Cum se instalează și se utilizează Nessus Vulnerability Scanner pe Ubuntu 24.04
Pentru a instala Nessus pe un sistem Linux, puteți descărca cu ușurință pachetul (DEB sau RPM) și apoi îl puteți instala manual prin comanda „ dpkg ” pentru Debian sau „rpm” pentru sistemul de operare RedHat. În cele din urmă, puteți porni serviciul Nessus prin „ systemctl ”.
Descărcați fișierul Nessus DEB utilizând comanda „curl” de mai jos. Asigurați-vă că vizitați pagina de descărcare Nessus pentru a obține cea mai recentă versiune.
curl --request GET \ --url '<https://www.tenable.com/downloads/api/v2/pages/nessus/files/Nessus-10.8.3-ubuntu1604_amd64.deb>' \ --output 'Nessus-10.8.3-ubuntu1604_am'64.3-ubuntu1604_am'
Odată descărcat, rulați comanda „ dpkg ” de mai jos pentru a instala Nessus prin fișierul DEB.
sudo dpkg -i Nessus-10.8.3-ubuntu1604_amd64.deb![]()
După finalizarea instalării, rulați următoarea comandă „ systemctl ” pentru a porni și a activa serviciul „ nessusd ”. Apoi, verificați-l pentru a vă asigura că serviciul funcționează.
sudo systemctl enable --acum nessusd sudo systemctl status nessusd
În rezultatul de mai jos, puteți vedea că „ nessusd ” este activat și rulează.
Configurarea UFW (Firewall necomplicat)
Acum că rulați Nessus, să configuram UFW (Uncomplicated Firewall) și să deschidem porturile pentru OpenSSH și portul „8834/tcp” pentru tabloul de bord Nessus.
Rulați comanda „ufw” de mai jos pentru a activa profilul „ OpenSSH ” pentru a permite accesul SSH, apoi deschideți portul „ 8834/tcp ” pentru aplicația web Nessus.
sudo ufw allow OpenSSH sudo ufw allow 8834/tcp
Acum rulați comanda de mai jos pentru a porni și activa UFW, apoi introduceți „y” pentru a confirma. Veți obține o ieșire precum „ Firewall-ul este activ și activat la pornirea sistemului ”.
sudo ufw enable![]()
n cele din urmă, verificați UFW cu următoarea comandă. Veți vedea acel UFW cu starea „ activ ” și permis accesul la „ OpenSSH ” și portul „ 8834/tcp ”.
sudo ufw status![]()
Expertul de instalare Nessus
Acum că ați deschis portul „8834/tcp”, sunteți gata să configurați asistentul de instalare Nessus din browserul dvs. web. Deschideți browserul web și vizitați https://192.168.10.60:8834 . Dacă instalarea Nessus are succes, veți primi asistentul de instalare Nessus.
Faceți click pe „ Continuați ” pentru a începe configurarea Nessus.
Înregistrați-vă la Tenable introducând numele și prenumele și adresa de e-mail. Codul de activare va fi trimis pe e-mailul dvs., așa că asigurați-vă că utilizați e-mailul corespunzător.
Când este activat, veți vedea următoarele:
Acum introduceți numele de utilizator și parola care vor fi folosite pentru a vă conecta la tabloul de bord Nessus.
În continuare, instalarea ar trebui să înceapă. Acest Nessus descarcă pluginurile necesare.
După finalizarea procesului, vi se va solicita pagina de autentificare Nessus. Introduceți numele de utilizator și parola, apoi faceți clic pe „ Conectați-vă”.
Dacă aveți acreditările corecte, veți vedea următorul tablou de bord Nessus.
Dacă instalarea pluginului eșuează, puteți instala plugin-uri Nessus prin utilitarul „ nessuscli ”.
cd /opt/nessus/sbin ./nessuscli update
Adăugarea lui Nessus la System PATH
Implicit, Nessus este instalat în directorul „ /opt/nessus ”. Există, de asemenea, două directoare bin pentru comanda Nessus. În această secțiune, veți adăuga directorul bin Nessus la calea sistemului prin intermediul fișierului „ ~/.bashrc ”.
Deschideți fișierul „ ~/.bashrc ” cu editorul „vim”.
vim ~/.bashrc
Lipiți următoarea configurație pentru a adăuga calea binară Nessus „ /opt/nessus/bin ” și „/opt/nessus/sbin” la calea sistemului PATH .
export $PATH:/opt/nessus/bin:/opt/nessus/sbin
Salvați fișierul și ieșiți din editor.
Acum rulați comanda de mai jos pentru a reîncărca fișierul „ ~/.bashrc ” în sesiunea curentă și verificați calea sistemului . Veți vedea directoarele „ /opt/nessus/bin ” și „ /opt/nessus/sbin ” disponibile în PATH.
source ~/.bashrc echo $PATH
Acum puteți rula comanda „ nessuscli ” ca orice altă comandă. Comanda de mai jos va afișa calea completă a fișierelor binare „nessuscli” și „nessusd”.
which nessuscli which nessusd![]()
Scanează cu Nessus
În această secțiune, veți învăța cum să scanați cu Nessus și să generați rapoarte HTML pentru scanare. Această secțiune va folosi tabloul de bord de administrare Nessus.
- Pe tabloul de bord Nessus, faceți clic pe butonul Scanare nouă
- Selectați șablonul Basic Network Scan
- Introduceți numele scanării, descrierea, folderul implicit pentru a salva rezultatul scanării și adresa IP țintă sau numele gazdei
- Odată creat, faceți clic pe butonul de redare pentru a începe scanarea
- După scanare, puteți vedea următorul rezultat:
Faceți clic pe meniul „ Rapoarte ” pentru a genera un raport HTML al rezultatului scanării. Mai jos este rezultatul scanării noastre pe pagina HTML.
[mai mult...]