Deepin Server V15使用Nessus(专业版)扫描本机

目录:

  • 介绍Nessus
  • 准备Nessus安装资源
  • 安装Nessus
  • 首次启动配置
  • 配置Nessus扫描本机
  • 扫描本机

一、介绍Nessus

1998年, Nessus 的创办人 Renaud Deraison 展开了一项名为 "Nessus"的计划,其计划目的是希望能为因特网社群提供一个免费、威力强大、更新频繁并简易使用的远端系统安全扫描程序。经过了数年的发展, 包括 CERT 与 SANS 等著名的网络安全相关机构皆认同此工具软件的功能与可用性。

2002年时, Renaud 与 Ron Gula, Jack Huffard 创办了一个名为 Tenable Network Security 的机构。在第三版的Nessus 发布之时, 该机构收回了 Nessus 的版权与程序源代码 (原本为开放源代码), 并注册成为该机构的网站。 目前此机构位于美国马里兰州的哥伦比亚。

Nessus特色:

  • 提供完整的电脑漏洞扫描服务, 并随时更新其漏洞数据库。
  • 不同于传统的漏洞扫描软件, Nessus 可同时在本机或远端上摇控, 进行系统的漏洞分析扫描。
  • 其运作效能能随着系统的资源而自行调整。如果将主机加入更多的资源(例如加快CPU速度或增加内存大小),其效率表现可因为丰富资源而提高。
  • 可自行定义插件。
  • 自从1998年开发至今已谕十年, 故为一架构成熟的软件。
  • 采用客户/服务器体系结构,客户端提供了运行在X window 下的图形界面,接受用户的命令与服务器通信,传送用户的扫描请求给服务器端,由服务器启动扫描并将扫描结果呈现给用户;扫描代码与漏洞数据相互独立,Nessus 针对每一个漏洞有一个对应的插件,漏洞插件是用NASL(NESSUS Attack Scripting Language)编写的一小段模拟攻击漏洞的代码,这种利用漏洞插件的扫描技术极大的方便了漏洞数据的维护、更新;Nessus 具有扫描任意端口任意服务的能力;以用户指定的格式(ASCII 文本、html 等)产生详细的输出报告,包括目标的脆弱点、怎样修补漏洞以防止黑客入侵及危险级别。

二、准备Nessus安装资源

下载地址:http://www.tenable.com/products/nessus/select-your-operating-system
获取激活码:http://www.tenable.com/products/nessus/nessus-professional/evaluate

安装包下载的比较慢,而且还容易中断,建议使用浏览器下载获取下载地址后,使用迅雷进行下载(拿走,不送。https://pan.baidu.com/s/1i4MW1et 密码:ep4g)。获取激活码时需要填写邮箱,这个邮箱必须是企业邮箱,神马QQ邮箱是用不了的。

三、安装Nessus

安装过程还是比较简单的,使用sudo dpkg -i 进行安装,使用自带的启动脚本nessusd启动。

sudo dpkg -i nessus.deb
sudo /etc/init.d/nessusd start
1.png

在完成安装和启动后,就可以访问Web进行启动配置了。

https://localhost:8834/

四、首次启动配置

1、这里没什么说的,点击 Continue。


2.png

2、这里设置登录Web页面的用户名和密码。


3.png

3、这里输入邮件收到的 Activation Code。


4.png

4、这里是更新插件


5.png

5、更新插件需要下载很久,有很大的概率会失败(总之我是没有成功过)。


6.png

6、我提供了截止到2016年2月份的更新包,在命令行中手动升级,各位看官凑合用吧(链接: https://pan.baidu.com/s/1mhDwPXe 密码: sbxc)。

sudo /opt/nessus/sbin/nessuscli update ~/all-2.0.tar.gz
7.png

7、更新完成后,重新启动Nessus。

sudo /etc/init.d/nessusd start
8.png

8、重新打开Web页面,会安装手动更新的包(需要稍微多等一会,去个卫生间、抽支烟吧)。


9.png

9、安装完成后,输入用户名密码。

10.png

10、这个就是Web的主界面了,界面中的各个功能按钮都是什么我就不挨个介绍了,以各位看官的无上智商和洞察力,随便点点就明白了。


11.png

五、配置Nessus扫描本机

1、新建 Scan

12.png

2、选择 Advanced Scan

13.png

3、给本次扫描起个名字,然后设置本机IP地址。

14.png

4、在本机设置好允许root进行ssh登录(这个百度即可,我就不提供方法了),这里选择Password方式,然后输入root和root的密码

15.png

5、首先点击 Disabe All,然后开启我们需要的测试项目。我随便点点,都开启了Backdoors、CGI abuses、CGI abuses:XSS、Databases、Debian Local Security Checks、Default Unix Accounts、Denial of Service、DNS、F5 Networks Local security Checks、Firewalls、FTP、Gain a shell remotely、General、Misc.、Netware、Policy Compliance、RPC、SCADA、Service detection、Settings、SMTP problems、SNMP、Web Servers,可为看官自己随意取舍吧。相对来说,这里的选择会比较重要。

16.png

6、最后点保存会吧,我就不上图了。

六、扫描本机
1、开始扫描

17.png

2、查看状态
点击这个条目进去


18.png

在这里各位看官随便点点看看


19.png

3、深度操作系统服务器版软件的扫描结果还是蛮不错的。

Nessus Scan Report-1.jpg
Nessus Scan Report-2.jpg
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 196,099评论 5 462
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 82,473评论 2 373
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 143,229评论 0 325
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,570评论 1 267
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,427评论 5 358
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,335评论 1 273
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,737评论 3 386
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,392评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,693评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,730评论 2 312
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,512评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,349评论 3 314
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,750评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,017评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,290评论 1 251
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,706评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,904评论 2 335

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,140评论 25 707
  • 第五章 漏洞扫描 作者:Justin Hutchens 译者:飞龙 协议:CC BY-NC-SA 4.0 尽管可以...
    布客飞龙阅读 4,416评论 1 7
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,511评论 18 139
  • 第五章 漏洞评估 作者:Willie L. Pritchett, David De Smet 译者:飞龙 协议:C...
    布客飞龙阅读 1,383评论 0 41
  • 【读经】 士师记4章 【金句】 底波拉说:“我必与你同去,只是你在所行的路上得不着荣耀,因为耶和华要将西西拉交在一...
    chanor阅读 125评论 0 0