1200字范文,内容丰富有趣,写作的好帮手!
1200字范文 > nessus 漏洞扫描器

nessus 漏洞扫描器

时间:2024-03-24 18:14:36

相关推荐

nessus 漏洞扫描器

Nessus 官网:/products/nessus-vulnerability-scanner

Nessus 6.3 用户手册(中文版):/view/66e2f8dff7ec4afe04a1dfbf.html

得到 Nessus 激活码:

在Nessus 官网 (/) 点击 products -> Nessus plugins ->Obtain an Activation Code

可以看到有免费版和收费版,免费版需要注册才能得到。

在该界面填写一些注册信息, 填写完后, 单击Register按钮, 将在注册的邮箱中收到一份邮件。 进入邮箱后, 可看到该邮件中有一个激活码。

为Nessus网络接口创建一个用户账户。 执行命令如下所示:

root@Kali:~# /opt/nessus/sbin/nessus-adduserLogin :admin #输入用户名为adminLogin pasword : #输入用户密码Login password (again) : #输入确认密码Do you want this user to be a Nessus 'admin' user ? (can upload plugins, etc...) (y/n) [n]: yUser rules #用户规则----------nessusd has a rules system which allows you to restrict the hoststhat admin has the right to test. For instance, you may wanthim to be able to scan his own host only.Please see the nessus-adduser manual for the rules syntaxEnter the rules for this user, and enter a BLANK LINE once you are done :(the user can have an empty rules set) #按下空格键提交输入Login : adminPassword : ***********This user will have 'admin' privileges within the Nessus serverRules :Is that ok ? (y/n) [y] yUser added #用户被添加

从输出的信息中可以看到admin用户被添加成功了

激活Nessus。 执行命令如下所示:

root@Kali:~# /opt/nessus/bin/nessus-fetch --register XXXX-XXXX-XXXX- XXXX-XXXX

以上命令中的XXXX-XXXX-XXXX-XXXX-XXXX指的是在邮件中获取到的激活码。 执行以上命令后, 输出信息如下所示:

Your Activation Code has been registered properly - thank you.Now fetching the newest plugin set from #等待一段时间Could not verify the signature of all-2.0.tar.gz #不能证实all-2.0.tar.gz的签名

启动Nessus服务。 执行命令如下所示:

root@Kali:~# /etc/init.d/nessusd start

在第激活Nessus时, 输出和以上相同的信息, 表示没有激活Nessus。 这个问题在RHEL上不会出现的。 不过, 这里有方法来解决这个问题。 具体操作步骤如下 所示。

(1) 删除文件nessus-fetch.rc。 执行命令如下所示:

root@Kali:~# rm /opt/nessus/etc/nessus/nessus-fetch.rc

(2) 使用nessus-fetch --challenge获取挑战码。 执行命令如下所示:

root@Kali:~# /opt/nessus/bin/nessus-fetch --challenge

Challenge code: xxxxxxxxxxxxxxxxxxxxxxxx

You can copy the challenge code above and paste it alongside your

Activation Code at:

/offline.php

其中, xxxxxxxxxxxxxxxxxxxxxxxx是输出的挑战码。

(3) 重新登录/products/nessus/nessus-plugins/obtain-an-activation- code网站获取激活码。

(4) 登录/offline.php网站, 在该界面输入生成的挑战码和激活码,

获取插件

此时单击Submit按钮, 将显示如图2.5所示的界面。

从该界面下载nessus-fetch.rc和all-2.0.tar.gz, 将其下载到本地。

(5) 将下载到的nessus-fetch.rc文件复制到/opt/nessus/etc/nessus/目录下。 执行命令如下所示:

root@Kali:~# cp /root/nessus-fetch.rc /opt/nessus/etc/nessus

执行以上命令后, 没有任何输出信息。

(6) 使用nessus-update-plugins命令将Nessus的插件all-2.0.tar.gz加载。 执行命令如下所示:

root@Kali:~# /opt/nessus/sbin/nessus-update-plugins /root/all/all-2.0.tar.gz

Expanding /root/all/all-2.0.tar.gz…

Done. The Nessus server will start processing these plugins within a minute

(7) 重新启动Nessus服务。 执行命令如下所示:

root@Kali:~# /etc/init.d/nessusd restart

$Shutting down Nessus : .

$Starting Nessus : .

以上步骤操作完成后, Nessus就被激活了。 如果不激活Nessus, 它是不能使用的。

在Kali中安装Squid服务。 执行命令如下所示:

root@Kali:~# apt-get install squid3

设置Squid服务开机不自动启动。 执行命令如下所示:

root@Kali:~# update-rc.d -f squid3 remove

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。