「Nessus」の版間の差分
ナビゲーションに移動
検索に移動
(ページの作成:「Category:ネットワーク Category:セキュリティ en:Nessus ru:Nessus Nessus はプロプライエタリのWikipedia:ja:...」) |
Kusanaginoturugi (トーク | 投稿記録) (→使用方法: 校正) |
||
(2人の利用者による、間の14版が非表示) | |||
1行目: | 1行目: | ||
[[Category:ネットワーク]] |
[[Category:ネットワーク]] |
||
− | [[Category:セキュリティ]] |
+ | [[Category:セキュリティテスト]] |
[[en:Nessus]] |
[[en:Nessus]] |
||
[[ru:Nessus]] |
[[ru:Nessus]] |
||
− | |||
[[Wikipedia:ja:Nessus|Nessus]] はプロプライエタリの[[Wikipedia:ja:脆弱性検査ツール|脆弱性スキャナ]]です。個人利用にかぎり無料で使うことができます。ローカルとリモート両方の脆弱性を広くカバーする [http://www.tenable.com/plugins/ 4万個以上のプラグイン] が存在します。 |
[[Wikipedia:ja:Nessus|Nessus]] はプロプライエタリの[[Wikipedia:ja:脆弱性検査ツール|脆弱性スキャナ]]です。個人利用にかぎり無料で使うことができます。ローカルとリモート両方の脆弱性を広くカバーする [http://www.tenable.com/plugins/ 4万個以上のプラグイン] が存在します。 |
||
==インストール== |
==インストール== |
||
− | + | {{AUR|nessus}} パッケージを[[インストール]]してください。 |
|
+ | == 使用方法 == |
||
− | http://tenable.com/products/nessus/nessus-download-agreement を開いて、ライセンスに同意し、{{ic|Nessus-6.2.1-fc20.x86_64.rpm}} パッケージをダウンロードします。 |
||
+ | {{ic|nessusd.service}} を[[開始/有効化]]します。 |
||
− | RPM ファイルを {{ic|nessus}} ディレクトリ (tarball の中身を展開したディレクトリ) に移動してください。 |
||
+ | ウェブインターフェースには https://localhost:8834 でアクセスし、またはコマンドラインインターフェース({{ic|/opt/nessus/sbin/nessuscli}})を使用します。ほとんどのブラウザでは、サーバー用に作成した SSL 証明書を手動で受け入れる必要があります。 |
||
− | そして、通常通りにパッケージを[[Arch User Repository#パッケージのインストール|ビルド・インストール]]してください。 |
||
− | == インス |
+ | == ライセンス == |
+ | {{ic|nessuscli}} で何かを行う前に {{ic|nessusd.service}} を[[停止]]します。 |
||
− | Nessus ウェブインターフェイスの SSL 証明書を作成してください: |
||
+ | ライセンスを有効化する: |
||
− | # /opt/nessus/sbin/nessuscli mkcert |
||
+ | # nessuscli fetch --register <Activation Code> |
||
− | メールアドレスを http://www.tenable.com/products/nessus/nessus-plugins/obtain-an-activation-code で登録してメールでキーが送られるのを待ってください。そして、次のコマンドでフィードから全てのプラグインをダウンロードします: |
||
+ | 現在のライセンスアクティベーションコードを表示する: |
||
− | # /opt/nessus/bin/nessuscli fetch --register <your serial key here> |
||
+ | # nessuscli fetch --code-in-use |
||
− | {{Note|プロキシを使用する場合、{{ic|/opt/nessus/etc/nessus/nessus-fetch.rc}} を修正する必要があります。}} |
||
+ | == プラグインの更新 == |
||
− | Nessus 管理ユーザーを作成してください (Unix のユーザーとは関係ありません): |
||
+ | {{ic|/nessuscli}} で何かを行う前に {{ic|nessusd.service}} を[[停止]]します。 |
||
− | # /opt/nessus/sbin/nessuscli adduser [username] |
||
+ | プラグインを更新する: |
||
− | == 使用方法 == |
||
− | |||
− | {{AUR|nessus}} パッケージには {{ic|nessusd.service}} ユニットファイルが入っています。詳しくは [[systemd#ユニットを使う]] を見てください。 |
||
+ | # nessuscli update --plugins-only |
||
− | https://localhost:8834 のウェブインターフェイスかコマンドラインインターフェース ({{ic|/opt/nessus/sbin/nessuscli}}) にアクセスしてください。ほとんどのブラウザでは、サーバー用に作成した SSL 証明書を手動で承認する必要があります。 |
||
== 削除 == |
== 削除 == |
||
48行目: | 45行目: | ||
[http://www.tenable.com/products/nessus/documentation The multilanguage official documentation] |
[http://www.tenable.com/products/nessus/documentation The multilanguage official documentation] |
||
+ | |||
+ | {{TranslationStatus|Nessus|2024-08-08|751929}} |
2024年8月8日 (木) 22:45時点における最新版
Nessus はプロプライエタリの脆弱性スキャナです。個人利用にかぎり無料で使うことができます。ローカルとリモート両方の脆弱性を広くカバーする 4万個以上のプラグイン が存在します。
インストール
使用方法
nessusd.service
を開始/有効化します。
ウェブインターフェースには https://localhost:8834 でアクセスし、またはコマンドラインインターフェース(/opt/nessus/sbin/nessuscli
)を使用します。ほとんどのブラウザでは、サーバー用に作成した SSL 証明書を手動で受け入れる必要があります。
ライセンス
nessuscli
で何かを行う前に nessusd.service
を停止します。
ライセンスを有効化する:
# nessuscli fetch --register <Activation Code>
現在のライセンスアクティベーションコードを表示する:
# nessuscli fetch --code-in-use
プラグインの更新
/nessuscli
で何かを行う前に nessusd.service
を停止します。
プラグインを更新する:
# nessuscli update --plugins-only
削除
パッケージは pacman で削除できますが、Nessus によって作成されたファイル (Nessus がダウンロードしたプラグインデータベースなど) は手動で削除する必要があります:
# rm -r /opt/nessus