Nessus 安装与配置指南(Ubuntu 22.04)
准备工作
- 操作系统:Ubuntu 22.04
- 下载安装包:
Nessus-10.8.5-ubuntu1604_amd64.deb
漏扫工具Nessus-10.8.5-ubuntu1604_amd64.deb
Ubuntu 22.0.4
安装 Nessus
-
将下载的安装包上传至Ubuntu服务器
-
执行安装命令:
bashdpkg -i Nessus-10.8.5-ubuntu1604_amd64.deb -
启动Nessus服务:
bashsystemctl start nessusd -
访问Web控制台:
通过
http://服务器IP:8834访问,按以下顺序配置:- 勾选
Register offline - 选择
managed scanner - 选择
tenable.sc - 设定管理员账号密码
- 等待初始化完成
- 勾选
登录后注意事项
默认情况下,Nessus未安装任何插件,需手动激活并导入插件。
激活 Nessus
步骤1:获取 Challenge Code
-
访问插件获取页面
-
执行命令生成Challenge Code:
bash/opt/nessus/sbin/nessuscli fetch --challenge
步骤2:获取 Activation Code
-
访问激活码获取页面
-
在插件获取页面填写信息:
- 第一个输入框:填入离线获取的
Challenge code - 第二个输入框:填入在线获取的
activation code
- 第一个输入框:填入离线获取的
-
完成后会获取到:
- 激活许可证(LICENSE)
- 插件下载地址(如插件地址)
步骤3:上传并配置许可证与插件
-
将获取到的
LICENSE文件和插件压缩包(all-2.0.tar.gz)上传至服务器
-
离线激活Nessus:
bash/opt/nessus/sbin/nessuscli fetch --register-offline ./nessus.license -
导入插件:
bash/opt/nessus/sbin/nessuscli update all-2.0.tar.gz -
重启Nessus服务:
bashsystemctl restart nessusd注意:需等待插件安装完成后再进行后续操作
创建扫描任务
- 登录Web控制台后,按照指引创建扫描任务
突破16个IP扫描限制
默认基础版Nessus仅支持扫描16个IP,可按以下步骤突破限制:
步骤1:停止Nessus服务
bash
systemctl stop nessusd.service
步骤2:创建配置文件
-
创建
plugin_feed_info.inc文件:bashtouch plugin_feed_info.inc -
编辑文件内容(注意
PLUGIN_SET需与最新插件版本匹配):plaintextPLUGIN_SET = "202509301708"; # 需替换为实际的插件版本号 PLUGIN_FEED = "ProfessionalFeed (Direct)"; PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";如何获取
PLUGIN_SET值?参考截图中的版本信息
步骤3:替换配置文件
bash
cp plugin_feed_info.inc /opt/nessus/var/nessus/plugin_feed_info.inc
步骤4:启动Nessus服务
bash
systemctl start nessusd