Instalaremos a
interface web do Inprotect. Mas antes vamos criar diretório para os logs.
# mkdir /var/log/inprotect
# touch /var/log/inprotect/sched.log
# touch /var/log/inprotect/portscan.log
# touch /var/log/inprotect/nessus_scan.log
# touch /var/log/inprotect/updateplugins.log
Agora vamos instalar a interface:
# ./install.sh
Inprotect installation
======================
Please run this installation as root user
1 Install Web Console interface only
2 Install Database only
3 install Web Console & Database components
Q Quit without installation
N.B. To install a Scanner, all you need is Nessus and required
components installed on a scanner host see INSTALL file (part I)
for more details.
Make your selection [13] (Choose menu item 1.)
1
Setting up Web Console interface
================================
Inprotect webroot path [/var/www/html]
<DocumentRoot do seu HTTPD>
/somewebroot does not exist do you want to create it ? [y]
<enter for yes>
Web console setup finished.
Please review settings in the files:
/usr/local/etc/inprotect.cfg
/DocumentRoot do seu HTTPD/config.php"
As seguintes modificações são necessárias (e adicionar a última variável):
# vi /usr/local/etc/inprotect.cfg
NESSUSPATH=< diretório onde está o nessus > /nessus # binário nessus!
DATABASEHOST=< IP do Server MySql com o DB Inprotect >
DATABASEUSER=< Usuário criado para logar no mysql com direitos a DB Inprotect >
DATABASEPASSWORD=< Password do Usuário MySql >
EMAILSUBJECT=< Assunto o qual o email sairá >
# Para melhor organização Logs na mesma pasta .
NESSUSLOG=/var/log/inprotect/nessus_scan.log
PORTSCANLOG=/var/log/inprotect/portscan.log
UPDATEPLUGINSLOG=/var/log/inprotect/updateplugins.log
SCHEDLOG = /var/log/inprotect/sched.log
# /DocumentRoot do seu HTTPD/config.php"
$dbhost="< IP do Server MySql com o DB Inprotect >";
$dbuname="< Usuário criado para logar no mysql com direitos a DB Inprotect >";
$dbpass="< Password do Usuário MySql >";
Precisamos criar links para que o Inprotect funcione corretamente, o "nessus3links.sh" é um script que cria esses links automaticamente.
# cd /opt/netscan/inprotect/patches/
# ./nessus3links.sh
Agora teremos que logar com o browser na interface do Inprotect para adicionar um servidor
Nessus para podermos popular a DB do Inprotect com os plugins. O Inprotect
tem alguns erros, corrigiremos isso.