Nessus

来自 ArchWiki

Nessus 是一款专有的漏洞扫描器,可免费用于个人用途。有超过 40,000 个插件,涵盖了本地和远程的各种漏洞。

安装

安装 nessusAUR 软件包。

用法

启动/启用 nessusd.service

访问 web 界面:https://127.0.0.1:8834,和/或使用命令行界面 (/opt/nessus/sbin/nessuscli)。在大多数浏览器中,您需要手动接受您为服务器创建的 SSL 证书。

许可

tenable 网站 注册您的电子邮件,等待您的密钥通过电子邮件发送给您。

停止 nessusd.service,再使用 nessuscli

激活许可证

# nessuscli fetch --register Activation Code

查看您当前的许可证激活码

# nessuscli fetch --code-in-use

插件更新

停止 nessusd.service,再使用 nessuscli

更新插件

# nessuscli update --plugins-only

移除

该软件包可以使用 pacman 移除,但是 Nessus 创建的文件,例如它下载的插件数据库,必须手动移除

注意: 这将删除您的 Nessus 配置文件。
# rm -r /opt/nessus

参见