deepin

Deepin Server V15使用Nessus(专业版)扫描

2016-10-18  本文已影响168人  21wmd

目录:

一、介绍Nessus

1998年, Nessus 的创办人 Renaud Deraison 展开了一项名为 "Nessus"的计划,其计划目的是希望能为因特网社群提供一个免费、威力强大、更新频繁并简易使用的远端系统安全扫描程序。经过了数年的发展, 包括 CERT 与 SANS 等著名的网络安全相关机构皆认同此工具软件的功能与可用性。

2002年时, Renaud 与 Ron Gula, Jack Huffard 创办了一个名为 Tenable Network Security 的机构。在第三版的Nessus 发布之时, 该机构收回了 Nessus 的版权与程序源代码 (原本为开放源代码), 并注册成为该机构的网站。 目前此机构位于美国马里兰州的哥伦比亚。

Nessus特色:

二、准备Nessus安装资源

下载地址:http://www.tenable.com/products/nessus/select-your-operating-system
获取激活码:http://www.tenable.com/products/nessus/nessus-professional/evaluate

安装包下载的比较慢,而且还容易中断,建议使用浏览器下载获取下载地址后,使用迅雷进行下载(拿走,不送。https://pan.baidu.com/s/1i4MW1et 密码:ep4g)。获取激活码时需要填写邮箱,这个邮箱必须是企业邮箱,神马QQ邮箱是用不了的。

三、安装Nessus

安装过程还是比较简单的,使用sudo dpkg -i 进行安装,使用自带的启动脚本nessusd启动。

sudo dpkg -i nessus.deb
sudo /etc/init.d/nessusd start
1.png

在完成安装和启动后,就可以访问Web进行启动配置了。

https://localhost:8834/

四、首次启动配置

1、这里没什么说的,点击 Continue。


2.png

2、这里设置登录Web页面的用户名和密码。


3.png

3、这里输入邮件收到的 Activation Code。


4.png

4、这里是更新插件


5.png

5、更新插件需要下载很久,有很大的概率会失败(总之我是没有成功过)。


6.png

6、我提供了截止到2016年2月份的更新包,在命令行中手动升级,各位看官凑合用吧(链接: https://pan.baidu.com/s/1mhDwPXe 密码: sbxc)。

sudo /opt/nessus/sbin/nessuscli update ~/all-2.0.tar.gz
7.png

7、更新完成后,重新启动Nessus。

sudo /etc/init.d/nessusd start
8.png

8、重新打开Web页面,会安装手动更新的包(需要稍微多等一会,去个卫生间、抽支烟吧)。


9.png

9、安装完成后,输入用户名密码。

10.png

10、这个就是Web的主界面了,界面中的各个功能按钮都是什么我就不挨个介绍了,以各位看官的无上智商和洞察力,随便点点就明白了。


11.png

五、配置Nessus扫描本机

1、新建 Scan

12.png

2、选择 Advanced Scan

13.png

3、给本次扫描起个名字,然后设置本机IP地址。

14.png

4、在本机设置好允许root进行ssh登录(这个百度即可,我就不提供方法了),这里选择Password方式,然后输入root和root的密码

15.png

5、首先点击 Disabe All,然后开启我们需要的测试项目。我随便点点,都开启了Backdoors、CGI abuses、CGI abuses:XSS、Databases、Debian Local Security Checks、Default Unix Accounts、Denial of Service、DNS、F5 Networks Local security Checks、Firewalls、FTP、Gain a shell remotely、General、Misc.、Netware、Policy Compliance、RPC、SCADA、Service detection、Settings、SMTP problems、SNMP、Web Servers,可为看官自己随意取舍吧。相对来说,这里的选择会比较重要。

16.png

6、最后点保存会吧,我就不上图了。

六、扫描本机
1、开始扫描

17.png

2、查看状态
点击这个条目进去


18.png

在这里各位看官随便点点看看


19.png

3、深度操作系统服务器版软件的扫描结果还是蛮不错的。

Nessus Scan Report-1.jpg Nessus Scan Report-2.jpg
上一篇 下一篇

猜你喜欢

热点阅读