Autor Tema: Nessus no termina el proceso de login (SOLUCIONADO)  (Leído 2996 veces)

Desconectado Jaleos

  • Junior Member
  • **
  • Mensajes: 81
Nessus no termina el proceso de login (SOLUCIONADO)
« en: 01 de Marzo de 2009, 01:26:55 pm »
Hola amigos!
Otra vez por aquí devanandome los sesos.
Os pongo un poco en antecedentes...

Hace unos días se me coló un graciosillo en el sistema de un amigo al que le animé a instalarse un Ubuntu.
Después de la instalación, allí físicamente, se lo estoy administrando en remoto con ssh, FreeNx y, para que vea algunas veces lo que hago y aprenda, el escritorio remoto (vino-vinagre), que es por donde creo que logro entrar.

Según vi, en el history de bash, el intruso se bajó con wget en /tmp el programa de irc Unreal 3.2.7, luego lo configuró (sin instalar) y lo arrancó y paró un par de veces.
También hizo una instalación, fallida según parece, de el anonimizador bouncer, y no parece que haya más acciones. Tengo la duda de que sean pistas falsas, no me parece lógico instalar un servidor de irc en el pc de otro, con el trafico que debe generar...

Ya está tapado el agujero, creo :) , pero me entró la curiosidad sobre que otras vulnerabilidades podría tener el sistema recién instalado...jeje y decidí instalar Nessus en mi sistema (Ubuntu 8.04) para probar, y ya empezamos...

Tengo la versión nessus (Nessus) 2.2.9, la que viene en Synaptic.

Después de la instalación añadí un usuario, puse el código de activación de Nessus plugin feed, y aún no he tocado el archivo de configuración.
Lanzo el demonio nessusd y carga los plugins con normalidad.
En la salida de nmap:
Código: [Seleccionar]
1241/tcp open  nessusy en la de  ps aux | grep nessus:
Código: [Seleccionar]
nessusd: waiting for incoming connections
Lanzo con "sudo nessus" la interface gráfica y cuando intento logearme se queda colgado.

Ideas?

Un saludo

DualCore Intel Core2 Duo E6600, 2400 MHz (9x267)
ASUS p5B Deluxe wifi socket LGA 775
512+512 Kingston DDR2-800 (400 MHz)
GeForce 6500 (256 MB) VIVO
Maxtor (250 GB, 7200 RPM,SATA-II)
AVerMedia TV Hybrid+FM A16AR
WXP-Sp2-ubuntu 8.04

Desconectado Peibol

  • Junior Member
  • **
  • Mensajes: 62
    • Zoocial
Re: Nessus no termina el proceso de login
« Respuesta #1 en: 03 de Marzo de 2009, 07:18:41 pm »
Te pudiste haber pasado con el iptables y el nessus utiliza algún sistema de conexiones en modo pasivo?

Por dar una idea...
Nikon D80 con AF-S Nikkor 18-135mm 1:3.5-5.6G, Nikkor 50mm 1:1.8 focal fijo, Tokina 11-16 y Sigma 70-300 APO.

Desconectado Peibol

  • Junior Member
  • **
  • Mensajes: 62
    • Zoocial
Re: Nessus no termina el proceso de login
« Respuesta #2 en: 03 de Marzo de 2009, 07:25:14 pm »
Otra pregunta, ¿lo intentas abrir desde una terminal o desde un alt+f2? ¿puede ser que no sea capaz de abrir las X? ¿has probado utilizar gksu (si estás en gnome) o kdesu (si estás en kde)?

Salu2
Nikon D80 con AF-S Nikkor 18-135mm 1:3.5-5.6G, Nikkor 50mm 1:1.8 focal fijo, Tokina 11-16 y Sigma 70-300 APO.

Desconectado Jaleos

  • Junior Member
  • **
  • Mensajes: 81
Re: Nessus no termina el proceso de login
« Respuesta #3 en: 04 de Marzo de 2009, 06:46:38 pm »
Bueno, creo que ya está...
Aunque, la verdad, no se exactamente que pasaba, supongo que no dí bien de alta el usuario. Lo elimine y lo volví a crear, y aunque tarda bastante en hacer login, al final puedo trabajar con unos bonitos logs que genera.

Con sudo nessus fue suficiente, gracias Peibol por contestar.
Un saludo
DualCore Intel Core2 Duo E6600, 2400 MHz (9x267)
ASUS p5B Deluxe wifi socket LGA 775
512+512 Kingston DDR2-800 (400 MHz)
GeForce 6500 (256 MB) VIVO
Maxtor (250 GB, 7200 RPM,SATA-II)
AVerMedia TV Hybrid+FM A16AR
WXP-Sp2-ubuntu 8.04

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License