Instalar Nikto
En este paso, instalarás Nikto, un escáner de servidores web de código abierto que ayuda a identificar problemas de seguridad en servidores web. Nikto comprueba la presencia de software de servidor desactualizado, archivos/CGIs peligrosos y otras vulnerabilidades comunes. Comprender estas vulnerabilidades es crucial para proteger las aplicaciones web.
Antes de comenzar, asegúrate de estar en el directorio correcto. El directorio ~/project
es donde realizaremos todo el trabajo del laboratorio para mantener los archivos organizados:
cd ~/project
A continuación, necesitamos actualizar la lista de paquetes. Esto garantiza que instalaremos la última versión disponible de Nikto con todas las actualizaciones de seguridad recientes:
sudo apt update
Ahora estamos listos para instalar Nikto. La opción -y
confirma automáticamente la instalación, evitándonos tener que aprobarla manualmente:
sudo apt install -y nikto
Después de que se complete la instalación, verifiquemos que haya funcionado correctamente comprobando la versión instalada. Esto confirma que Nikto está instalado correctamente y muestra la versión que utilizaremos:
nikto -Version
Deberías ver una salida similar a la siguiente:
Nikto v2.1.6
Nikto ahora está instalado correctamente en tu sistema. Aunque Nikto tiene un archivo de configuración en /etc/nikto.conf
, utilizaremos la configuración predeterminada para este laboratorio introductorio. Estas configuraciones predeterminadas proporcionan un buen equilibrio entre un escaneo exhaustivo y una velocidad razonable con fines de aprendizaje.