在安装和初步使用Nexpose中遇到的问题和解决方案

低配置电脑利用虚拟机安装Nexpose软件

Nexpose是Rapid7公司开发的一款强大的漏洞扫描工具,相比于Tenable Nessus 来说,前者在面对大型复杂网络的时候表现更佳,但是价格也更昂贵。作为漏洞扫描的初学者,Nexpose提供了更为直观的图形化操作界面,因此适合作为新手练习使用。

由于Nexpose是一款商业收费软件,所以一开始我选择了community版本安装使用。由于官方宣传nexpose在Linux系统上运行更佳,所以我第一次尝试在kali上安装和使用。

不幸的是,很快我发现软件安装以后,完全不能正常的运行。具体表现在initialization过程中始终卡在45%,无法继续。同时整个kail系统变得十分卡顿。

通过查询官方文档,我看到了推荐最低配置是8G RAM 100G ROM,而我的虚拟机由于本身机器的原因只能分配2G RAM 80 ROM,当我尝试将内存提升至8G时,很不幸的出现了内存交换,只能强制关机。

难道真的没有办法了吗?我再一次确认了官方文档,发现官方提供了Virtual Appliance版本

抱着试一试的心态我下载了VM版本的Nexpose,在载入等常规操作之后,进入Linux命令行界面:
nexpose登录界面

输出默认账户:

nexpose

口令:

nexpose

进入安全控制台。注意,第一次程序会要求修改默认账户口令并重新登录。

通过

ipconfig -a

命令查看IP地址以后,可以选择在浏览器中键入url即

https://ip_addr:3780

进入到控制台。

尽管通过Web进入控制台以后操作依然很卡,但是至少可以正常的使用了。

结论:在个人电脑配置不高又想尝试使用Nexpose时我们可以通过在虚拟机上安装VM application版本实现,但要想能够完美的运行Nexpose软件,还是需要一台高配置的个人电脑或是服务器。

以上

ps:本来后面还想放图的,只是nexpose的登录密码怎么输都不对,所以只能将就着看了Hhh…

参考资源链接:[Linux环境下安装Nessus与nexpose教程](https://wenku.youkuaiyun.com/doc/74hkhypxgx?utm_source=wenku_answer2doc_content) 在Linux环境下安装Nessusnexpose这两个安全扫描工具是一项关键任务,对于确保网络安全至关重要。以下是详细的安装及配置步骤: 首先,关于Nessus的安装,您需要访问Nessus官方网站,同意下载协议,并选择适合您的Linux发行版架构的安装包。下载后,使用`dpkg -i`命令来安装Nessus: ```bash sudo dpkg -i Nessus-xxxx-linux遗产版.deb ``` 安装完成后,需要配置Nessus服务以便启动: ```bash cd /etc/init.d sudo ./nessusd start ``` 此时,Nessus服务应该已经启动,但请注意,如果系统重启,您需要手动重新启动Nessus服务。 接下来,为浏览器安装Nessus插件。从Nessus Web界面下载插件并安装。需要注意的是,Nessus插件可能需要根据您的浏览器类型进行安装,以及在某些情况下,如更换IP后,可能需要重新安装插件。创建Nessus账户后,您将能够登录Web界面并开始创建扫描任务。 至于nexpose安装过程类似,但具体步骤可能略有不同。通常包括下载官方提供的Linux安装包,使用相应的包管理命令(如`dpkg -i`或`rpm -ivh`)安装,配置系统允许nexpose启动,并启动服务。具体步骤请参考nexpose官方文档。 在配置启动nexpose服务后,您可以通过Web界面创建扫描策略,监控网络资产的安全状况。建议在安装配置这两个工具后,定期更新扫描策略并检查系统日志以确保工具运行正常。 请确保在安装使用Nessus与nexpose时,遵守相关法律法规,并尊重网络权限。此外,保持对这两个工具的持续更新,有助于及时发现防御新出现的安全威胁。 针对Nessus与nexpose安装配置,您可以通过阅读《Linux环境下安装Nessus与nexpose教程》来获取更多详细的步骤最佳实践,这对于解决您当前的问题将非常有帮助。 参考资源链接:[Linux环境下安装Nessus与nexpose教程](https://wenku.youkuaiyun.com/doc/74hkhypxgx?utm_source=wenku_answer2doc_content)
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值