Nessus【部署 01】Linux环境部署漏洞扫描工具Nessus最新版详细过程分享(下载+安装+注册+激活)

Nessus【部署 01】Linux环境部署漏洞扫描工具Nessus最新版详细过程分享(下载+安装+注册+激活)

Nessus最新版详细部署过程分享

  • 1. 获取激活码
  • 2.主程序下载安装启动
    • 2.1 下载
    • 2.2安装
    • 2.3 启动
  • 3.许可证及插件
    • 3.1 许可证获取
    • 3.2 插件安装
  • 4.安装总结

Nessus官方网站: https://www.tenable.com/products/nessus/nessus-essentials 及介绍:
  • 国际数据公司(International Data Corporation)IDC 将 Tenable 评为基于风险的漏洞管理领域的领导者

完整的下载注册激活示意图:

获取许可证的需要在安装主程序之后进行。

1. 获取激活码

激活码地址:https://www.tenable.com/products 页面最下边【不太好找】

点击Get an Activation Code跳转到 https://www.tenable.com/products/nessus/nessus-essentials Name可以算边填写,邮箱用来接收激活码。

填写信息及邮箱点击Get Started查看邮箱获取到的激活码【同一个邮箱可以获取多个激活码】:

2.主程序下载安装启动

2.1 下载

下载地址:https://www.tenable.com/downloads/nessus?loginAttempted=true,选择要安装的文件:

2.2安装

Nessus-10.7.1-el7.x86_64.rpm上传到服务器:

# 安装[root@tcloud nessus]# rpm -ivh Nessus-10.7.1-el7.x86_64.rpmwarning: Nessus-10.7.1-el7.x86_64.rpm: Header V4 RSA/SHA256 Signature, key ID 2f12969d: NOKEY Preparing...################################# [100%]Updating / installing...1:Nessus-10.7.1-el7################################# [100%]Unpacking Nessus Core Components......... INSTALL PASSED - You can start Nessus by typing /bin/systemctl start nessusd.service - Then go to https://tcloud:8834/ to configure your scanner

2.3 启动

安装完成即可启动:

systemctl start nessusd.service

启动成功后,访问 https://tcloud:8834/ 可查看前端页面,首次访问页面要等待Nessus进行初始化。

3.许可证及插件

3.1 许可证获取

页面初始化结束后,要进行注册,本次选择离线注册,点击继续:

选择Nessus Expert即可:

获取许可证KEY:

点击Offline Registration跳转到 https://plugins.nessus.org/v2/offline.php 此时要用到Register Nessus页面的challenge code和第一章注册获取到的activation code:


点击Submit可获取下载插件的链接和许可证信息:

也可以下载许可证文件进行使用:

复制许可证信息,点击继续:

输入用户名和密码:

点击Submit等待再次初始化完成,即可进入Nessus Essentials界面:


至此,注册、添加用户完成。

3.2 插件安装

将下载的all-2.0.tar.gz上传到部署Nessus的服务器:

# 更新插件/opt/nessus/sbin/nessuscli update ./all-2.0.tar.gz# 输出信息[info]Copying templates version202402261439to /opt/nessus/var/nessus/templates/tmp[info]Finished copying templates.[info]Moved new templates with version202402261439from plugins dir.[info]Moved new pendo client with version2.169.1 from plugins dir. * Update successful. The changes will be automatically processed by Nessus.

插件更新成功后:

至此,软件安装成功!

4.安装总结

虽然安装程序和插件可以直接下载,但想要完全离线安装还是不现实的:

  • 获取激活码需要网络
  • 获取许可证需要网络