本文将介绍在Ubuntu 18.04/Debian 9系统上安装Nessus的方法,安装Nessus能保护和加强应用程序安全。
简介 Nessus是一个专有的漏洞评估工具,适用于在Premise或云环境中部署的移动和Web应用程序。Nessus为你提供恶意软件检测,嵌入式设备扫描,配置审核,控制系统审核和合规性检查等功能。
下载链接 注:Nessus扫描程序包可在Nessus下载页面上找到,在下载之前确认最新的Nessus Debian软件包发行版。在选写本文时,可用的版本是Nessus 8.1.1。
一、在Ubuntu 18.04系统上安装Nessus的方法 对于Ubuntu 18.04,我使用的包名是: Nessus-8.1.1-ubuntu1110_amd64.deb
通过运行安装它: $ sudo dpkg -i Nessus-8.1.1-ubuntu1110_amd64.deb Selecting previously unselected package nessus. (Reading database ... 105206 files and directories currently installed.) Preparing to unpack Nessus-8.1.1-ubuntu1110_amd64.deb ... Unpacking nessus (8.1.1) ... Setting up nessus (8.1.1) ... Unpacking Nessus Scanner Core Components... - You can start Nessus Scanner by typing /etc/init.d/nessusd start - Then go to https://ubuntu-01:8834/ to configure your scanner Processing triggers for ureadahead (0.100.0-20) ... Processing triggers for systemd (237-3ubuntu10.3) ...
二、在Debian 9系统上安装Nessus的方法 对于Debian 9系统,下载的包名为: Nessus-8.1.1-debian6_amd64.deb
使用dep包管理器安装它,如下所示: $ sudo dpkg -i Nessus-8.1.1-debian6_amd64.deb Selecting previously unselected package nessus. (Reading database ... 26870 files and directories currently installed.) Preparing to unpack Nessus-8.1.1-debian6_amd64.deb ... Unpacking nessus (8.1.1) ... Setting up nessus (8.1.1) ... Unpacking Nessus Scanner Core Components... - You can start Nessus Scanner by typing /etc/init.d/nessusd start - Then go to https://deb9:8834/ to configure your scanner Processing triggers for systemd (232-25+deb9u6) ...
启动并启用nessusd服务的方法 启动nessusd服务: sudo systemctl start nessusd 然后启用服务以在启动时启动: $ sudo systemctl enable nessusd.service nessusd.service is not a native service, redirecting to systemd-sysv-install. Executing: /lib/systemd/systemd-sysv-install enable nessusd 使用以下命令确认服务: $ sudo systemctl status nessusd.service
Nessus守护程序绑定到TCP端口8834:
如果UFW正在运行,请确保在防火墙上允许此端口: sudo ufw allow 8834/tcp 参考:在Ubuntu 18.04系统中使用UFW设置防火墙。
配置Nessus的方法 访问 https://[IP Address|Hostname]:8834 的Nessus Web界面,完成Nessus的安装和激活,在第一页上创建Nessus管理员帐户:
在使用Nessus之前,你必须在tenable上获取激活码。 出于测试目的,你可以使用Nessus Home许可证:
许可证密钥将通过用于注册的电子邮件发送给你,使用电子邮件激活码注册你的Nessus:
初始化过程开始了:
请注意,这可能需要一些时间,Nessus下载插件并准备扫描所需的文件消耗了一些时间。完成后,使用创建的管理员帐户登录:
登录时的Nessus默认页面如下图:
至此,已经基本配置了Nessus,可以正常使用了。
相关主题 |