青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁(yè) 安全 漏洞分析 查看內(nèi)容

Nessus掃描漏洞使用教程

2022-9-27 15:46| 查看: 4490 |來(lái)源: 互聯(lián)網(wǎng)

漏洞掃描就是對(duì)計(jì)算機(jī)系統(tǒng)或者其它網(wǎng)絡(luò)設(shè)備進(jìn)行安全相關(guān)的檢測(cè),以找出安全隱患和可被黑客利用的漏洞。顯然,漏洞掃描軟件是把雙刃劍,黑客利用它入侵系統(tǒng),而系統(tǒng)管理員掌握它以后又可以有效的防范黑客入侵。因此,

漏洞掃描就是對(duì)計(jì)算機(jī)系統(tǒng)或者其它網(wǎng)絡(luò)設(shè)備進(jìn)行安全相關(guān)的檢測(cè),以找出安全隱患和可被黑客利用的漏洞。顯然,漏洞掃描軟件是把雙刃劍,黑客利用它入侵系統(tǒng),而系統(tǒng)管理員掌握它以后又可以有效的防范黑客入侵。因此,漏洞掃描是保證系統(tǒng)和網(wǎng)絡(luò)安全必不可少的手段,必須仔細(xì)研究利用。

漏洞掃描通常采用兩種策略,第一種是被動(dòng)式策略,第二種是主動(dòng)式策略。所謂被動(dòng)式策略就是基于主機(jī)之上,對(duì)系統(tǒng)中不合適的設(shè)置,脆弱的口令以及其他同安全規(guī)則抵觸的對(duì)象進(jìn)行檢查;而主動(dòng)式策略是基于網(wǎng)絡(luò)的,它通過(guò)執(zhí)行一些腳本文件模擬對(duì)系統(tǒng)進(jìn)行攻擊的行為并記錄系統(tǒng)的反應(yīng),從而發(fā)現(xiàn)其中的漏洞。利用被動(dòng)式策略掃描稱為系統(tǒng)安全掃描,利用主動(dòng)式策略掃描稱為網(wǎng)絡(luò)安全掃描。

快速安裝Nessus

Nessus是一個(gè)功能強(qiáng)大而又易于使用的遠(yuǎn)程安全掃描器。安全掃描器的功能是對(duì)指定網(wǎng)絡(luò)進(jìn)行安全檢查,找出該網(wǎng)絡(luò)是否存在有導(dǎo)致對(duì)手攻擊的安全漏洞。該系統(tǒng)被設(shè)計(jì)為client/sever模式,服務(wù)器端負(fù)責(zé)進(jìn)行安全檢查,客戶端用來(lái)配置管理服務(wù)器端。在服務(wù)端還采用了plug-in的體系,允許用戶加入執(zhí)行特定功能的插件,這插件可以進(jìn)行更快速和更復(fù)雜的安全檢查。在Nessus中還采用了一個(gè)共享的信息接口,稱之知識(shí)庫(kù),其中保存了前面進(jìn)行檢查的結(jié)果。檢查的結(jié)果可以HTML、純文本、LaTeX(一種文本文件格式)等幾種格式保存。

Nessus的優(yōu)點(diǎn)在于:

1. 其采用了基于多種安全漏洞的掃描,避免了掃描不完整的情況。

2. 它是免費(fèi)的,比起商業(yè)的安全掃描工具如ISS具有價(jià)格優(yōu)勢(shì)。

(1)安裝和啟動(dòng)Nessus服務(wù)器端

以Nessus-4.2.0-es5.i386.rpmNessus使用為例,使用如下的命令對(duì)其進(jìn)行安裝即可:

[root@localhost tmp]# rpm -ivh Nessus-4.2.0-es5.i386.rpm

安裝成功后,還需要添加用戶來(lái)對(duì)其進(jìn)行操作,步驟如下所示:

[root@localhost tmp]# /opt/nessus//sbin/nessus-adduser

//添加用戶

Login : root

//設(shè)置密碼

Login password :

Login password (again) :

啟動(dòng)nessus非常簡(jiǎn)單,使用如下命令即可:

#/sbin/service nessusd start

(2)安裝Nessus客戶端

nessus的客戶端有兩個(gè)版本,JAVA版本及C版本,JAVA版本的可以在多個(gè)平臺(tái)中運(yùn)行,C版本的支持Windows,有了這兩個(gè)客戶端的版本就可以在局域網(wǎng)的任何的一臺(tái)機(jī)器上進(jìn)行安全檢查了。為了使用的簡(jiǎn)單起見(jiàn),我們選擇了一款Windows系統(tǒng)下的Nessus 4客戶端版本進(jìn)行安裝和使用,也就是使用Windows客戶端來(lái)控制運(yùn)行于Linux下的Nessus服務(wù)器端來(lái)對(duì)局域網(wǎng)里面的機(jī)器進(jìn)行漏洞掃描,這也是目前Nessus使用的非常流行的一種方式。具體的安裝如同Windows下任何一款應(yīng)用軟件的安裝方式相同,非常簡(jiǎn)單,這里不再贅述。

3、五步完成Nessus掃描

下面來(lái)看看使用nessus進(jìn)行掃描的步驟以及效果,一般來(lái)說(shuō),使用Nessus進(jìn)行掃描需要有如下5個(gè)步驟:

(1)設(shè)置服務(wù)器連接:如圖1所示,首先需要設(shè)置Nessus客戶端來(lái)連接Nessus服務(wù)器,在圖1中,配置好相應(yīng)的主機(jī)名和端口,以及登陸所需要使用的用戶名和密碼。

圖1  設(shè)置服務(wù)器連接

(2)設(shè)置IP范圍:如圖2所示,設(shè)置為IP Range。當(dāng)然,這里還有其他的選項(xiàng)可提供選擇,包括圖中所示的Single Host、Subnet等,可以根據(jù)實(shí)際情況來(lái)選擇。

圖2  設(shè)置掃描的IP范圍

(3)點(diǎn)擊scan now,開(kāi)始對(duì)設(shè)定范圍進(jìn)行掃描:如圖5所示。

圖3  開(kāi)始掃描

(4)掃描的整體效果:如圖4所示,掃描給出了對(duì)172.31.12.188這臺(tái)主機(jī)(Linux操作系統(tǒng),RHEL 5.0版本)的掃描結(jié)果,可以很清晰看出操作系統(tǒng)的版本以及開(kāi)放的端口,同時(shí),也能夠?qū)㈤_(kāi)放的端口詳細(xì)信息列出來(lái)。

圖4  掃描的整體結(jié)果

(5)查看具體的漏洞信息:如圖5所示,如果想查看具體的漏洞信息報(bào)告以及漏洞等級(jí)等詳細(xì)信息時(shí),可以點(diǎn)開(kāi)圖中所示的對(duì)應(yīng)開(kāi)放端口信息,并針對(duì)具體信息采取相應(yīng)的措施來(lái)對(duì)該漏洞進(jìn)行修補(bǔ)等操作。

圖5  具體的漏洞信息

今天學(xué)習(xí)nessus掃描漏洞就到這里,希望本文清晰的思路,可以給大家?guī)?lái)啟發(fā),開(kāi)啟探索nessus漏洞掃描的奇妙之旅。

本文最后更新于 2022-9-27 15:46,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):[email protected]
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 国产av在线看的 | 中国女人内谢69xxxxxx直播 | 我要搞av | 国产主播福利一区二区 | 日本69xxxxx| 中国女人hd | 日韩人妻精品久久日 | 偷窥 亚洲 色 国产 日韩 | 美女张开腿让男生桶动态图 | 亚洲成片在线看 | 国产曰批试看免费视频播放免费 | 国产AV无码成人黄网站免费 | 欧美乱妇日本无乱码特黄大片 | 日日夜夜操操操 | 欧美一级情欲片在线 | 给个男人都懂的网址2019 | 丫鬟粗大狠狠贯穿h | 久久久久亚洲精品影视 | 久久视频在线视频观看天天看视频 | 亚洲视频在线观看视频 | 九九热综合 | 国产偷国产偷亚洲高清人乐享 | 好硬好湿好大再深一点动态图 | 且试天下芒果免费观看 | 在教室轮流被澡高H林萌 | 久久香蕉国产线看观看首页 | 中国大陆一级毛片免费 | 亚洲免费视频在线 | 国模精品一区二区三区视频 | 快播av种子大全 | 亚洲免费人成在线视频观看 | 国内九一激情白浆发布 | 国产二级一片内射视频播放 | 一起碰一起噜一起草视频 | 四房播播开心五月 | a在线观看免费视频 | 亚洲成人免费观看 | 精品国产国偷自产在线观看 | 成人性视频全过程 | 国产精品高清在线观看地址 | 99久久免费热在线精品 |