·nessus2安装方法
·nessus简易使用说明
·官方网站
nessus被认为是目前全世界最多人使用的系统弱点扫描与分析软件。总共有超过75,000个机构使用nessus作为扫描该机构电脑系统的软件。
1998年,nessus的创办人renaudderaison展开了一项名为"nessus"的计划,其计划目的是希望能位因特网社群提供一个免费、威力强大、更新频繁并简易使用的远端系统安全扫瞄程式。经过了数年的发展,包括cert与sans等著名的网络安全相关机构皆认同此工具软件的功能与可用性。
2002年时,renaud与rongula,jackhuffard创办了一个名为tenablenetworksecurity的机构。在第三版的nessus释出之时,该机构收回了nessus的版权与程式源代码(原本为开放源代码),并注册了nessus.org成为该机构的网站。目前此机构位于美国马里兰州的哥伦比亚。
nessus的特色*提供完整的电脑弱点扫描服务,并随时更新其弱点数据库。
*不同于传统的弱点扫描软件,nessus可同时在本机或远端上摇控,进行系统的弱点分析扫描。
*其运作效能能随着系统的资源而自行调整。如果将主机加入更多的资源(例如加快cpu速度或增加内存大小),其效率表现可因为丰富资源而提高。
*可自行定义外嵌软件(plug-in)
*nasl(nessusattackscriptinglanguage)是由tenable所开发出的语言,用来写入nessus的安全测试选项。
*完整支援ssl(securesocketlayer)。
*自从1998年开发至今已谕十年,故为一架构成熟的软件。
nessus2安装方法在类unix的操作系统上(包含linux),nessus并没有像windowsinstallationshield之类的软件一样,提供一个图形化的安装接口。以下是简易的nessus2安装方法:
1.首先必须从http://www.nessus.org/download/下载以下四个档案
*nessus-libraries-x.x.tar.gz
*libnasl-x.x.tar.gz
*nessus-core.x.x.tar.gz
*nessus-plugins.x.x.tar.gz
请注意,以下所要进行的程式编译(compilation),需要依照以上软件的次序。
2.在terminal环境下输入以下指令:
cdnessus-libraries
./configure
make
makeinstall
installinglibnasl
cdlibnasl
./configure
make
依次序将四个档案组译完成。
若您使用的操作系统是linux,请确认资料夹/usr/local/lib有名列在/etc/ld.so.conf档案之下。并输入
ldconfig.
sunsolaris系统的使用者请输入以下指令:
exportld_library_path=$ld_library_path:/usr/local/lib
安装即可完成。
nessus简易使用说明1.执行nessus。
2.在plugins的选单画面中,选取您希望分析的弱点的服务类型,例如阻断服务攻击(dos)。
3.在scanoptions的选单画面中,
*portrange:输入您希望扫描的阜号(port)范围
*optimizethetest:最佳化您的扫描程序。建议选取。
其他选项建议保持默认。
4.在targetselection选单当中,输入您希望扫描的主机的位置(ipaddress)
5.按"startscan"开始扫描。
官方网站http://www.nessus.org/