77范文网 - 专业文章范例文档资料分享平台

网络安全扫描工具Nessus_网管之家(5)

来源:网络收集 时间:2020-12-24 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

网络安全扫描工具Nessus_网管之家

已经被保存,可以用这个命令来查看:nessusd -list-keys 或者nessusd -L接着,用客户端登录到nessusd,输入刚才建立的用户名及口令。再用上述的命令查看,会发现用户的口令的标识已经由password变为用户的公开密钥 user key了。下次用户再用这个用户名进行操作的时候就无需输入用户口令了,但用户所使用的IP地址也因此就被绑定到用户的公开密钥中了,如果在不同的机器中使用同一个用户名进行登录,就会失败。在当前的版本中,在使用nessus-adduser添加用户时如果指定采用明文的密码,并且按照说明将nessusd.conf中的force_pubkey_auth 项置为no,好象服务端并不能识别该用户,不知道是什么原因。2、 nessusd的启动参数-D,--background在后台运行nessusd服务。-c ,--config-file=使用另外一个配置文件,默认的配置文件是nessusd.conf。-a,--listen=只监听来自指定IP地址的连接请求。如 nessusd -a 192.168.6.3,nessusd将只接收来自于192.168.6.3的通信请求,用这个参数可以指定允许连接的客户端地址,防止来自其它机器的使用。-p , --port=使nessusd只在指定的TCP端口上监听。默认的监听端口是3001。-v,--version显示版本号并退出程序。-h,--help显示所有命令。-d,--dump-cfg显示当前的配置。3、 nessusd.conf配置文件nessusd的默认配置文件是/nessus/etc/nessusd.conf。它每行的内容都类似于:<关键字>=<值> 这种形式。它的关键字及其意义如下:plugins_folder:包含插件的文件夹。一般它位于/nessus/lib/nessus/plugins,你也可以改变它的位置。Logfile:日志文件所在的路径。如果它的值为syslog,所有nessusd的信息都会通过syslog来进行记录。如果为stderr,所有的信息将会被输出到标准输出设备中。Max_threads:允许开启连接的最大线程数。建议不要将该值设置太大。该值设置过大,虽然到加快工作速度,但也会导致在测试过程当中丢包,影响扫描的准确程序。建议设为50。Users:用户资料库文件的路径。Rules:向规则资料库文件的路径。Language:指定生成报表所采用的语言。目前只支持english和french两种语言。Check_read_timeout:指定在检查过程当中客户端与服务端的连接超时时间。Peks_username:用来在私有密钥数据库中标识nessusd服务的名字。Peks_keylen:公用密钥的最小长度。Peks_keyfile:私有密钥数据库的路径。Peks_usrkeys:用户公用密钥及用户口令数据库的存放路径。Peks_pwdfail:口令错误的最大重试次数。force_pubkey_auth:是否强制采用公钥体制加密。下面给出作者的nessusd.conf的配置文件内容:# configuration file of the Nessus Security Sc
anner# Every line starting with a '#' is a comment# Path to the security checks folder :plugins_folder = /usr/local/lib/nessus/plugins# Maximum

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库网络安全扫描工具Nessus_网管之家(5)在线全文阅读。

网络安全扫描工具Nessus_网管之家(5).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/zonghe/1172894.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: