对于一个服务器运维工作者,掌握和运用一门漏洞扫描的工具也是行走江湖的必备项,Nessus就是漏洞扫描的强力武器。nessus为一款当下比较流行的系统弱点扫描与分析软件,他的优点是操作简单(配置几乎全web化),而且页面精美、扫描项广泛;缺点就是目前不支持中文...
要安装Nessus,需要登陆https://www.tenable.com/products/nessus/select-your-operating-system ,选择对应的系统,我这个服务器是centos 7,那么就选择下图里红色的那个rpm包:
点击之后,出来一个同意条款,同意之后就开始自动下载。但是要安装nessus仅仅有程序是不够的,还需要一个对应的验证码,在上面那个界面里,下拉一点有一个“get an activation code”的check,点击之后跳转到https://www.tenable.com/products/nessus/nessus-plugins/obtain-an-activation-code ,里选择家用free版,点击下面的“register now”:
注册是很简单的,填写名称和电邮就可以了。不久后就会在电子邮件里面获得一个校验码。
把下载的那个Nessus-6.11.1-es7.x86_64.rpm包上传到centos之后,#rpm -ivh Nessus-6.11.1-es7.x86_64.rpm 进行安装,安装完成之后,#service nessusd start启动进程,启动完毕之后,使用#netstat -lnpt|grep 8834,来检查一下8834端口是否被监听,如图:
Nessus漏洞扫描工具详解及使用教程

本文介绍了如何使用Nessus进行漏洞扫描。首先,通过官方网站下载适合的操作系统版本并安装,接着获取激活码进行注册。安装完成后启动服务,通过浏览器访问并设置策略。创建扫描策略时,选择Advanced Scan,定制针对CentOS的检查项。制定扫描任务,指定扫描网络段,并开始执行。完成扫描后,Nessus会显示详细的扫描结果和报告。


最低0.47元/天 解锁文章
8530

被折叠的 条评论
为什么被折叠?



