在Debian上安装Nessus漏洞扫描程序(v5.2)

时间:2020-03-21 11:48:16  来源:igfitidea点击:

Nessus是一个跨平台,全面的系统漏洞扫描程序,从简单的主机ping扫描开始,以危险的“拒绝服务”攻击结束,提供了广泛的渗透技术。

注册家庭许可

Nessus主页注册(如果免费),可以在此页面上完成:https://www.tenable.com/products/nessus-home

家庭许可证仅可在家庭环境中供个人使用,这就是我们所需要的。

确保注册过程中提供的电子邮件有效,因为它将用于发送Tenable Nessus家庭激活码。

下载安装包

可从以下页面下载安装软件包:https://www.tenable.com/products/nessus/select-your-operating-system

我们使用32位Debian Wheezy机器,因此适用于Nessus-5.2.5-debian6_i386.deb(Debian 6.0,32位)。

安装

安装Nessus扫描器:

# dpkg -i Nessus-5.2.5-debian6_i386.deb

启动守护程序:

# /etc/init.d/nessusd start

检查Nessus是否正在运行:

# netstat -nltp | grep nessus
tcp   0   0 0.0.0.0:8834   0.0.0.0:*  LISTEN    11614/nessusd
tcp6  0   0 :::8834        :::*       LISTEN    11614/nessusd

打开网络浏览器,然后转到:

'https://本地主机:8834 /'

如果打算从另一台PC访问,请确保在防火墙上打开了TCP 8834端口。
按照屏幕上的说明进行操作:创建一个新的用户帐户,输入激活码并下载插件(这是CPU和磁盘密集型任务,需要大量时间)。
一旦下载并处理了插件,后续的启动就会更快。
快乐家庭系统扫描!

配置iptables

# iptables -A INPUT -p tcp --dport 8834 -j ACCEPT