Nessus

提供: ArchWiki
2024年8月8日 (木) 21:33時点におけるKusanaginoturugi (トーク | 投稿記録)による版 (→‎ライセンス: リンク を修正)
ナビゲーションに移動 検索に移動

Nessus はプロプライエタリの脆弱性スキャナです。個人利用にかぎり無料で使うことができます。ローカルとリモート両方の脆弱性を広くカバーする 4万個以上のプラグイン が存在します。

インストール

nessusAUR パッケージをインストールしてください。

インストール後の設定

the tenable site でメールを登録し、キーがメールで送信されるのを待ちます。

使用方法

nessusAUR パッケージには nessusd.service ユニットファイルが入っています。詳しくは systemd#ユニットを使う を見てください。

https://localhost:8834 のウェブインターフェイスかコマンドラインインターフェース (/opt/nessus/sbin/nessuscli) にアクセスしてください。ほとんどのブラウザでは、サーバー用に作成した SSL 証明書を手動で承認する必要があります。

ライセンス

nessuscli で何かを行う前に nessusd.service停止します。

ライセンスを有効化する:

# nessuscli fetch --register <Activation Code>

現在のライセンスアクティベーションコードを表示する:

# nessuscli fetch --code-in-use

プラグインの更新

/nessuscli で何かを行う前に nessusd.service停止します。

プラグインを更新する:

# nessuscli update --plugins-only

削除

パッケージは pacman で削除できますが、Nessus によって作成されたファイル (Nessus がダウンロードしたプラグインデータベースなど) は手動で削除する必要があります:

ノート: 次のコマンドを実行すると Nessus の設定ファイルが消去されます。
# rm -r /opt/nessus

参照

The multilanguage official documentation