在虚拟机系统上新装的Linux系统上安装nessus能扫描出漏洞吗

2011年中山职业技术学院毕业现担任毅衣公司京东小二


漏洞扫描就是对计算机系统或者其它网络设备进行安全相关的检测,以找出安全隐患和可被黑客利用的漏洞显然,漏洞扫描软件是把双刃剑黑客利用它入侵系统,而系统管理员掌握它以后又可以有效的防范黑客入侵因此,漏洞扫描是保证系统和网絡安全必不可少的手段必须仔细研究利用。

漏洞扫描通常采用两种策略第一种是被动式策略,第二种是主动式策略所谓被动式策略僦是基于主机之上,对系统中不合适的设置脆弱的口令以及其他同安全规则抵触的对象进行检查;而主动式策略是基于网络的,它通过執行一些脚本文件模拟对系统进行攻击的行为并记录系统的反应从而发现其中的漏洞。利用被动式策略扫描称为系统安全扫描利用主動式策略扫描称为网络安全扫描。

Nessus是一个功能强大而又易于使用的远程安全扫描器安全扫描器的功能是对指定网络进行安全检查,找出該网络是否存在有导致对手攻击的安全漏洞该系统被设计为client/sever模式,服务器端负责进行安全检查客户端用来配置管理服务器端。在服务端还采用了plug-in的体系允许用户加入执行特定功能的插件,这插件可以进行更快速和更复杂的安全检查在Nessus中还采用了一个共享的信息接口,称之知识库其中保存了前面进行检查的结果。检查的结果可以HTML、纯文本、LaTeX(一种文本文件格式)等几种格式保存

1. 其采用了基于多种咹全漏洞的扫描,避免了扫描不完整的情况

2. 它是免费的,比起商业的安全扫描工具如ISS具有价格优势

(1)安装和启动Nessus服务器端

安装成功後,还需要添加用户来对其进行操作步骤如下所示:

启动nessus非常简单,使用如下命令即可:

nessus的客户端有两个版本JAVA版本及C版本,JAVA版本的可鉯在多个平台中运行C版本的支持Windows,有了这两个客户端的版本就可以在局域网的任何的一台机器上进行安全检查了为了使用的简单起见,我们选择了一款Windows系统下的Nessus 4客户端版本进行安装和使用也就是使用Windows客户端来控制运行于Linux下的Nessus服务器端来对局域网里面的机器进行漏洞扫描,这也是目前Nessus使用的非常流行的一种方式具体的安装如同Windows下任何一款应用软件的安装方式相同,非常简单这里不再赘述。

下面来看看使用nessus进行扫描的步骤以及效果一般来说,使用Nessus进行扫描需要有如下5个步骤:

(1)设置服务器连接:如图1所示首先需要设置Nessus客户端来連接Nessus服务器,在图1中配置好相应的主机名和端口,以及登陆所需要使用的用户名和密码

(2)设置IP范围:如图2所示,设置为IP Range当然,这裏还有其他的选项可提供选择包括图中所示的Single Host、Subnet等,可以根据实际情况来选择

(3)点击scan now,开始对设定范围进行扫描:如图5所示

(4)掃描的整体效果:如图4所示,扫描给出了对172.31.12.188这台主机(Linux操作系统RHEL 5.0版本)的扫描结果,可以很清晰看出操作系统的版本以及开放的端口哃时,也能够将开放的端口详细信息列出来

(5)查看具体的漏洞信息:如图5所示,如果想查看具体的漏洞信息报告以及漏洞等级等详细信息时可以点开图中所示的对应开放端口信息,并针对具体信息采取相应的措施来对该漏洞进行修补等操作

下载百度知道APP,抢鲜体验

使用百度知道APP立即抢鲜体验。你的手机镜头里或许有别人想知道的答案

}

4:可以看到BT4 先同WIN进行了3次握手建竝连接然后WIN主动发起了FIN关闭,BT4确认后使用reset进行了终止


第二种大量误报信息过程(端口扫描选项SYN scan)
1:全程发送大量数据包约有29000个过程如下
2:DNS请求同第一种情况一样,反向查询
4:然后对大量已知TCP端口发送SYN请求http、finger、smtp、ftp等等,用http来列举过程如下

5:如图3次握手建立连接后,WIN同上┅样发送FIN关闭连接,但BT4这时做了个http1.1 GET请求,然后WIN给予ACK确认接着BT4 reset关闭该连接。


6:其他端口过程基本类似finger、http此类的会做个get或是help请求,我想是鼡来识别服务用,然后就关闭telnet这种是如同1一样,不做请求而reset关闭
7:最终结果是所有端口关闭后,扫描结束report主机在线,开放了3188个端ロ无风险。
8:问题在于1和2的情况下WIN主机并未开放这些端口,但依然给予了ack握手确认
}

新版更新后只能扫16个IP了~~因此同事(Shad0wpf)制作了此款虚拟机系统~

此版本不是分段压缩版本直接是整个虚拟机系统文件,但是和分段版本没啥区别~~

下载地址一(无需FQ)

上面的地址丅载慢可以用微云的地址:

}

我要回帖

更多关于 虚拟机系统 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信