Nessusの設定画面(Preferance)
解説
|
Pluginsの細かい設定を行う画面です。ドキュメントが見当たらないので予想になりますが、Pluginが動作する際に、Nessus(及びNmap)の機能を呼び出して利用するわけですが、その呼び出される機能の設定というイメージになると思います。詳細を述べてゆくと切りがないので、上の画面では隠れて見えない所まで合わせて、簡単に項目だけ紹介しておきます。 "Ping the remote host"では、Pingをリモートホストに飛ばす際に、TCP/IMAPのどちら(あるいは両方)のPingを利用するのか、TCPを利用する場合のSource/Destination Port、 Timeout、 Retry回数を設定します。Ping to remote hostを行うかどうか自体は、Scan Optionのタブの中で設定します。 "Nmap"では、NessusがNmapの機能を内部的に呼び出して利用する際の設定を行います。基本的にTCPを利用したスキャンの設定のようです。スキャン方法としてconnect()/SYN scan/FIN scan/Xmas Tree scan/Null scanのいずれを利用するのか、UDP/RPCポートのスキャン/リモートホストへのPing/スキャン先OSの判定/Fragment IP Packet(bypass firewall)/Identdの情報取得をそれぞれ行うのか、これらのスキャンのSource Portの番号の設定を行うことが出来ます。Nmapを利用したスキャンを行うかどうか自体は、Scan Optionのタブの中で設定します。 "FTP bounce scan"ではScanするのに利用するFTPホスト名を指定します。詳細は説明しませんが、FTPではAというホストがBというホストに対して、Cというホストに対して接続を行うように命令することが可能なように設計が行われています。これを悪用すると踏み台として利用できるので、そのチェックを行うのがFTP bounce check Pluginになります。つまり、この説明で言うとCというFTP Serverになるホストを設定する部分ということになると思います(説明がないので想定です)。FTP bounce scanを行うかどうか自体は、Scan Optionのタブの中で設定しますが、PluginsにあるFTP bounce checkもほぼ同じ内容のチェックを行うはずです。 "SMB log in"では、SMB log in PluginがWindows系OSおよびSambaのSMBサービスへのスキャンを試みる際に利用するユーザー名及びパスワードの設定を行います。ただし、現在ではClear Textでしかパスワードは送信できないようです。 "Anonymous FTP enabled"では、Anonymous FTP enabled Pluginがリモートホスト上で匿名でFTPにログオンできるかどうかをスキャンする際に利用するユーザー名とパスワードを設定します。しかし、ユーザー名"Anonymous"、パスワードは何でもいいのが普通のAnonymous FTPなので、なぜここで設定する必要があるかは不明です。 "Default accounts"では、Default accounts Pluginがスキャン対象ホスト上にデフォルトアカウントが存在するかどうかを確認する際の、同時接続数の上限を設定します。 "FTP writable directories"では、FTP writable directories PluginがFTP Serverへの書き込みが可能かどうかの判断を行う際に、返却されたアクセス権(dwrxwrxrwx)を信用するのか、それとも実際に書き込みを行ってみるのかを設定します。 "uw-imap buffer overflow after login"では、uw-imap buffer overflow after login Pluginが、リモートユーザーがuw-imap Serverに有効なユーザー名でログオンした後にシェルを起動できるというセキュリティホールがあるかどうかのスキャンを行う際に利用するユーザー名とパスワードを設定します。ちなみに、このPluginは"dangerous"なPluginとされており、デフォルトでは利用されないようになっています。 "qpopper LIST buffer overflow"では、qpopper LIST buffer overflow Pluginが、ローカルユーザーがqpopper Serverに有効なユーザー名でログオンした後にシェルを起動できるというセキュリティホールがあるかどうかのスキャンを行う際に利用するユーザー名とパスワードを設定します。ちなみに、このPluginは"dangerous"なPluginとされており、デフォルトでは利用されないようになっています。 |