PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nessus nach Portscan mit NMap --> Differenzen



markwaldhoff
20.07.04, 08:39
Ich musste gerade feststellen das es diverse Unterschiede zwischen einem Nessus Scan und einem Portscan mit NMap gibt... ich hatte eigentlich erwartet das zumindest Nessus dieselben offenen Ports erkennt wie NMap... war aber nicht der Fall... bei den meisten Rechnern finde ich mit NMap weit mehr offene Ports als Nessus... woran kann das liegen ?
Wahrscheinlich an den NMap Einstellungen für Nessus, oder ? Ich schätze mal er macht Standartmäßig einen normalen connect scan mit nmap... wo kann ich diese einstellung den ändern ?
Die Portscans habe ich wie folgt gemacht:

nmap -sS -O -P0 -v IPADRESSE

Damit habe ich wie gesagt ca. 70-80% mehr offene Ports gefunden als Nessus es macht ! Weiß da jemand vielleicht einen Rat ?

cane
21.07.04, 09:08
Sollte in der Config von Nessus einzustellen sein...

mfg
cane

derRichard
21.07.04, 11:17
hallo!

afaik verwendet nessus bei nmap die option, dass nur ports aus /etc/services gescannt werden.
aber das kann man umstellen.
nessus muss natürlich als root laufen...

//richard