剛接觸這套軟體是因應客戶專案需求特地去上課學習,如何將掃描偵測出來的弱點修復解除又是另一個難題, 這邊先來講解如何下載工具並架設起來。
請先到 Tenable官方網站 去申請軟體序號。
選擇 免費版的Essentials (Download) 或是 試用7天的Professional版 (Try),拿來練習的話免費版就夠用了。
填寫相關資訊及Mail信箱。
接收產品啟用碼並依照信中指示引導到程式下載頁面。
依照想安裝的作業系統選擇下載 有Windows、Linux版 (這邊我用CentOS 7做安裝)
安裝 Nessus RPM (官方下載為 Nessus-8.11.1-es7.x86_64.rpm )
指令: rpm -ivh Nessus-8.11.1-es7.x86_64.rpm
該行指令效果為 RPM安裝時顯示安裝進度,這樣可以確認RPM安裝的狀況。
結果如下圖:
再來就是記得要啟動Nessus的服務及開通服務的8834 Port 不然是無法運作的。
(Windows版安裝完成後 請點選桌面產生的網址進入設定)
確認以上動作都已經啟動及開通Port後,輸入安裝完成時所提示的網址 (為機器的HostName :8834或是 IP :8834),成功之後會出現設定畫面:
選擇掃描器類型
這邊選擇Nessus Essentials 並且按下 Continue繼續進行
申請啟動金鑰
這邊是引導申請啟動金鑰,若已先在官方網站取得啟動金鑰者可直接 SKIP 過去
輸入啟動金鑰
將申請到的金鑰輸入在此並 Continue (輸入時需要連同 – 一起輸入進去)
管理者帳號密碼設定
最後就是創建管理者帳號密碼後提交出去 程式就會開始設定並更新Plugin (需要花一點時間更新)。
以上就是Tenable Nessus的建置方式。 明天將開始解說Nessus的一些常用功能。
原來大公司做弱點掃描是用這種工具來做
感謝分享
弱掃工具有很多種 (源碼檢測、弱點偵測、滲透測試) 我只是舉例比較多公司在用的工具而已 這工具是屬於 弱點偵測部分