Nessus漏洞扫描以及OpenSSH漏洞修复验证

news/2024/11/29 22:40:53/
主机IP地址资源
kali192.168.200.1285GB内存/4CPU
CentOS7.5192.168.200.1292GB内存/2CPU

https://www.tenable.com/downloads/nessus?loginAttempted=true

在这里插入图片描述

curl --request GET \--url 'https://www.tenable.com/downloads/api/v2/pages/nessus/files/Nessus-10.5.1-ubuntu1404_amd64.deb' \--output 'Nessus-10.5.1-ubuntu1404_amd64.deb'dpkg -i Nessus-10.5.1-ubuntu1404_amd64.deb
service nessusd start

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在线激活在这里插入图片描述

在这里插入图片描述
中间有注册激活账户的信息照实际情况填就行
在这里插入图片描述

username:admin
password:123456

在这里插入图片描述
初始化完就进来了
在这里插入图片描述

这里在线激活只有16个IP地址可供使用,所以可以给虚拟机打个快照,然后系统建议使用最低内存为4G,所以kali的虚拟机可以是5G左右比较合适。

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

需要些时间5-10分钟左右

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

接下来做一些简单的漏洞修复工作,我们注意到
—> 软件包 openssh.x86_64.0.7.4p1-16.el7 将被 升级
—> 软件包 openssh.x86_64.0.7.4p1-22.el7_9 将被 更新
同样是openssh7.4p1的软件包 后缀16和后缀22 两个数字明显不同,其实这意味着红帽对openssh7.4p1 这个软件包进行了版本修订(漏洞修复),可以在红帽官方查看到,例如CVE-2021-41617 。这个漏洞 https://access.redhat.com/security/cve/cve-2021-41617
的修复方式就是更新最新版本的rpm包,详细可见https://access.redhat.com/errata/RHSA-2021:4782。

yum install --downloadonly --downloaddir=/usr/local/rpms/openssh openssh
cd /usr/local/rpms/openssh/
yum localinstall /usr/local/rpms/openssh/*.rpm -y openssh
yum install --downloadonly --downloaddir=/usr/local/rpms/openssl openssl
cd /usr/local/rpms/openssh/
yum localinstall /usr/local/rpms/openssl/*.rpm -y openssl

在这里插入图片描述

这里进行第二次漏洞扫描,可以看到相应的漏洞数量确实减少了,原先严重类型由81降低到了73,高类型由227降低到了217,中等类型由88降低到了81。

在这里插入图片描述


http://www.ppmy.cn/news/60746.html

相关文章

【code review】代码评审的18个军规(建议收藏)

文章目录 背景1. 添加必要的注释2.日志打印规范3. 命名规范4.参数校验5. 判空处理6. 异常处理规范7. 模块化,可扩展性8. 并发控制规范9. 单元测试规范10. 代码格式规范11. 接口兼容性12. 程序逻辑是否清晰,主次是否够分明13. 安全规范14. 事务控制规范15. 幂等处理规…

Java连接顺丰开放平台

今天使用Java去访问顺丰的开放平台时,JSON转换一直不成功,最终发现是 可以看到这里是 "apiResultData": "{\"success\": .........它是以 " 开头的!!!如果是对象的话,那么…

2023年全国最新安全员精选真题及答案65

百分百题库提供安全员考试试题、建筑安全员考试预测题、建筑安全员ABC考试真题、安全员证考试题库等,提供在线做题刷题,在线模拟考试,助你考试轻松过关。 41.脚手架采用的扣件,在螺栓拧紧力矩达()NM时&…

命令设计模式

命令模式 命令模式定义:使用场景1、遥控器:遥控器是一种典型的命令模式应用,遥控器中的每一个按钮都对应着一个命令对象,当用户按下按钮时,遥控器会发送相应的命令对象给电器,电器会根据命令对象来执行相应的操作。2、…

【代码随想录】刷题Day15

1.层序遍历 102. 二叉树的层序遍历 1.首先层序遍历是通过队列结构实现的 2.其实就是循环将每一层节点入队列,随后出队列将数据存储起来。通过出队列的节点,将其左右节点,也就是再把下一层的节点入队列。那么我们就能得到层序遍历的结果了 3.…

【移动端网页布局】流式布局案例 ⑦ ( 水平排列的图片链接 2 | 浮动设置 | 盒子模型类型设置 | 结构伪类选择器 )

文章目录 一、水平排列的图片链接样式及核心要点1、实现效果2、HTML 结构3、CSS 样式 二、完整代码示例1、HTML 标签结构2、CSS 样式3、展示效果 一、水平排列的图片链接样式及核心要点 1、实现效果 实现如下样式 , 水平排列的图片链接 , 第一个图片占宽度的 50% , 第二第三个 …

从PDF文档中提取文字的方法及实例

如果你想在PDF文档中查找特定的文本,可以使用编辑器或搜索工具来帮助你实现这个目标。然而,如果你需要确定PDF文档中所有文字的字体和大小,那么可以使用一些不同的方法。 以下是几种方法,可以帮助你确定PDF文档中文字的字体和大小…

利用 Delte-Sigma ADC简化电路设计

很多时候在电路中选择合适的 ADC可以很大程度上简化前端的电路。这里我们一起来看一个电阻电桥的例子: 这里用到了一只仪表放大器和一只运算放大器,他们实际上主要完成了三个功能: 1. 抑制了 2.5V的共模信号; 2. 将-1…