все известные проблемы этой или более ранней версии. Ну а если в вашем дистрибутиве дыры залатаны без изменения версии? Вообще-то&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 55:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 57:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Очень быстрый и мощный, но дважды проверьте, что тревога не ложная.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Очень быстрый и мощный, но дважды проверьте, что тревога не ложная.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;* '''Рейтинг - 8/10'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;* '''Рейтинг - 8/10'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[[Категория:Обзоры]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>ProDOOMman</name></author>	</entry>

	<entry>
		<id>http://wiki.linuxformat.ru/wiki/index.php?title=LXF79:Nessus_3.0&amp;diff=1246&amp;oldid=prev</id>
		<title>ProDOOMman: Новая: === Nessus 3.0 ===  ''Как ни старался '''Пол Хадсон''', ему не удалось заставить Nessus назвать его Дэйвом. Ясно, что и...</title>
		<link rel="alternate" type="text/html" href="http://wiki.linuxformat.ru/wiki/index.php?title=LXF79:Nessus_3.0&amp;diff=1246&amp;oldid=prev"/>
				<updated>2008-03-11T19:49:54Z</updated>
		
		<summary type="html">&lt;p&gt;Новая: === Nessus 3.0 ===  &amp;#039;&amp;#039;Как ни старался &amp;#039;&amp;#039;&amp;#039;Пол Хадсон&amp;#039;&amp;#039;&amp;#039;, ему не удалось заставить Nessus назвать его Дэйвом. Ясно, что и...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=== Nessus 3.0 ===&lt;br /&gt;
&lt;br /&gt;
''Как ни старался '''Пол Хадсон''', ему не удалось заставить Nessus назвать его Дэйвом. Ясно, что искусственный интеллект – не главное нововведение, но, может быть, все-таки есть смысл обновиться до версии 3.0?''&lt;br /&gt;
&lt;br /&gt;
Создатель, фирма Tenable, сообщила, что причиной закрытия стали конкуренты, которые перепаковывали исходный код Nessus и продавали его. Нам это кажется странноватым, поскольку мы всегда считали, что такая вещь в природе GPL, но в то же время известно, что Nessus не получал код от пользователей (или тех самых фирм), так что, возможно, мы сами во всем виноваты.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Сор в избе ===&lt;br /&gt;
&lt;br /&gt;
{{Врезка|&lt;br /&gt;
Заголовок= Ник считает...|&lt;br /&gt;
Содержание=«Не забудем простоту использования и толковые отчеты, которые сделали Nessus любимейшей утилитой безопасности в мире.»|&lt;br /&gt;
Ширина=200px}}&lt;br /&gt;
&lt;br /&gt;
Главное событие релиза – переписан движок сканирования, Tenable заявляет, что он быстрее, чем в версии 2.xx, и защищен лучше чем когда-либо. Система безопасности, хотя и не особо сложная, делает свое дело: дополнительные модули не могут открыть сокет или вообще подать голос, не будучи подписанными Tenable.&lt;br /&gt;
&lt;br /&gt;
Насчет скорости, рады сообщить, что в этом релизе она значительно улучшена – сканирование нашей тестовой машины (Athlon 64 3400+, 1ГБ ОЗУ под управлением SUSE 10.0) Nessus 3.0 с использованием 9,736 дополнительных модулей заняло всего 29 секунд, это куда быстрее, чем 1:01 минуты, потребовавшиеся для Nessus 2.2 c 9,491 дополнительных модулей. С заданием просканировать все доступные порты Nessus 3.0 справился за 43 секунды, а Nessus 2.2 потратил на него 2:11 минуты.&lt;br /&gt;
&lt;br /&gt;
Но скорость – это еще не все. При всех преимуществах Nessus 3.0 над предыдущей версией, есть и плохие новости. Долгое время при составлении отчетов Nessus полагался на номера версий, и 3.0 – не исключение. Например, если, сканируя ваш ПК, Nessus обнаружит, что в системе запущен Apache 2.0.48, то перечислит в отчете все известные проблемы этой или более ранней версии. Ну а если в вашем дистрибутиве дыры залатаны без изменения версии? Вообще-то&lt;br /&gt;
это стандартная практика. А Nessus плачется о проблеме, которой нет.&lt;br /&gt;
&lt;br /&gt;
Заявлено, что в Nessus можно отключить мягкую проверку, тогда он будет искать реальные уязвимости вместо сканирования номеров версий, но, похоже, большой разницы не наблюдается. Когда мы попытались попробовать, то получили сообщение: «Возможна остановка или перезагрузка Windows» – есть чему удивиться, тестирование-то идет под Linux! Анализ номеров версий – лучший способ приумножить ложные срабатывания, и весьма печально, что Nessus не&lt;br /&gt;
отказался от него.&lt;br /&gt;
&lt;br /&gt;
=== Огласите весь список! ===&lt;br /&gt;
&lt;br /&gt;
{{Врезка|&lt;br /&gt;
Заголовок=Версия 2.2 жива|&lt;br /&gt;
Содержание=Хотя 3.0 вышла с закрытым кодом, Nessus 2.2 далек от гибели. Tenable даже выпустила несколько обновлений для пользователей 2.2, с кодом, доступным по лицензии GPL. Ясно, что версии 2.2 не видать нового быстрого движка или дополнительной безопасности ядра 3.0, но сцену она не покидает. Уже есть планы создать ответвление 2.2 с открытым кодом, и только время покажет, что из этого выйдет.|&lt;br /&gt;
Ширина=250px}}&lt;br /&gt;
&lt;br /&gt;
Другая проблема – список портов, сканируемых по умолчанию: он включает лишь около 1/8 всех возможных портов. Скорость, что ли, оптимизировали? Выходит, если кто-то нелегально подключится к вашей машине через порт 50000, Nessus его не заметит. Правда, список сканируемых портов можно изменить, но это слабое утешение. Сканируя порты, Nessus не делает предположений о типе сервиса, так что при установке Apache на порт 5560 (если, конечно, указать этот порт для сканирования) Nessus догадается, что это Apache, и запустит соответствующую проверку. Зато если запустить демон Nessus на портах 6666 и 7777, Nessus 2.2 обнаружит их и сообщит, что они часто используются backdoor’ом NetBus, а Nessus 3.0 просто известит, что порты открыты, без всякой дополнительной справки. Обнаружив проблему, Nessus берется за дело. Прежде всего классифицируется тип проблемы (самое страшное – Дыра-Security Hole, затем идет Предупреждение-Security Warning, а наименьшая опасность – ЗамечаниеSecurity Note). По возможности, Nessus дает исчерпывающее описание проблемы и возможное решение, и даже ссылки на предупреждения CVE (Common Vulnerabilities and Exposures – Общие уязвимости и подверженности, для непосвященных), так что вы можете изучить свои проблемы самостоятельно.&lt;br /&gt;
&lt;br /&gt;
При всем при том, Nessus 3.0 является важным обновлением программы, и похоже, что в будущем будет еще лучше. Tenable уже сулит учебные курсы и сертификацию по Nessus для администраторов, желающих упрочить свои знания и использовать больше продвинутых возможностей Nessus. Есть также изменения основной линии: Tenable обещает на будущее поддержку проверки на соответствие, которая позволит отсканировать один сервер и использовать его как образец для других, обеспечивая быстрое и простое отслеживание отклонений.&lt;br /&gt;
&lt;br /&gt;
С открытым кодом или без, Nessus 3.0 все еще лидер в своей области, и, кажется, останется им и далее.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Самое главное ===&lt;br /&gt;
Популярный сканер уязвимостей, находит проблемы в сети и сообщает о них.&lt;br /&gt;
&lt;br /&gt;
См. также: Sara, Nmap.&lt;br /&gt;
* Разработчик: Tenable&lt;br /&gt;
* Сайт: [http://www.nessus.org www.nessus.org]&lt;br /&gt;
* Цена: Бесплатно&lt;br /&gt;
&lt;br /&gt;
=== Вердикт Linux Format ===&lt;br /&gt;
&lt;br /&gt;
* Функциональность - 8/10&lt;br /&gt;
* Производительность - 9/10&lt;br /&gt;
* Простота использования - 8/10&lt;br /&gt;
* Документация - 6/10&lt;br /&gt;
&lt;br /&gt;
Очень быстрый и мощный, но дважды проверьте, что тревога не ложная.&lt;br /&gt;
* '''Рейтинг - 8/10'''&lt;/div&gt;</summary>
		<author><name>ProDOOMman</name></author>	</entry>

	</feed>