Linux环境下安装Nessus与nexpose教程

5星 · 超过95%的资源 需积分: 35 118 下载量 201 浏览量 更新于2024-07-24 收藏 10.81MB PDF 举报
“Linux下安装Nessus和nexpose的方法,包括Nessus的下载、安装、启动,以及在浏览器中安装Nessus插件的步骤。” 在Linux环境中安装安全扫描工具Nessus和nexpose对于系统管理员来说是至关重要的,因为它们可以帮助检测潜在的安全漏洞和弱点。Nessus是一款非常流行的网络扫描器,而nexpose则是另一款强大的安全评估解决方案。下面将详细介绍如何在Linux上安装和使用这两个工具。 **Nessus安装** 1. **下载安装包**: 首先,你需要访问Nessus的官方网站[http://www.tenable.com/products/nessus/nessus-download-agreement](http://www.tenable.com/products/nessus/nessus-download-agreement)并同意下载协议。根据你的Linux发行版选择合适的安装包,例如Ubuntu的32位版本。 2. **安装Nessus**: 将下载的.deb安装包移动到根目录,并使用`dpkg -i`命令进行安装,如图所示。 3. **启动Nessus**: 安装完成后,通过命令行进入`/etc/init.d`目录,然后执行`./nessusd start`命令来启动Nessus服务。需要注意的是,每次使用前都需要手动启动Nessus。 **Nessus配置** 4. **安装浏览器插件**: 自Nessus 5开始,其采用基于浏览器的界面,因此需要在访问Nessus Web界面时安装插件。这个过程可能需要一个有效的激活码,并且在不同的网络环境下(如更换IP)可能需要重新安装插件。 5. **创建账户**: 在浏览器中完成插件安装后,你需要创建一个Nessus账户以便登录和管理扫描任务。 **nexpose的安装** 对于nexpose的安装,虽然文中没有详细说明,但通常步骤如下: 1. **下载安装包**: 同样地,访问nexpose的官方网站获取适合Linux系统的安装包。 2. **安装nexpose**: 使用类似`dpkg -i`或`rpm -ivh`的命令进行安装,具体取决于你的Linux发行版。 3. **配置和启动**: 安装完成后,根据nexpose提供的文档配置相关设置,并启动服务。 4. **使用和管理**: 通过Web界面访问nexpose,创建和管理扫描策略,监控网络中的资产和安全状况。 在安装和使用这些工具时,确保遵循最佳实践,了解本地法规和政策,以及尊重他人的网络权限。同时,定期更新软件和扫描策略以保持对最新威胁的防护能力。 最后,作者强调了分享知识的重要性,无论多么基础,都有可能对他人有所帮助。通过持续学习和记录,可以巩固基础,提高技术水平。感谢BHST团队的支持,使得技术学习和分享成为可能。
2017-08-14 上传
目录 修订历史记录10 关于本指南11 文档约定11 其他文件与帮助12 关于技术支持13 架构和功能14 站点14 分布式扫描引擎15 无代理操作15 资产组16 安全控制台17 扫描17 设备( 资产) 发现17 报告19 管理和诊断功能19 使用API 20 使用两种API 版本20 发送API 请求21 API 要求23 API 应用23 1.1 版本API 部分的结构24 构成1.1 版本API 的单个API 列表25 会话管理28 目录3 Login 28 Logout 29 站点管理30 SiteListing 30 SiteConfig 30 SiteConfigResponse 示例32 SiteSave 32 SiteSaveResponse 示例35 SiteDelete 35 SiteDeviceListing 36 SiteScanHistory 37 扫描管理41 SiteScan 41 SiteDevicesScan 42 ScanActivity 45 ScanActivityResponse 示例47 ScanPause 47 ScanResume 48 ScanStop 49 ScanStatus 49 ScanStatistics 50 EngineListing 53 EngineActivity 54 一般管理和诊断功能57 ConsoleCommand 57 SystemInformation 57 目录4 StartUpdate 59 Restart 60 SendLog 61 设备( 资产) 管理62 DeviceDelete 62 资产组管理63 AssetGroupListing 63 AssetGroupConfig 63 AssetGroupSave 64 AssetGroupDelete 66 漏洞管理68 VulnerabilityListing 68 VulnerabilityDetails 69 报告71 ReportTemplateListing 71 ReportTemplateConfig 71 ReportTemplateSave 72 ReportListing 73 ReportHistory 73 ReportConfig 74 ReportSave 75 ReportGenerate 75 ReportDelete 76 ReportAdhocGenerate 76 用户管理功能79 UserListing 79 目录5 UserAuthenticatorListing 80 UserConfig 81 UserSave 82 UserDelete 83 一般管理和诊断功能85 ConsoleCommand 85 SystemInformation 85 StartUpdate 87 Restart 88 SendLog 89 DTD 列表90 Device DTD 90 SiteSummary DTD 90 Site DTD 90 AssetGroupSummary DTD 94 AssetGroup DTD 95 EngineSummary DTD 96 ScanConfig DTD 97 ScanSummary DTD 100 ReportTemplateSummary DTD 101 ReportTemplate DTD 102 ReportConfigSummary DTD 103 ReportConfig DTD 104 Email DTD 107 ReportSummary DTD 108 UserConfig DTD 109 目录6 User Site DTD 110 User Group DTD 110 UserSummary DTD 110 AuthenticatorSummary DTD 111 XMLResponse DTD 111 Failure DTD 112 使用扩展1.2 版本API 部分113 使用导航标题113 以模式进行验证113 构成1.2 版本扩展API 的单个API 列表114 会话管理118 Login 118 Logout 118 资产发现连接管理120 DiscoveryConnectionCreate 120 DiscoveryConnectionUpdate 122 DiscoveryConnectionListing 123 DiscoveryConnectionDelete 125 DiscoveryConnectionConnect 125 扫描引擎管理127 EngineActivity 127 EngineConfig 132 EngineDelete 134 EngineListin