【安全】使用docker安装Nessus

news2024/11/20 11:50:14

目录

一、准备docker环境服务器(略) 

二、安装

2.1 搜索镜像

2.2 拉取镜像 

 2.3 启动镜像

三、离线更新插件

3.1 获取challenge

3.2 官方注册获取激活码

3.3 使用challenge码和激活码获取插件下载地址

 3.4 下载的插件以及许可协议复制到容器内

四、登录

 附录


前言:使用docker安装Nessus

一、准备docker环境服务器(略) 

二、安装

2.1 搜索镜像

docker search nessus

2.2 拉取镜像 

docker pull tenableofficial/nessus

 2.3 启动镜像

docker run -itd --name my-nessus --restart=always -p 8834:8834 tenableofficial/nessus

三、离线更新插件(可以先做第4步)

3.1 获取challenge

# 1、进入容器
docker exec -it 容器ID /bin/bash


# 2、切换到nessus安装目录下的sbin文件夹中,
cd /opt/nessus/sbin

 # 3、使用如下命令生成challenge码
./nessuscli fetch --challenge


# 3d88e6e1b11c0d9323f1bf897634944a20b825d4



3.2 官方注册获取激活码

地址点我

 登录输入的邮箱获取激活码

3.3 使用challenge码和激活码获取插件下载地址

点我获取插件下载地址

 提交之后,下载license 文件名为【nessus.license】

 下载插件,文件名为【all-2.0.tar.gz】

 3.4 下载的插件以及许可协议复制到容器内

将下载的插件文件和许可协议文件复制到Nessus的/opt/nessus/sbin目录下,执行如下命令更新插件。如下所示:

 先将下载的2个文件复制到宿主机的某个文件夹(我是虚拟机,等于从windows机器复制到虚拟机)

# 这里会涉及从主机复制东西到容器的命令!!!!!!!!!  
#从容器往宿主机copy 
#sudo docker cp 容器id:/path_in_container /path_on_host 
#从宿主机往容器copy 
#sudo docker cp /pathonhost 容器id:/容器的路径

# 我使用这2个命令

sudo docker cp /opt/nessusfiles/nessus.license 2bcf38bf345e:/opt/nessus/sbin
sudo docker cp /opt/nessusfiles/all-2.0.tar.gz 2bcf38bf345e:/opt/nessus/sbin


查看复制结果:

 执行命令

./nessuscli fetch --register-offline nessus.license 
./nessuscli update all-2.0.tar.gz

插件更新完成后,重新启动Nessus服务。然后,重新访问Nessus服务,即可成功加载插件

四、登录

https://IP:8834

 

 下图:跳过

下图使用邮箱收到的激活码

 

 如果添加不了用户看附录

 附录

## 进入容器 注意sbin目录的位置根据个人的设置进行相应的修改,按提示操作,完了要重启
/opt/nessus/sbin/nessuscli adduser 要添加的用户名

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/694044.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

数字逻辑与模拟电子技术-部分知识点(3)——数电部分-基本逻辑运算、复合逻辑运算

目录 基本逻辑运算 与逻辑运算 或逻辑运算 非逻辑运算 复合逻辑运算 与非逻辑 或非逻辑 与或非逻辑 异或逻辑 同或逻辑 基本逻辑运算 逻辑代数中只有三种基本逻辑运算,即 “与”、“或”、“非”。 与逻辑运算 定义:只有决定一事件的全部条件都具备时&…

怎么学习网络安全相关知识? - 易智编译EaseEditing

学习网络安全相关知识是一个系统性的过程,以下是一些学习网络安全的方法和建议: 学习基础知识: 了解计算机网络、操作系统、网络协议等基础知识。掌握网络的工作原理、常见的网络攻击方式和防御策略。 学习安全技术: 学习各种网…

Spark 3.4.x Server Client模式下的数据传输实现

背景 在Spark中python和jvm的通信杂谈–ArrowConverter中,我们提到Spark 3.4.x中是Client和Server之间的数据传输是采用Arrow IPC的,那具体是怎么实现的呢? 分析 直接上代码ClientE2ETestSuite test("createDataFrame from complex t…

nginxconfig-部属

一、下载源码(master) GitHub - digitalocean/nginxconfig.io: ⚙️ NGINX config generator on steroids 💉 二、编译 npm install npm run build 三、将编译后的dist目录下的文件拷贝到nginx托管服务器下的目录:/data/wwwroot…

zabbix微信告警

环境:点击查看 注册一个企业微信(官网) 进入后台管理 拉一个用户 创建一个应用 下载脚本(这步保留个人看法) [rootchenshuyi requests-2.18.3]# wget https://github.com/X-Mars/Zabbix-Alert-WeChat.git --2021-0…

原淘宝npm域名即将停止解析,请切换至新域名

https://developer.aliyun.com/mirror/NPM?spma2c6h.13651102.J_4121707010.2.3e221b11kPiuyz 设置查看npm 国内镜像地址 C:\>npm config get registry http://registry.npmmirror.com/C:\>npm config set registry http://registry.npmmirror.com/C:\>npm config …

windows安装python开发工具pycharm

下载地址 PyCharm: the Python IDE for Professional Developers by JetBrains 点击下载 安装 双击exe安装等待安装完成即可 设置python环境 添加本地python环境 选择python.exe 所在路径即可,2.x版本和3.x版本都可,根据需要进行调整

清华大学发布《2023年GPT赋能通信行业应用白皮书》(132页)

加gzh 回复“gpt” 获取《2023年AIGC(GPT-4)赋能通信行业应用白皮书》完整版 摘要:在ChatGPT/GPT-4席卷全球的热潮中,人们已经深刻认识到人工智能作为经济社会发展中一项变革性技术与关键性力量,将为全球产业带来的巨大飞跃和突破式发展&a…

SVN 多项目地址指向方法

前言 我们在实际的开发中往往可能管理着多个项目,多个项目都用SVN管理着,如果遇到SVN地址变更,以前我们需要对每个项目一一进行SVN重新定位,项目少还好,一旦项目很多并且SVN地址经常变的情况下,进行地址映…

【致敬未来的攻城狮计划】活动总结

活动总结 一转眼攻城狮计划就已经到了最后一天了。 5月我还处在一个迷茫期,那时候刚刚入坑嵌入式,只学了几款电子积木,对整个体系也不是很清楚,也不知道应该学些什么。因为刚刚转到硬件领域,也缺少相关经历和能力证明…

本地离线安装SeleniumIDE(Chrome)

一、插件下载 现需要准备一台可以连接外网的电脑,由于受到chrome的限制,我们可以选择搭梯子进行直接安装相应插件,但考虑到部分新手不会翻墙,本次提供一个不需翻墙的方法。 进入https://www.crx4chrome.com/crx/181591/网页内&…

推荐几款可以大幅提高开发效率的vscode插件 | 京东云技术团队

1、Vue 2 Snippets 这是一款基于vue2的代码片段提示插件,对于使用vue2的开发者特别友好,可大幅提高我们的编码速度。 他的能力非常强大,具体还需要我们去看他的文档,解锁更多能力。 2、Path Autocomplete 这是一款路劲提示插件…

ES(elasticsearch)删除指定索引

场景 需要删除指定的索引 语法 执行命令 DELETE /索引名比如:DELETE /mysql-status_-2023.06 执行结果: 判断索引是否删除成功 执行命令 HEAD /索引名比如:HEAD /mysql-status_-2023.06 执行结果: 说明已经删除完毕 总结…

kotlin单例

两种方式都可以 更推荐方式一 方式一 class TraceDataManager private constructor() {companion object {private val TAG TraceDataManager::class.java.simpleNameVolatileprivate var instance: TraceDataManager? nullfun getInstance(): TraceDataManager {return i…

web入门——springboot、HTTP协议

这里写目录标题 springboot入门 http协议概念以及特点请求协议格式请求头的一些含义解释 响应协议格式具体的状态码以及响应头的一些含义解释 协议解析 springboot 入门 http协议 概念以及特点 请求协议 格式 包括请求行、请求头、请求体三部分(请求体是pos请求方…

HTTP代理——提高网页抓取效率的秘诀

在日益数字化的时代,网页抓取对于各行各业的数据获取变得越来越重要。而在这个过程中,HTTP代理服务器成为了提高网页抓取效率的秘密武器。 为什么这么说呢,这要从,HTTP代理的功能来说。 1. 缓存机制 代理服务器可以缓存已经访问…

考研算法31天:归并排序 【归并排序,分治】

算法介绍 归并算法其过程分为三步: 1.分:递归到最下面 2.治:两个元素之间排序。 3。归:递归到最下层然后返回,从两个元素变成四个元素再排序。 如下图所示: 动态图如下: 算法题目 算法ac代…

Selenium教程__使用Select类对象处理下拉框(15)

select标签的下拉框可以使用selenium的 Select模拟下拉框选择操作。 Select需要导入才能使用,导入路径如下 from selenium.webdriver.support.ui import Select 下面以hao123(https://www.hao123.com) 演示下拉框操作 演示代码如下 import time from selenium i…

状态压缩DP—蒙德里安的梦想

题目链接:AcWing 291. 蒙德里安的梦想 问题描述 分析 这是一道经典的状态压缩DP问题,横着或者竖着排列1*2的方块 可以发现,横(竖)着的合法排列方案数就是问题的解,因为横(竖)着的合法排列后竖(横)着的只有一种排列方法, 这里我们…

ChatGPT是否可以写出一篇论文

利用AI反哺教育和学术,在训练它写论文的过程中你学到的,比你自己写一篇论文学到的更多。让工具回归工具,让我们变成更好的我们! 第一步:现象确认 第二步:学术概念化 第三步:定位优质的学术资源 …