首次登陆Nessus,可以做哪些简单配置?
0、更改监听IP和端口
进入Settings—Advanced
默认:0.0.0.0 8834
User Interface 用户接口
Scanning 扫描
Logging 登录
Performance 性能
Security 安全
Miscellaneous 混杂
通过“高级设置”,可以手动配置全局设置。 为了使这些设置生效,可能需要重新启动Nessus服务或服务器。
注意:在扫描或策略中配置的设置将覆盖这些值。
修改IP地址 Nessus Web Server IP
修改Port端口 Nessus Web Server Port
1、软件更新
进入Settings—Advanced—Miscellaneous
Automatic Update Delay自动更新间隔时间
Automatic Updates 自动更新插件
Automatically Update Nessus自动更新Nessus
2、用户管理
进入Settings—Users—New User
角色分为两种
Administrator(管理员):可以访问Nessus的所有功能
Standard(普通用户):部分功能受限,如软件更新、用户管理、高级设置。
在这个页面中,您可以查看、创建、编辑和删除用户。 创建用户后,将为用户配置一个角色,这个角色决定了他们的扫描器权限。此外,每个用户都可以生成一个自定义API密钥,以使用RESTAPI进行身份验证。
Username 用户名
FullName 全名
Email 邮件地址
Password 密码
Role 角色
3、Proxy代理
进入Settings—Proxy Server
代理服务器用于转发HTTP请求。 如果您的组织需要代理服务器,Nessus将使用该代理服务器与Nessus Manager或Tenable.io通信。 只有主机和端口字段是必需的。根据需要提供用户名、密码、认证类型和user-agent。
Host 代理服务器的主机名或IP地址
Port 代理服务器连接的端口号
Username 代理服务器连接的用户名
Password 代理服务器连接用户的密码
AuthMethod 认证方法
User-Agent 如果代理服务器使用了指定HTTP用户代理过滤器,则配置该选项
4、SMTP服务
进入Settings—SMTP Server
SMTP (Simple Mail Transfer Protocol)是一种行业标准,用于发送和接收电子邮件。一旦配置SMTP,扫描结果将通过电子邮件发送到扫描的“电子邮件通知”配置中指定的收件人列表。 这些结果可以通过过滤器定制,并需要一个HTML兼容的电子邮件客户端。
Host SMTP服务的主机名或IP地址
Port 用于连接SMTP服务的端口号
From (sender email) 发送扫描报告的邮件地址
Encryption 邮件内容加密方式
Hostname (for email links) Nessus服务的主机名或密码
Auth Method SMTP服务认证方式
5、安全策略
进入Settings—Password Mgmt
密码管理允许您设置密码参数,以及打开登录通知和设置会话超时时间。 登录通知允许用户查看最后一次成功登录、最后一次失败登录尝试(日期、时间和IP),以及自最后一次成功登录以来是否有任何失败登录尝试。 修改将在软重启后生效。
注意:会话超时时间和最大登录尝试次数的设置将不会生效,直到Nessus服务重启。
Password Complexity 密码复杂度
Session Timeout (mins) 会话超时
Max Login Attempts 最大登录尝试次数
Min Password Length 最小密码长度
Login Notifications 登录通知
6、性能监控
进入Settings—Scanner Health
Overview 概述
Current Health 当前性能信息
Scanner Alerts扫描警告信息
System Memory系统内存占比
Nessus Data Disk Space数据磁盘空间占比
Memory Usage History 内存使用率历史记录
CPU Usage History CPU使用率历史记录
Scanning History 扫描历史记录
Network 网络性能
Scanning History 扫描历史记录
Network Connections网络连接数
Network Traffic网络流量
Number Of DNS Lookups DNS查询数
DNS Lookup Time DNS查询时间
Alerts警告