当前位置: 首页 > news >正文

Nessus 10.8.5 在 Ubuntu 22.04 下的完整配置指南(含激活与突破 16IP 扫描限制)

Nessus 安装与配置指南(Ubuntu 22.04)

准备工作

  1. 操作系统:Ubuntu 22.04
  2. 下载安装包:Nessus-10.8.5-ubuntu1604_amd64.deb

漏扫工具Nessus-10.8.5-ubuntu1604_amd64.deb
Ubuntu 22.0.4

安装 Nessus

  1. 将下载的安装包上传至Ubuntu服务器

  2. 执行安装命令:

    dpkg -i Nessus-10.8.5-ubuntu1604_amd64.deb
    

    安装过程截图

  3. 启动Nessus服务:

    systemctl start nessusd
    
  4. 访问Web控制台:
    通过 http://服务器IP:8834 访问,按以下顺序配置:

    • 勾选 Register offline
    • 选择 managed scanner
    • 选择 tenable.sc
    • 设定管理员账号密码
    • 等待初始化完成

    初始化完成截图

登录后注意事项

默认情况下,Nessus未安装任何插件,需手动激活并导入插件。

激活 Nessus

步骤1:获取 Challenge Code

  1. 访问插件获取页面
  2. 执行命令生成Challenge Code:
    /opt/nessus/sbin/nessuscli fetch --challenge
    
    Challenge Code生成结果

步骤2:获取 Activation Code

  1. 访问激活码获取页面
    Activation Code获取页面

  2. 在插件获取页面填写信息:

    • 第一个输入框:填入离线获取的Challenge code
    • 第二个输入框:填入在线获取的activation code
      信息填写页面
  3. 完成后会获取到:

    • 激活许可证(LICENSE)
    • 插件下载地址(如插件地址)
      获取结果截图

步骤3:上传并配置许可证与插件

  1. 将获取到的LICENSE文件和插件压缩包(all-2.0.tar.gz)上传至服务器
    文件上传截图

  2. 离线激活Nessus:

    /opt/nessus/sbin/nessuscli fetch --register-offline ./nessus.license
    

    激活结果截图

  3. 导入插件:

    /opt/nessus/sbin/nessuscli update all-2.0.tar.gz
    

    插件导入截图

  4. 重启Nessus服务:

    systemctl restart nessusd
    

    注意:需等待插件安装完成后再进行后续操作
    插件安装完成截图

创建扫描任务

  1. 登录Web控制台后,按照指引创建扫描任务
    创建扫描截图

突破16个IP扫描限制

默认基础版Nessus仅支持扫描16个IP,可按以下步骤突破限制:
限制提示截图

步骤1:停止Nessus服务

systemctl stop nessusd.service

步骤2:创建配置文件

  1. 创建plugin_feed_info.inc文件:

    touch plugin_feed_info.inc
    
  2. 编辑文件内容(注意PLUGIN_SET需与最新插件版本匹配):

    PLUGIN_SET = "202509301708";  # 需替换为实际的插件版本号
    PLUGIN_FEED = "ProfessionalFeed (Direct)";
    PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning"; 
    

    配置文件内容截图

    如何获取PLUGIN_SET值?参考截图中的版本信息
    PLUGIN_SET获取截图

步骤3:替换配置文件

cp plugin_feed_info.inc /opt/nessus/var/nessus/plugin_feed_info.inc

步骤4:启动Nessus服务

systemctl start nessusd
http://www.zskr.cn/news/49584.html

相关文章:

  • 谷歌Nano Banana 2带着脑子来了!彻底颠覆AI生图,4K画质秒解高数题(附API接入教程)
  • Cookie与Session的作用
  • 2025年喷漆加工服务排名指南:专业评测与选择建议
  • 山西忻州一对一辅导市场报告:原平、定襄等区县2025主流补习平台的辅导模式解析
  • Winlator 如何显示中文
  • 通信原理 —— HDB3 码的编码规则及实现
  • 散滞气汤的用法和主要对症
  • requirements management, decomposition and allocation - ENGINEER
  • 2025年国内专业商标注册服务权威评测
  • 2025年国内废气废液焚烧厂家综合实力Top5权威评测
  • 4.2.3 疲劳强度试验 11.14
  • Java Exchanger
  • [LangChain] 17. Memory基础
  • 20232308 2025-2026-1 《网络与系统攻防技术》实验五实验报告
  • 还在求Sora2邀请码?我已经用Sora2 API批量生成无水印视频了!(附免费去水印+Api调用教程)
  • [LangChian] 18. 自动维护聊天记录
  • 二进制掩码规律
  • 记一次多线程插入或者更新数据库表操作优化过程
  • 2025年进口干冰机代理工厂权威推荐榜单:干冰清洗机/干冰制造机源头厂家精选
  • 接口调试利器,Postman免安装,免登陆 - 详解
  • 2025年w70钨铜棒制造企业权威推荐榜单:钨铜导电块/钨铜块/93钨合金源头厂家精选
  • 嵌入式系统profinet转devicenet固件与硬件接口的连接案例
  • 一个通过强制使用符号来避免链接器忽略符号的方法
  • c++初学者的随笔记录_4
  • 自动化控制Devicenet转Profinet—PLC分布式控制架构的网关连接案例
  • 2025年专业的卷被机工厂权威推荐榜单:好的卷被机/不错的卷被机/卷被机品牌厂家精选
  • 2025 年 11 月 Pogopin 弹簧针厂家推荐排行榜,精密测试针,医疗传感器,手机连接器,声学弹簧,触摸仪表,手表锁具,座椅检测优质公司推荐
  • 国标GB28181算法算力平台EasyGBS如何赋能现代应急指挥体系?
  • xcode 打包 报错 main.jsbundle does not exist.
  • OpenObserve日志分析平台