漏洞扫描是安全运维的日常工作,需要定期扫内网资产保护信息的安全。
这期我们分别使用轻量级工具(Nmap)以及重量级工具(Nessus)对Ubuntu机器做一次较为全面的漏洞扫描,Nmap是kali自带的一个简单检测工具,Nessus则需要我们另外下载,我们先开始下载Nessus工具
工具准备(Nessus下载及注册)
打开网址,选择适合的版本下载,我这边是给kali下载的,如图版本所示
下载完之后,在kali机中,默认存储在/home/kali/downloads里,可通过ls -l查看
确认下载完毕后,通过命令安装deb包体
sudo dpkg -i Downloads/包体 #-i即是install,安装安装完成后,在浏览器访问(https://Kali的IP:8834),进行一系列注册操作
勾选离线注册后下一步
这边默认选第一个就好
在这里,需要去官网注册界面,下滑找到注册点,注册后获取激活码,将激活码填入到下方的空白框内才可以完成注册
还需要去插件官网界面这里,第一行输入上方图片的白色字体设备码,第二行输入去官网注册得来的激活码(注册所用的邮箱中查看),注册完成后,别忘记下载里面的插件包,下载完后再导入到kali中(或者直接在kali浏览器中下载)
后面就会弹出一长串的许可证了,复制到下方白色框中即可
填写完激活码后就开始写入用户名与密码
当我们注册完之后就是等待初始化了。在此期间,我们来练习一下轻量化工具Nmap
Nmap的基础使用
通过下列命令查看Ubuntu当前开放的端口及其对应的服务
sudo nmap Ubuntu的IP #返回开放的端口及其服务可以通过增加一些参数,得到更多信息,如下便可以得到端口对应服务的版本信息
sudo nmap -sV Ubuntu的IP #注意是大写的V我们还可以通过增加-O参数来查看对应ip的mac地址以及一些系统本身的信息
还可以通过增加-p-参数来让kali扫描目标机器的全部端口(默认只扫1000以内常用端口)
-p-是扫全部65535端口,-p可以扫指定端口(节省时间,如-p 22,443,80)
以及最后的Nmap以往漏洞扫描,是检测机器是否存在过往已知的漏洞
sudo nmap --script=vuln Ubuntu的IP