nessus成功安装后,然后会在线下载plugin,但几次下载中都失败了,如下图:
创新互联建站是一家业务范围包括IDC托管业务,虚拟主机、主机租用、主机托管,四川、重庆、广东电信服务器租用,四川绵阳服务器托管,成都网通服务器托管,成都服务器租用,业务范围遍及中国大陆、港澳台以及欧美等多个国家及地区的互联网数据服务公司。针对这个问题,提示运行“nesssuscli update”这个命令来完成。
那么在默认下输入这个命令没有效果,需要注意了这个【respective platform】各自的平台,所以就要与自己的平台有关系了。
kali是需要进到nessus的目录下输入的
root@kali:/opt/nessus/sbin# ./nessuscli update
进入 /opt/nessus/sbin 下
然后输入
这个时间可以来一盘撸啊撸,愉快玩耍吧~~
到了65%居然提示失败……
还有第二种方法!
方法二:
使用离线升级的方式来进行plugin的更新
离线更新的网址:
https://plugins.nessus.org/v2/offline.php
注意:不同的nessus版本所用的命令不同的,6.5的版本使用nessuscli,而之前的版本则使用
1.需要输入两个信息,一个是challenge code,另一个是activation code
1.1 获取challenge code
进入/opt/nessus/sbin
./nessuscli fetch --challenge
1.2 获取activation code
这一步需要重新在nessus申请这个激活码,重新填写注册信息就可以了,然后在邮箱找到这个码。注意,这个码只能用一次,即使在同一台主机上,只要联网后就无效了,所以重新安装也需要重新申请。
申请的地址:http://www.tenable.com/products/nessus-home
=======================================================
2 提交信息,收获license以及离线的plugin
这里只需要红框中信息,即下载plugin的地址,以及nessus.license的文件
2.1 下载plugin
下载这个plugin很耗时,138MB,但下载速度很慢很慢,×××到国外也不是很快。
做个好人,将此all-2.0.tar.gz放到网盘上:http://pan.baidu.com/s/1eQCuwUI
这个亲测在nessus 6.5.2 64位版本上可用
再做个好人,debian的nessus 6.5.2:http://pan.baidu.com/s/1o6CKaZC
2.2 下载nessus.license
这个就很快了,“嗖”就好了! nessus.license下载下来,准备在kali中导入离线license使用
将该文件cp到这个目录,然后导入。
导入成功的提示。
3 加载nessus plugins
将all-2.0.tar.gz放到目录下,然后通过nessuscli update all-2.0.tar.gz进行升级
4 启动nessus
在次目录下,使用nessusd启动
5 使用浏览器访问nessus
https://127.0.0.1:8834 这样就可以了,后面的你们都懂得!
!!!!!小结简易方法!!!!!
在线的比较简单但更新plugin很繁琐;
而离线的可以更新plugin,但还需要自己导入license!
可不可以化繁为简?当然,我们可以通过在线方式导入license,通过离线方式导入plugin!
大概的实现方式为:
1、先用deb包来安装nessus
2、启动nessus,通过浏览器输入注册码、账号
3、此时该进入plugin更新阶段,但通常都会更新失败。So,将plugin下载到本地,(all-2.0.tar.gz:http://pan.baidu.com/s/1eQCuwUI)。
4、通过命令导入plugin,./nessuscli update all-2.0.tar.gz
5、再重启nessus吧!/etc/init.d/nessus restart
6、OK!plugin更新完成!
另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。