天天看點

幾款Linux系統漏洞掃描、評估工具簡介

Nmap 是一種常用工具,可用于判定網絡的布局。我們可以在網絡上使用 Nmap 來查找主機系統以及打開這些系統的端口。

1. 安裝Nmap。

使用示例(最簡單的使用方法就是nmap 域名或ip):

本文僅作簡介,詳細幫助資訊請在指令行輸入nmap –help或查閱相關官方(insecure.org)資料。

Nessus是目前全世界最多人使用的系統漏洞掃描與分析軟體。總共有超過75,000個機構使用Nessus 作為掃描該機構電腦系統的軟體。Nessus是一個可提供全方位服務的安全掃描程式。Nessus的插件式結構允許使用者自定義其系統和網絡。與其他的掃描軟體一樣,Nessus隻能在其依賴的簽名資料庫中發揮作用。Nessus會時常更新,且具有全面報告、主機掃描以及實時漏洞搜尋的功能。但是,Nessus也可能會出現誤報和漏報。 這是一款收費軟體,對于一般使用者有7天的使用時間。官方網站為:nessus.org

OpenVAS (Open Vulnerability Assessment System,開放式漏洞評估系統)是一套可用于掃描漏洞和全面漏洞管理的工具和服務系統。 OpenVAS 架構可提供許多基于網絡、桌面和指令行的工具,用于控制解決方案的不同元件。 OpenVAS 的核心功能是其所提供的安全掃描器,可使用超過 33,000 每日更新的網絡漏洞測試(NVT, Network Vulnerability Test )。使用OpenVAS并不需要訂閱。稍後的文章我會詳細介紹一下這個軟體的安裝與使用。

繼續閱讀