在Debian上安装Nessus漏洞扫描程序(v5.2)
时间:2020-03-21 11:48:16 来源:igfitidea点击:
Nessus是一个跨平台,全面的系统漏洞扫描程序,从简单的主机ping扫描开始,以危险的“拒绝服务”攻击结束,提供了广泛的渗透技术。
注册家庭许可
Nessus主页注册(如果免费),可以在此页面上完成:https://www.tenable.com/products/nessus-home
家庭许可证仅可在家庭环境中供个人使用,这就是我们所需要的。
确保注册过程中提供的电子邮件有效,因为它将用于发送Tenable Nessus家庭激活码。
下载安装包
可从以下页面下载安装软件包:https://www.tenable.com/products/nessus/select-your-operating-system
我们使用32位Debian Wheezy机器,因此适用于Nessus-5.2.5-debian6_i386.deb(Debian 6.0,32位)。
安装
安装Nessus扫描器:
# dpkg -i Nessus-5.2.5-debian6_i386.deb
启动守护程序:
# /etc/init.d/nessusd start
检查Nessus是否正在运行:
# netstat -nltp | grep nessus tcp 0 0 0.0.0.0:8834 0.0.0.0:* LISTEN 11614/nessusd tcp6 0 0 :::8834 :::* LISTEN 11614/nessusd
打开网络浏览器,然后转到:
'https://本地主机:8834 /'
如果打算从另一台PC访问,请确保在防火墙上打开了TCP 8834端口。
按照屏幕上的说明进行操作:创建一个新的用户帐户,输入激活码并下载插件(这是CPU和磁盘密集型任务,需要大量时间)。
一旦下载并处理了插件,后续的启动就会更快。
快乐家庭系统扫描!
配置iptables
# iptables -A INPUT -p tcp --dport 8834 -j ACCEPT