本文主要参考下面两篇博文
http://blog.youkuaiyun.com/bravelee2009/article/details/9821537
http://blog.chinaunix.net/uid-21546393-id-3026338.html
非常感谢上面二位博主的分享。结合自己的情况,写了下面的文章
1.bt5R1_32
2. z终端 startx
3. apt-get install
4. 官网注册(选择家用免费版UsingNessus at Home),获取Code:
Applications→BackTrack→Vulnerability Assessment→Vulnerabilty Scanners→Nessus→nessus register
5. 添加用户,Applications→BackTrack→Vulnerability Assessment→Vulnerabilty Scanners→Nessus→nessus user add
6 注册nessus,登录邮箱获取Code,在终端下输入:/opt/nessus/bin/nessus-fetch --register 36CC-884F-728B-40C7-DD89
7. 在浏览器中输入https://localhost:8834即可成功访问nessus
×××××××××××××××××可能的问题及解决的方法×××××××××××××××
注:如果按照上述方法操作的过程中出现如下错误:
Fetching the newest updates from nessus.org...
[Wed Nov 23 18:54:36 2011][5169.0] Could not open connection to plugins.nessus.org:443
Could not verify the signature of all-2.0.tar.gz
解决之法:通过在线的方式激活以及获得插件包:
(1)删除文件nessus-fetch.rc:
rm /opt/nessus/etc/nessus/nessus-fetch.rc
(2)重新登记取得的 Active code:http://www.nessus.org/register.php;
(3)需要透過指令 nessus-fetch --challenge 來取得 challenge code:
/opt/nessus/bin/nessus-fetch --challenge
(4)登上https://plugins.nessus.org/offline.php后,输入Challenge code 和active code
之后将获得nessus-fetch.rc和all-2.0.tar.gz插件的下载链接地址,将其下载到本地
(5)把所获得的nessus-fetch.rc复制到:/opt/nessus/etc/nessus/下
(6)Nessus 的 plugin 檔案名稱為 all-version.tar.gz 透過 nessus-update-plugins 來匯入:
/opt/nessus/sbin/nessus-update-plugins /root/all/all-2.0.tar.gz
(7)重新启动,ok
××××××××××××××××××××××××××××××××××××××××××××
小指导:
nessus安装到主机之后,需要激活和插件才能使用。而激活可通过网页在线份的方式进行,
得到两个至关重要的文件:nessus-fetch.rc和all-2.0.tar.gz