上周因为工作需要,尝试在centos7上安装了Nessus。Nessus主要是一款能够对机器的网络安全漏洞进行扫描的软件,我安装它是为了查看我自己部署的web应用是否达到了一定的安全级别。
坑1. 插件安装
话说官网和一些博客文章都可以发现这款软件能够在下载了一个安装包之后,一条rpm -i
就可以搞定安装。但麻烦的是,他需要你更新插件。更新插件可以通过本地在线,服务端在线,和本地离线的方式。三种我都试过。
本地在线更新,就是在你安装这个软件的host上面,运行/opt/nessus/sbin/nessuscli update --all
。我遇到了错误:
但是这台机器是有代理的,而且可以访问谷歌。此路不通。
服务端在线更新,就是通过浏览器访问你的https://host_ip:8834
,也就是Nessus的默认地址。根据网上的套路,你先输入一个用户名,密码,然后输入activatecode就可以进行更新了,不过会很慢。而我,在有代理的情况下,网页总在弹出一个如下图右上角的错误后告诉我,此路不通。