Installieren von Nikto
In diesem Schritt installieren Sie Nikto, einen Open-Source-Webserver-Scanner (Webserver-Scanner im Original), der hilft, Sicherheitslücken in Webservern zu identifizieren. Nikto prüft auf veraltete Serversoftware, gefährliche Dateien/CGIs und andere häufige Sicherheitsrisiken. Das Verständnis dieser Sicherheitslücken ist entscheidend für die Absicherung von Webanwendungen.
Bevor wir beginnen, stellen wir sicher, dass wir uns im richtigen Verzeichnis befinden. Das Verzeichnis ~/project
ist der Ort, an dem wir alle unsere Labarbeiten durchführen, um die Dateien organisiert zu halten:
cd ~/project
Als Nächstes müssen wir die Paketliste aktualisieren. Dadurch wird sichergestellt, dass wir die neueste verfügbare Version von Nikto mit allen aktuellen Sicherheitsupdates installieren:
sudo apt update
Jetzt sind wir bereit, Nikto zu installieren. Das -y
-Flag bestätigt die Installation automatisch und erspart uns die manuelle Bestätigung:
sudo apt install -y nikto
Nach Abschluss der Installation überprüfen wir, ob alles korrekt funktioniert hat, indem wir die installierte Version prüfen. Dies bestätigt, dass Nikto richtig installiert ist und zeigt, welche Version wir verwenden werden:
nikto -Version
Sie sollten eine Ausgabe ähnlich der folgenden sehen:
Nikto v2.1.6
Nikto ist jetzt erfolgreich auf Ihrem System installiert. Obwohl Nikto eine Konfigurationsdatei unter /etc/nikto.conf
hat, verwenden wir für dieses Einführungslab die Standardeinstellungen. Diese Standards bieten ein gutes Gleichgewicht zwischen gründlichem Scannen und angemessener Geschwindigkeit für Lernzwecke.