Nessus
Nessus 是一款专有的漏洞扫描器,可免费用于个人用途。有超过 40,000 个插件,涵盖了本地和远程的各种漏洞。
安装
用法
启动/启用 nessusd.service
。
访问 web 界面:https://127.0.0.1:8834,和/或使用命令行界面 (/opt/nessus/sbin/nessuscli
)。在大多数浏览器中,您需要手动接受您为服务器创建的 SSL 证书。
许可
在 tenable 网站 注册您的电子邮件,等待您的密钥通过电子邮件发送给您。
停止 nessusd.service
,再使用 nessuscli
。
激活许可证
# nessuscli fetch --register Activation Code
查看您当前的许可证激活码
# nessuscli fetch --code-in-use
插件更新
停止 nessusd.service
,再使用 nessuscli
。
更新插件
# nessuscli update --plugins-only
移除
该软件包可以使用 pacman 移除,但是 Nessus 创建的文件,例如它下载的插件数据库,必须手动移除
注意: 这将删除您的 Nessus 配置文件。
# rm -r /opt/nessus