Установка Nikto
На этом этапе вы установите Nikto, открытый сканер веб-серверов, который помогает выявлять проблемы безопасности в веб-серверах. Nikto проверяет наличие устаревшего программного обеспечения сервера, опасных файлов/СGI-скриптов и других распространенных уязвимостей. Понимание этих уязвимостей является важным аспектом обеспечения безопасности веб-приложений.
Перед началом убедимся, что находимся в правильной директории. Директория ~/project
- это место, где мы будем выполнять все лабораторные работы, чтобы файлы были организованы:
cd ~/project
Далее нам нужно обновить список пакетов. Это гарантирует, что мы установим последнюю доступную версию Nikto с всеми недавними обновлениями безопасности:
sudo apt update
Теперь мы готовы установить Nikto. Флаг -y
автоматически подтверждает установку, избавляя нас от необходимости вручную одобрять ее:
sudo apt install -y nikto
После завершения установки убедимся, что все прошло правильно, проверив установленную версию. Это подтверждает, что Nikto успешно установлен и показывает, какую версию мы будем использовать:
nikto -Version
Вы должны увидеть вывод, похожий на следующий:
Nikto v2.1.6
Nikto теперь успешно установлен на вашей системе. Хотя у Nikto есть файл конфигурации по пути /etc/nikto.conf
, мы будем использовать настройки по умолчанию для этого вводного лабораторного занятия. Эти настройки по умолчанию обеспечивают хороший баланс между thorough scanning (постепенным сканированием) и разумной скоростью для учебных целей.