修改Nessus Web端口
./nessuscli fix --set xmlrpc_listen_port=8866

最近做客户的内网主机漏洞扫描,申请了一台内网主机做扫描服务器,安装Nessus。由于客户严格限制内网主机不能开通外网访问权限,折腾了一下Nessus离线激活和离线更新漏洞插件,详细过程截图记录。

一、安装、激活Nessus####

1.注册Nessus家庭版激活码,获取软件下载链接
http://www.tenable.com/products/nessus-home

Email处,可以用Home版QQ邮箱,专业版需要用公司邮箱。

 
 

2.激活码会发送到邮箱,点击Download下载安装包。

 
 

3.安装Nessus,填写本地Nessus用户账号密码,安装过程略过。。。

4.安装完成后,打开https://localhost:8834
激活方式选择Offline,离线激活,会得到一串challenge code。

 
 

5.此时邮箱里应该已收到激活码了

 
 

6.浏览器打开https://plugins.nessus.org/v2/offline.php
粘贴challenge code 和activation code到这里

 
Paste_Image.png

7.验证通过,得到插件包下载地址和License,把插件包下载到本地,一百多M。
https://plugins.nessus.org/v2/nessus.php?f=all-2.0.tar.gz&u=21269ffa5ea619445c5a23021bf61474&p=780401fef5e940c2625d5309bd1258cc

 
Paste_Image.png

8.复制License粘贴到激活页面,点击Continue。

 
 

9.激活成功。

 
 

10.填写安装时设置的账号密码,登录管理界面

 
 
 
 

11.Settings里面可以查看插件版本情况。

 
 

12.家庭版的,单次任务只可以扫16个IP,只能用几个常规漏洞扫描任务模板。

 
 

二、升级插件####

1.下载离线插件包。
https://plugins.nessus.org/v2/nessus.php?f=all-2.0.tar.gz&u=21269ffa5ea619445c5a23021bf61474&p=780401fef5e940c2625d5309bd1258cc

2.复制下载的all-2.0.tar.gz到内网Nessus安装的服务器上。
登陆Nessus → Setting → Software Update 右上角 Manual Software Update

 
 

选择 "Upload your own plugin archive",下一步

 
 

选择刚上传的all-2.0.tar.gz文件,等一段时间就升级好了。可以看看CPU使用率,升级插件是CPU使用率较高,降下来后升级就是完成了。

Nessus离线升级用网页上传插件到远程服务器的方式容易网络中断导致更新不成功,可以把插件包上次到服务器后,
执行/opt/nessus/sbin/nessuscli update 插件包文件路径

作者:Shad0wpf
链接:https://www.jianshu.com/p/6a1ec52d216a
來源:简书
简书著作权归作者所有,任何形式的转载都请联系作者获得授权并注明出处。

最新文章

  1. Android数据存储之SQLCipher数据库加密
  2. NV SDK 10 (1) Clipmaps
  3. 【Git】自定义Git
  4. Mybatis多参传递的四种解决方案
  5. Decomposing and Redistributing the Statement Method
  6. C# DataTable的詳細使用方法
  7. Maven tomcat插件配置和使用
  8. StringWriter/PrintWriter在Java输出异常信息中的作用
  9. 三分钟读懂TT猫分布式、微服务和集群之路
  10. vue实现懒加载的几种方法
  11. 生产者消费者模型java
  12. Linux下usb设备驱动详解
  13. wordpress学习(五)----插件
  14. wpf揭秘
  15. HTML页面过渡效果大全
  16. sqlserver的convert函数
  17. select into from和insert into from
  18. 利用ASIHTTPRequest访问网络
  19. Python_oldboy_自动化运维之路(二)
  20. JSP和JS的区别

热门文章

  1. Taylor's theorem
  2. CentOS安装Apache-2.4.25+安全配置
  3. Visualizing mathematical functions by generating custom meshes using FireMonkey(很美)
  4. java File delete() 失败,又没有报错。
  5. 《深入理解Linux内核》阅读笔记 --- Chapter 3 Processes
  6. django博客项目8:文章详情页
  7. javascript把RGB指定颜色转换成十六进制颜色(Converting R,G,B values to HTML hex notation)
  8. Android ViewGroup onInterceptTouchEvent
  9. 在python列表中删除所有空元素
  10. [设计模式]State模式