0x00 备注
- 本次更新的nessus安装平台为linux。
- 访问neuss网站和下载插件,需要扶墙。
0x01 准备工作
- 获取Activation Code(激活码)
访问 https://www.tenable.com/products/nessus-home,填写姓名邮箱。Activation Code会发到你注册的邮箱。
- 获取challenge code(挑战代码)
执行命令:/opt/nessus/sbin/nessuscli fetch --challenge ,得到挑战代码
0x02 下载更新插件-方法1
访问https://plugins.nessus.org/offline.php, 填写获得到的两个码,提交成功后,浏览器自动下载更新插件。
0x03 下载更新插件-方法2
根据上文所述,获取Activation Code。这里得到的是代码是 EF81-1FE9-19B0-773C-3482。
-
访问 https://plugins.nessus.org/register.php?serial=EF81-1FE9-19B0-773C-3482 (替换自己的代码)。访问后会得到加密后的账户/密码。
访问 https://plugins.nessus.org/v2/nessus.php?f=all-2.0.tar.gz&u=62ebc821e27c28337ae55f173ec041ab&p=6f38012822a963b862defc181dc0e6d8 (替换自己的账号和密码)
访问成功后,浏览器自动下载名为 all-2.0.tar.gz 的插件。
0x04 更新插件
下载的插件一般名为all-2.0.tar.gz,大小近200M。将插件上传到linux。这里上传到/root目录下。
更新命令为 /opt/nessus/sbin/nessuscli update + 插件存储路径。这里执行/opt/nessus/sbin/nessuscli update /root/all-2.0.tar.gz
更新完毕后,重启nessus服务(/etc/init.d/nessusd restart )
-
访问neuss页面,会显示正在编译插件,编译时间较长,需耐心等待。
0x05 验证更新
-
编译完毕后,访问nessus页面,提示需要登录
-
登录成功后,点击setting,查看plugin set。笔者当前时间为20190424,对比一下插件时间,确认更新成功。