Перейти к основному содержанию

Nessus — обновляем через proxy

Nessus Tenable

Есть у меня дома на виртуалке сканер безопасности Nessus, который развёрнут на Ununtu Server 18. Версия Essentials позволяет бесплатно просканировать до 16 IP адресов, так что для персонального использования сканер можно использовать без проблем.

Nessus — установка на Ubuntu

Однако, проблема не в сканере, а в его обновлениях. Для поддержки актуальности сканер нужно постоянно обновлять, однако, компания Tenable приостановила деятельность в России с 10 марта 2022, помахала ручкой кинула своих покупателей из России. И обновления тоже отключила.

Nessus не работает в России

Единственный оставшийся способ поддерживать сканер — использование VPN. Сперва я радостно накатил на Ubuntu Server рябом с Nessus популярный ProtonVPN.

ProtonVPN — это VPN сервис от авторов веб-почты ProtonMail с шифрованием, созданной в 2013 году сотрудниками ЦЕРН (Европейская организация по ядерным исследованиям).

Установка ProtonVPN на Ubuntu Server

Какое-то время всё работало, затем, ProtonVPN на Ubuntu перестал нормально работать. Не знаю с чем это связано, с блокировками VPN или ещё с чем-то. Не работает и всё. Как дальше обновлять? Выход был найден, собственно, на картинке ниже можно догадаться какой именно:

vpn

Всё просто. На своём компьютере я поднимаю VPN соединение через десктопный клиент ProtonVPN. Какой именно VPN использовать — не принципиально. Пока ProtonVPN клиент Windows работает, хоть и не очень стабильно.

ProtonVPN — бесплатный VPN с безлимитным трафиком

Далее я поднимаю у себя прокси-сервер на стандартном порту 3128 с помощью 3proxy.

3proxy — бесплатный кроссплатформенный прокси-сервер. Основными отличительными особенностями являются небольшой размер и поддержка нескольких операционных систем. Программа не имеет графического интерфейса, её настройка производится путём написания конфигурационного файла. Существует возможность запуска программы как в консольном режиме, так и в фоновом режиме в виде службы или демона.

Прокси за 5 минут — 3proxy

Ну а потом в настройках Nessus указываю в качестве прокси IP адрес своего компа. Профит.

vpn

Nessus обновляется. Задача выполнена.

Теги

 

Похожие материалы

Windows Sandbox — песочница Windows

Компания Microsoft года разработала механизм на основе технологии контейнеризации под названием Песочница, или Windows Sandbox. Данный механизм позволяет запустить в изолированной среде легковесную виртуальную машину. Легковесность обеспечивается тем, что виртуальная машина создастся на лету из файлов вашей текущей ОС Windows.

Теги

Relaying Potatoes — уязвимость повышения привилегий в Windows RCE

Новая неожиданная уязвимость повышения привилегий в протоколе Windows RPC. Любой пользователь системы может повысить свои права до уровня доменного администратора. Бдыщь.

Теги