nessus 漏洞扫描器
Nessus ?官網:http://www.tenable.com/products/nessus-vulnerability-scanner
Nessus 6.3 用戶手冊(中文版):https://wenku.baidu.com/view/66e2f8dff7ec4afe04a1dfbf.html
得到 Nessus 激活碼:
在Nessus 官網 (https://www.tenable.com/) 點擊 products -> Nessus plugins ->?Obtain an Activation Code
可以看到有免費版和收費版,免費版需要注冊才能得到。
在該界面填寫一些注冊信息, 填寫完后, 單擊Register按鈕, 將在注冊的郵箱中收到一份郵件。 進入郵箱后, 可看到該郵件中有一個激活碼。
為Nessus網絡接口創建一個用戶賬戶。 執行命令如下所示:
從輸出的信息中可以看到admin用戶被添加成功了
激活Nessus。 執行命令如下所示:
以上命令中的XXXX-XXXX-XXXX-XXXX-XXXX指的是在郵件中獲取到的激活碼。 執行以上命令后, 輸出信息如下所示:
Your Activation Code has been registered properly - thank you. Now fetching the newest plugin set from plugins.nessus.org #等待一段時間 Could not verify the signature of all-2.0.tar.gz #不能證實all-2.0.tar.gz的簽名
啟動Nessus服務。 執行命令如下所示:
root@Kali:~# /etc/init.d/nessusd start
在第激活Nessus時, 輸出和以上相同的信息, 表示沒有激活Nessus。 這個問題在RHEL上不會出現的。 不過, 這里有方法來解決這個問題。 具體操作步驟如下 所示。
(1) 刪除文件nessus-fetch.rc。 執行命令如下所示:
root@Kali:~# rm /opt/nessus/etc/nessus/nessus-fetch.rc
(2) 使用nessus-fetch --challenge獲取挑戰碼。 執行命令如下所示:
root@Kali:~# /opt/nessus/bin/nessus-fetch --challenge
Challenge code: xxxxxxxxxxxxxxxxxxxxxxxx
You can copy the challenge code above and paste it alongside your
Activation Code at:
https://plugins.nessus.org/offline.php
其中, xxxxxxxxxxxxxxxxxxxxxxxx是輸出的挑戰碼。
(3) 重新登錄http://www.nessus.org/products/nessus/nessus-plugins/obtain-an-activation- code網站獲取激活碼。
(4) 登錄https://plugins.nessus.org/offline.php網站, 在該界面輸入生成的挑戰碼和激活碼,
獲取插件
此時單擊Submit按鈕, 將顯示如圖2.5所示的界面。
從該界面下載nessus-fetch.rc和all-2.0.tar.gz, 將其下載到本地。
(5) 將下載到的nessus-fetch.rc文件復制到/opt/nessus/etc/nessus/目錄下。 執行命令如下所示:
root@Kali:~# cp /root/nessus-fetch.rc /opt/nessus/etc/nessus
執行以上命令后, 沒有任何輸出信息。
(6) 使用nessus-update-plugins命令將Nessus的插件all-2.0.tar.gz加載。 執行命令如下所示:
root@Kali:~# /opt/nessus/sbin/nessus-update-plugins /root/all/all-2.0.tar.gz
Expanding /root/all/all-2.0.tar.gz…
Done. The Nessus server will start processing these plugins within a minute
(7) 重新啟動Nessus服務。 執行命令如下所示:
root@Kali:~# /etc/init.d/nessusd restart
$Shutting down Nessus : .
$Starting Nessus : .
以上步驟操作完成后, Nessus就被激活了。 如果不激活Nessus, 它是不能使用的。
在Kali中安裝Squid服務。 執行命令如下所示:
root@Kali:~# apt-get install squid3
設置Squid服務開機不自動啟動。 執行命令如下所示:
root@Kali:~# update-rc.d -f squid3 remove
總結
以上是生活随笔為你收集整理的nessus 漏洞扫描器的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Notepad++ 简单使用
- 下一篇: 汇编语言(王爽第三版) 实验5编写、调试