当前位置: 首页 > news >正文

Nessus 10.8.5 在 Ubuntu 22.04 下的完整配置指南(含激活与突破 16IP 扫描限制)

Nessus 安装与配置指南(Ubuntu 22.04)

准备工作

  1. 操作系统:Ubuntu 22.04
  2. 下载安装包:Nessus-10.8.5-ubuntu1604_amd64.deb

漏扫工具Nessus-10.8.5-ubuntu1604_amd64.deb
Ubuntu 22.0.4

安装 Nessus

  1. 将下载的安装包上传至Ubuntu服务器

  2. 执行安装命令:

    dpkg -i Nessus-10.8.5-ubuntu1604_amd64.deb
    

    安装过程截图

  3. 启动Nessus服务:

    systemctl start nessusd
    
  4. 访问Web控制台:
    通过 http://服务器IP:8834 访问,按以下顺序配置:

    • 勾选 Register offline
    • 选择 managed scanner
    • 选择 tenable.sc
    • 设定管理员账号密码
    • 等待初始化完成

    初始化完成截图

登录后注意事项

默认情况下,Nessus未安装任何插件,需手动激活并导入插件。

激活 Nessus

步骤1:获取 Challenge Code

  1. 访问插件获取页面
  2. 执行命令生成Challenge Code:
    /opt/nessus/sbin/nessuscli fetch --challenge
    
    Challenge Code生成结果

步骤2:获取 Activation Code

  1. 访问激活码获取页面
    Activation Code获取页面

  2. 在插件获取页面填写信息:

    • 第一个输入框:填入离线获取的Challenge code
    • 第二个输入框:填入在线获取的activation code
      信息填写页面
  3. 完成后会获取到:

    • 激活许可证(LICENSE)
    • 插件下载地址(如插件地址)
      获取结果截图

步骤3:上传并配置许可证与插件

  1. 将获取到的LICENSE文件和插件压缩包(all-2.0.tar.gz)上传至服务器
    文件上传截图

  2. 离线激活Nessus:

    /opt/nessus/sbin/nessuscli fetch --register-offline ./nessus.license
    

    激活结果截图

  3. 导入插件:

    /opt/nessus/sbin/nessuscli update all-2.0.tar.gz
    

    插件导入截图

  4. 重启Nessus服务:

    systemctl restart nessusd
    

    注意:需等待插件安装完成后再进行后续操作
    插件安装完成截图

创建扫描任务

  1. 登录Web控制台后,按照指引创建扫描任务
    创建扫描截图

突破16个IP扫描限制

默认基础版Nessus仅支持扫描16个IP,可按以下步骤突破限制:
限制提示截图

步骤1:停止Nessus服务

systemctl stop nessusd.service

步骤2:创建配置文件

  1. 创建plugin_feed_info.inc文件:

    touch plugin_feed_info.inc
    
  2. 编辑文件内容(注意PLUGIN_SET需与最新插件版本匹配):

    PLUGIN_SET = "202509301708";  # 需替换为实际的插件版本号
    PLUGIN_FEED = "ProfessionalFeed (Direct)";
    PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning"; 
    

    配置文件内容截图

    如何获取PLUGIN_SET值?参考截图中的版本信息
    PLUGIN_SET获取截图

步骤3:替换配置文件

cp plugin_feed_info.inc /opt/nessus/var/nessus/plugin_feed_info.inc

步骤4:启动Nessus服务

systemctl start nessusd
http://www.jsqmd.com/news/40336/

相关文章:

  • 谷歌Nano Banana 2带着脑子来了!彻底颠覆AI生图,4K画质秒解高数题(附API接入教程)
  • Cookie与Session的作用
  • 2025年木纹转印加工服务优质厂家推荐榜单TOP10
  • 2025年木纹转印加工服务全方位解析与优质厂家推荐榜单
  • 2025年喷漆加工服务排名指南:专业评测与选择建议
  • Python操作多波段图像改变数据结构
  • 山西忻州一对一辅导市场报告:原平、定襄等区县2025主流补习平台的辅导模式解析
  • Java-请求相关重要的类
  • 习题解析之:字母查找2.0
  • 迈向人机共生文明:AI元人文构想的理论框架、架构与意义
  • 2025年空气滤芯批发厂家权威推荐榜单:离心式空气滤芯/油浴式空气滤芯/过滤式空气滤芯源头厂家精选
  • Winlator 如何显示中文
  • 通信原理 —— HDB3 码的编码规则及实现
  • 我写了个容错性很高的 JSON 格式化在线工具给自己用
  • 阿卡德平台:打造个人知识IP的得力帮手
  • 散滞气汤的用法和主要对症
  • Windows安装MySQL,无服务模式,随用随有,一键初始化,可替换phpstudy_pro
  • requirements management, decomposition and allocation - ENGINEER
  • 2025年国内专业商标注册服务权威评测
  • 2025年低氮燃烧器品牌综合评测:技术领先企业排名与选购指南
  • 2025年国内废气废液焚烧厂家综合实力Top5权威评测
  • 读书笔记:为什么数据库存储LOB数据时要选择「行内存储」?
  • 2025年北京雅思培训机构哪家强,高分提分 / 定制课程 / 封闭集训 / 小班教学 / 全程督学机构推荐哪家好
  • 当下高压氧舱机构的行业现状
  • Keycloak会话标识符重用漏洞导致会话劫持风险分析
  • B5817W-ASEMI可直接替换安世PMEG2005EH
  • 4.2.3 疲劳强度试验 11.14
  • [LangChain] 17. Memory基础
  • Java Exchanger
  • 2025 最新净化工程厂家推荐排行榜 实验室 / 手术室 / 医药 / 食品 / 厂房洁净工程优质服务商医药/食品净化工程/净化车间工程公司推荐