快速业务通道

linux磁盘配额

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-04-23
今天来搭一个Linux下的漏洞检测系统.咱们使用Nessus这款软件.Nessus是目前比较流行的网络漏洞扫描与分析工具,由服务端(NessusD)和用户端(NessusClient)两个部分组成,核心的扫描工作和插件扩展由服务器端进行,用户端可以指定扫描策略和目标.服务器端能够限制用户扫描哪些目标网络或主机,并通密码或密钥的方式对用户进行登录认证. 这个工具用的时候感觉界面有些像windows下的网管软件Solarwinds,但它比Solarwinds智能一些,属于漏洞检测工具.如果它发现设备有异常,比如开了一些不安全的服务,就会用以显眼的颜色标出来,并且会给出解决方案.更重要的是它具有一定的风险评估能力.下面咱们来看看这款软件是如何使用的. 是安装Nessus漏洞检测系统.步骤很简单软件可以从下面的链接下载到.下面是具体的步骤: 1. 下载软件包<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> 访问网站:http://www.nessus.org/download/,分别下载以下两个rpm软件包,第一个是服务器端,安装到需要进行漏洞扫描的设备上.第二个是客户端,安装在网管工作站上. Nessus-3.2.1-es5.i386.rpm NessusClient-3.2.1-es5.i386.rpm 2. 安装软件包 1> 安装服务器端、客户端rpm 说明:我这里是给大家介绍这个软件,为了简单我就把客户端和服务器端装在一起了.安装起来挺快的,初始化可能稍微慢点(大概二分钟) 2> 添加执行程序路径、帮助文件路径 说明:Nessus的相关执行程序默认位于/opt/nessus/sbin//opt/nessus/bin/目录下,帮助文件默认位于/opt/nessus/man目录下.可分别调整环境变量PATHMANPATH.这样的话我们执行程序或查看帮助时会更方便一些. 然后我们来配置NessusD服务端,配置起来也是非常简便.启个服务添加一个用户即可. 1. 启动NesusD服务 2. 添加扫描用户 安装好之后咱们就可以使用命令nessus-adduser添加扫描用户
[root@localhost ~]# nessus-adduser Using /var/tmp as a temporary file holder Add a new nessusd user ---------------------- Login : zpp //输入设置的用户名 Authentication (pass/cert) [pass] : //回车6. 获取及分析漏洞检测报告. 扫完了之后点击Report选项就可以通过这些信息来确定这个设备目前的状态.可以看到目前192.168.1.1这台主机还是比较健康的.如果有漏洞或其它安全隐患时,会以红色或橙色显示出来. OK!这个软件用起来就是这么简单.本人能力有限特别英文这方面只能给大家介绍到这里.这个工具的功能还有很多很多,希望Linux发烧友或是英文水平更高的博友会喜欢它.并挖掘它更多的功能.

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号