DNA图谱 / 问答 / 问答详情

谁知道原希腊神话中有多少个怪物?它们分别被哪个英雄打败了!

2023-07-19 11:24:10
TAG: 英雄
共1条回复
豆豆staR

分类: 教育/科学 >> 科学技术

问题描述:

比如狮身人面斯芬克斯,

解析:

刻耳拍洛斯(Cerberus):

拥有三个头的大狗,每个头都以蛇为鬃须,尾巴是十分长而且有倒刺。刻耳拍洛斯是地狱的看门狗,被锁链绑在阿刻戎(Acheron)的大门口,不让亡灵逃出冥国,亦不让生人进入冥国。刻耳拍洛斯只有在一次被赫拉克勒斯(Heracles)捉去时离开过冥国。

半人马(Centaur):

人马族,上半身是人,下半身是马,是喜爱惹事生非的一族,又爱虏劫和抢掠。但其中有一只是例外的,他就是齐伦(Chiron),他对拳击、摔跤、刀剑、箭术、驾车、马术、音乐文艺、天文地理、医术,甚至预言无一不精,齐伦是山林中的大贤者。可惜在一次赫拉克勒斯与半人马族的打斗中,被毒箭误伤死去。半人马族的血是有毒的,赫拉克勒斯后来就是被半人马涅索斯(Nessus)的血毒死的

墨杜沙(Medusa):

本是一位美丽的少女,但由于她胆敢同智慧女神雅典娜(Athene)比美,女神剥夺了她的美貌,把她的头发变成毒蛇,成为一头面目极端可怖的怪物,任何有生命的东西只要看到她就立刻变成石头。她居住的洞窟周围到处是 *** 的石像。最后她被珀耳修斯(Perseus)杀了,并将她的头献给雅典娜。雅典娜将墨杜沙的头嵌在神盾埃癸斯(Aegis)的中央。

飞马珀伽索斯(Pegasus):

珀耳修斯砍下墨杜沙的头后,血滴入土中生出飞马珀伽索斯。雅典娜捉住它,加以驯服,赠送给戮斯女神。戮斯的赫利孔山上有一口希伯克林泉(Helicon)就是珀伽索斯用蹄子踢出来的。

水蛇许德拉(Lernaean Hydra):

许德拉有一个巨大无比犬狗似的身体和八九个蛇头,其中之一长生不死。它在阿密摩涅河(Amymone)七重源头的梧桐树下作洞穴并经常出没临近深不见底的勒耳那泥潭(Lernaean swamp)。许德拉最后被赫拉克勒斯斩下永生不死的头,埋在路边一块巨石下。许德拉的血是有剧毒的,赫拉克勒斯将箭头浸在毒血中,成为无人可挡的毒箭,人马齐伦就是死在毒箭之下。

女妖塞壬(Sirens):

上仙女,其歌声富有魔力,谁听了谁都着迷,失意的水手听后不能自已而投海自尽。

【北欧篇】

奥丁:北欧阿斯神族的至高神,诸神之王,也是死者之王,战神,权力之神,魔法之神。曾冒死以一人之力闯入冥界,为人类取得古文字而拥有大量知识,为此失去一只眼睛。他身形高大,身披金甲,骑八足神马“斯莱普尼斯”,手持名枪“冈尼尔”,居住在“瓦尔哈拉”的神殿中,让女武神收集死者的魂魄,为终末之战“饶纳诺克”即“诸神的黄昏”做准备。为举世闻名的北欧蛮族,维京人所信仰。他们坚信如果英勇战死就可以进入“瓦尔哈拉”,所以战斗是勇猛无比,曾席卷过大半个欧洲。奥丁曾在史克威尔的大作《FF8》中,扮演超强召唤兽。有八分之一几率出现,每次都是一击必杀,不过手拿的是“斩铁剑”(“冈尼尔”呢?)。后被一招“斩铁剑返”击杀。(战神会被自己的招式击杀?)

女武神(瓦尔基里):侍奉主神奥丁的女神,奉命奔波在战场上,收集战死的勇士的灵魂,带往“瓦尔哈拉”,让其复活以应付诸神与巨人族的“诸神的黄昏”的最终战。女武神们各个武技高超,为人类的保护神 。著名剧作家瓦格纳曾为其谱写过名曲《女武神的飞驰》(瓦格纳以及他的作品和生平会在以后介绍,他的著名作品《尼伯龙根的指环》是歌剧版的奇幻小说,有兴趣的可以找来听听,十二分精彩!银英迷不可错过。而游戏《星际争霸》中人族的强力对空飞机也是以女武神命名的。) 齐格弗里德:德国著名英雄叙事诗《尼伯龙根之歌》里登场的英雄,他得到了拥有至高力的指环,可以听懂鸟语。他杀死过巨龙,沐浴过龙血,成为有最强肉体的不死男人。但却因为沐浴时一片树叶掉在了背上,肩胛骨下的一处成为致命弱点而被人杀死。(详情请参阅瓦格纳的《尼伯龙根的指环》)

洛基:最初被看作仁慈之神,因为其杰出的才能和外貌而被阿斯神族接受,但身为巨人族的他生性喜欢喜欢挑拨其他神争斗,还杀死了主神奥丁的儿子,被诸神囚禁,在诸神与巨人族的终末战“诸神的黄昏”时爆发,加入巨人族阵营战斗,最后带来了诸神的毁灭。 瑟特:住在火之国度的巨人,“诸神之黄昏”中率火巨人出战。

赫尔:主宰地下世界的女神,据说是洛基的女儿,奥丁赋予她到冥界尼弗尔海姆,统治九界的权力。

焚里尔:北欧神话中最著名的魔兽,洛基的子女之一,巨大狼形怪物,传说当他张开嘴后上下鄂可以顶住天地,因其性格凶暴而被矮人族囚困,直到终末战时,他才脱困,并且吞下了太阳和主神奥丁。

托尔:著名的雷电之神,名字即“轰鸣者”的意思,诸神中最具怪力的神,以巨大铁槌作战。他的铁槌也很著名,“托尔的铁槌”在许多作品中几乎成为了力量的代表。他还是丰饶之神,主管一切人类所必须经历的仪式,如婚丧嫁娶等。“诸神之黄昏”中托尔和世界蛇尤蒙冈多同归于尽。尤蒙冈多是一条自己衔着自己的大蛇,象征无限。 北欧命运三女神:掌握“存在”和“未来” 斯克尔特 掌握“必然”和“现在” 威尔珊迪掌握命运和过去!

多瓦夫:矮人中的妖精族(奇怪的组合)。据说当初是蛆虫,因啃食了最初巨人尤米尔的遗体而获得了人形和智慧。拥有天才的锻造本领,是武器和工艺品的杰出制造者,也就是奇幻小说中常常出现的矮人族设定的原形,代表人物很多,如《龙枪》中弗林特。火炉。《罗德岛战记》中的吉姆,他们共同的特点为矮胖的身体,大胡子,手持战斧,忠诚而脾气暴躁。 BERSERK:巴萨卡,这个词源于古代北欧语言,意思是“披着熊皮的人”后为“狂战士”的称谓。是奇幻作品中最受欢迎的职业设定之一。狂战士受主神奥丁的加护,战斗中会陷入极度兴奋的忘我状态,以超强的肉体打击敌人,没有恐惧,疼痛的感觉。严重者会陷入癫狂而死。如《罗德岛战记》中的奥尔松。

【印度篇】

梵天:印度教神话中三大最高神之一。世界的创造者。佛教吸收其为护法神,称“大梵天王”。

湿婆:印度三大神的第三位。又叫“西哇”。是最受崇拜的神之一。是象征“昌盛”和“吉兆”的神。同时又象征“毁灭”,是起死回生之神。一般被视为“破坏神”。同时他也是生殖之神,传到中国后与藏教密宗中的大欢喜菩萨互相影响。有时也被人塑成一面目狰狞的怒汉和一极美女子交合的形象。湿婆表现愤怒的一面传入日本后,作为大黑天十分闻名,是武士和浪人的保护神。 毗湿奴:三大主神之一,与前两者并称为三联神。称谓极多,有一千种以上,常见的为“那罗衍”,“世界之主”等。

因陀罗:雷电之神,众神之首,后成为天王。被佛教吸收后又叫“帝释天”,为善见城城主。

吉祥天:即拉克什密。被称为毗湿奴的妻子。在最古老的神话中与大梵天,俱毗罗,因陀罗联系在一起,是佛教的护法天王。是毗沙天门王之妹,号称“功德天王”。毗沙天王是北方天王,是财富之神,胜利,护法之神。

释迦:原名乔达摩。悉达多,佛教的创始人。相传为印度北部小国王子,后舍弃家庭,权位,独自出走。七年后在菩提树下顿悟成佛。又被称为大日如来。佛教中最为崇高的神,曾降伏过中国的战斗之神齐天大圣。

天龙八部:即八部众,说法见于佛经。《法华经。提婆达多品》中曾提到过:“天龙八部,人与非人,皆遥见彼龙女成佛、”

天:即帝释天为首的天神。天神的寿命也会完结,这是因为佛家相信事事皆有无常。天神临死前会出现“衣裳垢腻,头上花萎,身体臭秽,腋下出汗,不乐本位”这五种征兆,也就是所谓的“天人五哀”。

阿修罗:阿修罗是与天对立的一族。他们非常好战,男的极丑,女的极美。阿修罗有美女而无美食。天有美食而无美女。双方常因此而互相争斗,场面十分惨烈。“修罗场”的说法即从此来。阿修罗一族被视为战神,他还有个化身是火神大摩尼,也就是“拜火教”和中土“明教”的最高神。

龙:龙无论在东西方神话,还是在奇幻文化中都是个非常欢迎的角色。以其独特的外形,强大的力量备受青睐。可以说一说到奇幻,人们就会想到龙,龙几乎成了奇幻文学的代表。东西方的龙虽然有所不同,但它们也有很多相似之处,头部特征,善飞翔,会从嘴中吐出物质攻击等。这些惊人的巧合让人忍不住怀疑是否以前有此一类生物存在。龙的记载在我国由来以久,大量详实,准确,生动的记录贯穿着整个古代正史,有纪可考的记录最后见于民国初年,让人十分迷惑。但天龙八部中的龙其实说的是一种大蟒蛇。

干达婆:拥有黄金之翼半人半鸟的精灵。天界的音乐家。

迦楼罗:中国人很熟悉的一种大鸟,传入中国后演变成了金翅大鹏鸟。原型是种翅有种种庄严宝色的神鸟,一天吞噬一条龙王和五百条小龙(哪来这么多龙让它吃?),五百年自焚一次,然后又从火焰中复活,凤凰重生的传说即来源于此。

古希腊神话传说中常见的怪物共有十五个,它们分别叫阿耳戈斯(Argus)、半人半马怪(Centaur)、刻耳柏洛斯(Cerberus)、喀迈拉(Chimera)、独眼巨人(Cyclops)、巨人(Giant)、蛇发女怪(Gons)、有翼怪兽(Griffin)、鸟身女怪(Harpy)、许德拉(Hydra)、墨杜莎(Medusa)弥诺陶洛斯(Minotaur)、珀伽索斯(Pegasus)、凤凰(Phoenix)、塞壬(Siren)。每一个怪物的名字背后都隐藏着一个动人的神话传说

[01] 百眼巨人阿耳戈斯(Argus)是古希腊神话中的一个巨兽,又称Panoptes。关于它的传说是这样:朱诺(Juno)即天神宙斯的妻子兼婚姻及生育之神,因憎恨自己的丈夫太花心了,对宙斯看管甚严。后来宙斯爱上一个美女叫艾奥(Princess Io),不惜把艾奥变成牛以逃避朱诺的责罚。事情败露后,朱诺便派百眼巨人去时刻监视伊奥。而她丈夫宙斯呢则派了黑丘利(Hermes)弹奏七弦琴使百眼巨人着魔入眠并杀掉了它。伤痛之余的朱诺后来把百眼巨人的眼睛安放在了孔雀尾巴上。Argus-eyed一词的含义是“警惕的,目光锐利的”。呵呵,要想知道百眼巨人的样子,你找只孔雀来好啦。

02] 半人半马怪(Centaur)相传他们居住在古希腊北部的色萨利(Thessaly),大多是酒鬼且行为放纵不羁。他们曾应邀参加邻近的阿庇泰人(Lapiths)的婚宴,喝多后的半人半马怪们企图抢走所有的阿庇泰女人,从而引志恶战,结果他们战败,被阿庇泰人驱逐出境。这些怪兽里最著名的一个叫喀戎(Chiron)。他公正而充满智慧,曾教给包括阿基里斯在内的许多英雄许多有用的东西,如音乐、医药及狩猎等等。后来朱庇特安置他在星空,变成了我们现在知道的人马座。但丁后来在《地狱篇》中用喀戎来命名地狱第七界中的沸血湖湖主。

[03] 刻耳柏洛斯(Cerberus)是条三头狗,守护冥府(Hades)入口。虽然是狗,但它身上并不长狗毛,而是长着马的鬃毛及蛇的尾巴。其守卫极为森严,除幽灵外之有三个英雄它没防住。大力神赫尔克里斯(Hercules)在执行他的第十二个任务时渡过冥河(Styx),在冥府入口与这个怪物相遇并且苦战数小时。赫尔克里斯身披的狮皮顶住了这个怪物的蛇尾的攻击,最终将它拖垮,这才进了冥府;俄耳甫斯弹奏里拉催它入眠;埃涅阿斯穿过地狱时,用一只掺和了罂粟和蜂蜜的糕饼也使它睡得烂熟。Cerberus一词现指严厉而警觉的守门人、护卫者。

还有好多 我不贴了 网址出来自己看吧 blog.lchedu/user1/9/archives/2005/4168

相关推荐

我的nessus 每次开机都要Nessus is initializing 初始化,每次都要等好久,太占cpu了?

如果经常用nessus的话,教你个一劳永逸的方法,在终端输入:update-rc.d nessusd defaults然后重启试试,开机速度降了一点,但是进nessus的话很快就进去了,不用再初始化了
2023-07-18 18:30:011

如何对Nessus离线激活及升级插件

如何对Nessus离线激活及升级插件就您所描述的情况来看,您的插件有2种可能。1、该插件安全性出现了问题,官方强制建议升级,此时建议您按照引导升级一下您的插件;2、您的配置信息无法保存,这个多是因为个人配置文件出错所致,此时您重新建立一个配置文件,一般都可以解决问题。新建配置文件的方法:在运行栏中输入:firefox -p -no -remote,然后敲击回车即可。
2023-07-18 18:30:081

用Nessus扫不出来漏洞是怎么回事?

首先,你要确定你的Nessus有插件,就是plugins。你可以查看你scan选项里面有没有勾选上插件。如果你的Nessus是最近下的,估计就没有装上,需要离线安装插件。
2023-07-18 18:30:161

谁知道nessus7.0.4版本有下载方式吗?

Nessus是一款被广泛应用于全世界的系统漏洞扫描与分析软件,目前全球已经超过有75,000个机构使用该软件来扫面自己机构的电脑系统。该软件能够提供完整的漏洞扫面服务,并且可随时更新其漏洞数据库。和其它许多漏洞扫面软件不同的是,Nessus不仅仅只是在本地扫描漏洞,同时还连接了远程扫描服务,这样可以对漏洞进行更加彻底的扫描。这么一款高等级的安全软件,希望需要的朋友,不要错过,快来软件学堂下载使用吧!nessus(漏洞扫描工具) V7.0.4
2023-07-18 18:30:232

nessus出现corrupt database,怎么解决呢?

问题解决方案:上面说有一个破损的数据库文件【global.db】,你需要把它从安装目录中移走具体步骤:1.找到安装目录,默认:2.进入目录查看文件,使用命令ls 查看是否有global.db3.移动走,mv global.db /tmp4.重启服务,/etc/init.d/nessusd restart5.访问
2023-07-18 18:30:302

现在nessus 还免费吗?

2013年,nessus已经没有个人用户了,有个15天的免费试用期,其他都需要收费了
2023-07-18 18:31:132

我的nessus 每次打开显示Nessus is initializing 每次都要等好久

意思是 Nessus 正在初始化
2023-07-18 18:31:201

解决Apache Tomcat Default Files的Nessus中危漏洞

【问题描述】 Nessus扫描出的Tomcat默认文件相关的中危漏洞,如下: 12085 - Apache Tomcat Default Files - Synopsis The remote web server contains default files. Description The default error page, default index page, example JSPs, and/or example servlets are installed on the remote Apache Tomcat server. These files should be removed as they may help an attacker uncover information about the remote Tomcat install or host itself. See Also https://wiki.apache.org/tomcat/FAQ/Miscellaneous#Q6 https://www.owasp.org/index.php/Securing_tomcat Solution Delete the default index page and remove the example JSP and servlets. Follow the Tomcat or OWASP instructions to replace or modify the default error page. Risk Factor Medium CVSS v3.0 Base Score 7.3 (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L) CVSS Base Score 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) References XREF CWE:20 XREF CWE:74 XREF CWE:79 XREF CWE:442 XREF CWE:629 XREF CWE:711 XREF CWE:712 XREF CWE:722 XREF CWE:725 XREF CWE:750 XREF CWE:751 XREF CWE:800 XREF CWE:801 XREF CWE:809 XREF CWE:811 XREF CWE:864 XREF CWE:900 XREF CWE:928 XREF CWE:931 XREF CWE:990 Plugin Information: Published: 2004/03/02, Modified: 2018/01/30 Plugin Output tcp/8983 The following default files were found : /nessus-check/default-404-error-page.html 【问题分析】 原因是tomcat默认的404页面带了tomcat的版本号,被Nessus扫描工具认定为中危漏洞。只需将该页面的tomcat版本号去除即可。 【解决方法】 参照 https://blog.csdn.net/damaolly/article/details/73927938 替换404页面为自定义的404页面,去除tomcat版本号即可。 1、在web.xml中增加error-page的配置 2、自定义solr_error_page.html页面,页面中不要存放tomcat版本号。 (2019-06-12 更新)由于Nessus扫描库升级,规则变更,导致该自定义页面solr_error_page.html又被扫描出来了,因此干脆将该页面修改为最简模式,如下: 3、将自定义solr_error_page.html页面放置在如下web应用目录和ROOT下。 4、重启tomcat服务方可生效。
2023-07-18 18:31:361

nessus和openvas哪个好

  OpenVAS是一款开放式的漏洞评估工具,主要用来检测目标网络或主机的安全性。与安全焦点的X-Scan工具类似,OpenVAS系统也采用了Nessus较早版本的一些开放插件。OpenVAS能够基于C/S(客户端/服务器),B/S(浏览器/服务器)架构进行工作,管理员通过浏览器或者专用客户端程序来下达扫描任务,服务器端负载授权,执行扫描操作并提供扫描结果。  一套完整的OpenVAS系统包括服务器端,客户端的多个组件。  1、 服务器层组件  openvas-scanner(扫描器):负责调用各种漏洞检测插件,完成实际的扫描操作。  openvas-manager(管理器):负责分配扫描任务,并根据扫描结果生产评估报告。  openvas-administrator(管理者):负责管理配置信息,用户授权等相关工作。  2、客户层组件  openvas-cli(命令行接口):负责提供从命令行访问OpenVAS服务层程序。  greenbone-security-assistant(安装助手):负责提供访问OpenVAS服务层的web接口,便于通过浏览器来执行扫描任务,是使用最简便的客户层组件。  Greenbone-Desktop-Suite(桌面套件):负责提供访问OpenVAS服务层的图形程序界面,主要允许在Windows客户机中。  除了上述各工作组件以外,还有一个核心环节,那就是漏洞测试插件更新。OpenVAS系统的插件来源有两个途径,一、官方提供的NVT免费插件,二、Greenbone Sec公司提供的商业插件。
2023-07-18 18:31:561

扫描网漏洞的工具哪家好

Nessus:Nessus是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus作为扫描该机构电脑系统的软件。ManageEngine是一款很好的长期漏洞监控工具,与其他扫描器不同,它主要为计算机扫描和监控而设计,但也为Web服务器提供了一些扫描功能。这款扫描器要求您将端点代理软件添加到要扫描的系统,适用于Windows、macOS和Linux系统。有的,像AWVS、Nessus、Xray都是不错的漏洞扫描软件,尤其是JFrog的Xray。JFrogXray是一款应用程序安全SCA工具,它将安全机制直接集成到DevOps工作流中。NmapNmap是一款开源网络扫描工具,应用场景包括端口扫描、服务指纹识别以及操作系统版本识别。Nmap通常被视为网络映射及端口扫描工具,但因为其带有Nmap脚本引擎,也有助于对错误配置问题和安全漏洞进行检测。Nexpose:跟其他扫描工具不同的是,它的功能十分强大,可以更新漏洞数据库,也可以看出哪些漏洞可以被MetasploitExploit,可以生成非常详细、强大的Report,涵盖了很多统计功能和漏洞的详细信息。
2023-07-18 18:32:031

如何使用Nessus查明系统漏洞

最近刚刚接触到RobotFramework,发现这个工具倒是可以满足我的要求,而且可以结合seleniumLibrary,用来做web的自动化测试相当不错。之前我也接触过selenium,不过感觉那个工具更贴近开发人员使用,有了robotFramework之后,感觉这个工具相当强大,而且是贴近测试人员的。之所以说强大,主要是这些测试脚本都可以用文本格式保存(如txt/html等)==安装篇==如果有想学的朋友可以自己下载以下文件安装(Google-code里可以找到大部分的安装文件):这篇文章的内容比较旧了,最新的安装指南请查看 更新篇python-2.7.1.msi(首先要有python,请选择将Python加入Path)wxPython2.8-win32-unicode-2.8.11.0-py27.exe(wxPython,必须要的)robotframework-2.6.0.win32.exe(然后装robot的Framework)robotframework-ride-0.38.1.win32.exe(robotFramework的IDE,很不错)robotframework-seleniumlibrary-2.8.win32.exe(seleniumLibrary)安装成功后执行[PythonDir]Scripts ide.py看到界面就是安装成功了。如果需要AutoIt支持就下载下面2个东东。AutoItLibrary-1.1pywin32-216.win32-py2.7.exe==入门篇==安装完成了,这个框架可以说是基于keyword的操作,按F5可以看到所有加载的keyword。首先新增一个project然后新增suite然后新增test case,接着在suite层级add library,把selenium library加进来,添加后按F5检验是否添加成功,如图OK,继续在suite的setting里设置suite启动和结束的keyword,即Start Selenium Server和Stop Selenium Server,他会在运行时帮助我们自动启动seleniumserver。接下来在test case里添加一个步骤,open browser(一般用selenium做web测试都要用这个方法来打开浏览器),添加后关键字变成蓝色表示找到关键字了,否则可能是拼写错误或者没有加载相应的library。红色表示有一个必选参数要给定输入值,具体参数可以看F5里的keyword说明。回答不容易,希望能帮到您,满意请帮忙采纳一下,谢谢 !
2023-07-18 18:32:101

解决Nessus扫描的20007 - SSL Version 2 and 3 Protocol Detection高危漏洞

【高危漏洞】 Synopsis The remote service encrypts traffic using a protocol with known weaknesses. Description The remote service accepts connections encrypted using SSL 2.0 and/or SSL 3.0. These versions of SSL are affected by several cryptographic flaws, including: An attacker can exploit these flaws to conduct man-in-the-middle attacks or to decrypt communications between the affected service and clients. Although SSL/TLS has a secure means for choosing the highest supported version of the protocol (so that these versions will be used only if the client or server support nothing better), many web browsers implement this in an unsafe way that allows an attacker to downgrade a connection (such as in POODLE). Therefore, it is recommended that these protocols be disabled entirely. NIST has determined that SSL 3.0 is no longer acceptable for secure communications. As of the date of enforcement found in PCI DSS v3.1, any version of SSL will not meet the PCI SSC"s definition of "strong cryptography". See Also https://www.schneier.com/academic/paperfiles/paper-ssl.pdf http://www.nessus.org/u?b06c7e95 http://www.nessus.org/u?247c4540 https://www.openssl.org/~bodo/ssl-poodle.pdf http://www.nessus.org/u?5d15ba70 https://www.imperialviolet.org/2014/10/14/poodle.html https://tools.ietf.org/html/rfc7507 https://tools.ietf.org/html/rfc7568 Solution Consult the application"s documentation to disable SSL 2.0 and 3.0. Use TLS 1.1 (with approved cipher suites) or higher instead. Risk Factor High CVSS v3.0 Base Score 7.5 (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N) CVSS Base Score 7.1 (CVSS2#AV:N/AC:M/Au:N/C:C/I:N/A:N) Plugin Information: Published: 2005/10/12, Modified: 2019/03/27 Plugin Output tcp/389 【漏洞解决】 在OpenLDAP Server的配置文件slapd.conf中增加非安全协议的过滤 如下配置表示允许或不允许使用的协议,例如:!TLSv1.1表示不允许使用TLSv1.1,TLSv1.2表示允许使用。 那么这里的配置表示不允许使用TLSv1.1、SSLv2、SSLv3等协议,允许使用TLSv1.2协议。
2023-07-18 18:32:171

安装Nessus无法打开https://localhost:8834?

您好!HTTPS地址需要另外注册SSL证书才可以配置到服务器才可以打开。安装文档:网页链接。SSL证书可以在淘宝中Gworg申请,内网SSL证书请自签。
2023-07-18 18:32:251

Windows7环境中nessus初始化失败怎么解决

用360修复下网络试试,不行的话,直接换个可以自动安装机器硬件驱动程序的系统盘重装系统就行了,这样就可以全程自动、顺利解决 win7系统中网络不能使用 的问题了。用u盘或者硬盘这些都是可以的,且安装速度非常快。但关键是:要有兼容性好的(兼容ide、achi、Raid模式的安装)并能自动永久激活的、能够自动安装机器硬件驱动序的系统盘,这就可以全程自动、顺利重装系统了。方法如下: 1、U盘安装:用ultraiso软件,打开下载好的系统安装盘文件(ISO文件),执行“写入映像文件”把U盘插到电脑上,点击“确定”,等待程序执行完毕后,这样就做好了启动及安装系统用的u盘,用这个做好的系统u盘引导启动机器后,即可顺利重装系统了; 2、硬盘安装:前提是,需要有一个可以正常运行的Windows系统,提取下载的ISO文件中的“*.GHO”和“安装系统.EXE”到电脑的非系统分区,然后运行“安装系统.EXE”,直接回车确认还原操作,再次确认执行自动安装操作。(执行前注意备份C盘重要资料!)。
2023-07-18 18:32:311

kali linux 安装nessus是出现的问题

 Nessus是系统漏洞扫描与分析软件,但Nessus在Kali Linux上的安装可不简单,没有提供一个图形化的安装借口,下面小编就给大家介绍下如何在Kali Linux上安装Nessus。  用w3m命令在终端下打开tenable.com/products/nessus/select-your-operating-system  选择agree就会跳到下载页面,看你自己想用32位还是64位版本来下载。  Debian 6.0 (32 bits):  Nessus-5.0.3-debian6_i386.deb  Debian 6.0 (64 bits):  Nessus-5.0.3-debian6_amd64.deb  下载下来以后解包并输入命令。  dpkg --unpack Nessus-5.0.3-debian6_i386.deb  ar vx Nessus-5.0.3-debian6_i386.deb  tar -xzvf data.tar.gz  tar -xzvf control.tar.gz  这些解压完以后便要把文件夹复制过去。  mkdir /opt  cp -Rf /tmp/opt/nessus /opt  cp -Rf /tmp/etc/init.d/nessus* /etc/init.d  /etc/init.d/nessusd start # this starts the nessus server  最后这个命令启动nessus  可以看到已经监听了8834端口。  用可爱的浏览器打开就看到安装界面出来了。  上面就是Nessus在Kali Linux上的安装介绍了,如果你需要用到这个软件,但又不知道该如何安装的话,上面介绍的方法你可以试试看。
2023-07-18 18:32:392

Nessus修改时间

无法修改想要改变创建时间基本上是不可能的,因为文件的创建是按照系统当前时间做为标准的。Nessus 是全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。1998年, Nessus 的创办人 Renaud Deraison 展开了一项名为 "Nessus"的计划,其计划目的是希望能为因特网社群提供一个免费、威力强大、更新频繁并简易使用的远端系统安全扫描程序。经过了数年的发展, 包括 CERT 与 SANS 等著名的网络安全相关机构皆认同此工具软件的功能与可用性。
2023-07-18 18:32:461

nessus商业版和家庭版有什么区别??? 难道只多了一个客服支持???

商业版与家庭版的区别:http://www.tenable.com/plugins/
2023-07-18 18:32:553

怎么重启Nessus服务

这说明你的系统该重装了,这是我用过的方法,你看看适不适合你1、首先将u盘制作成大白菜u盘启动盘,重启电脑等待出现开机画面按下启动快捷键,选择u盘启动进入到大白菜主菜单,选取“【04】大白菜Win2003PE经典版(老机器)”选项,按下回车键确认。2、进入win8PE系统,将会自行弹出安装工具,点击“浏览”进行选择存到u盘中win7系统镜像文件。3、等待大白菜pe装机工具自动加载win7系统镜像包安装文件,只需选择安装磁盘位置,然后点击“确定”按钮即可。
2023-07-18 18:33:083

论坛漏洞扫描工具

论坛漏洞扫描工具是一种自动化工具,用于检测论坛网站的安全漏洞。以下是一些流行的论坛漏洞扫描工具:1. Acunetix:是广泛使用的网络漏洞扫描程序,可自动化扫描论坛的漏洞。2. Burp Suite:也是一种常用的网络漏洞扫描程序,可用于识别论坛漏洞并生成报告。3. Nmap:虽然不是专门针对论坛漏洞的扫描程序,但它可以用于检查论坛服务器上的漏洞和弱点。4. OpenVAS:是一种开源漏洞评估工具,可用于检查论坛漏洞并提供建议修复措施。5. Nessus:也是另一种常用的漏洞评估工具,提供了广泛的安全检查和测试来保护论坛的网络安全。使用这些工具之前,需要确保您已经获得了适当的许可和授权,以便在合法和合规的范围内使用它们。
2023-07-18 18:33:272

Nessus扫描oracle漏洞

可以安装一个电脑管家在电脑上然后打开工具箱,在里面找到修复漏洞功能使用这个功能,去修复电脑所有检测出的高危漏洞即可
2023-07-18 18:33:341

nessus安装后localhost:8834无法访问是怎么回事

并不是浏览器或者什么防火墙的问题,注册前这个页面也是可以访问的,关键就是,一定要是用HTTPS !!!!http://127.0.0.1:8843是不行的,一定要 https://127.0.0.1:8843 。
2023-07-18 18:33:421

linux下nessus无法连接到远程主机怎么办

在登陆之前你用ping 看看能否ping你的主机(xp);如果可以,还是无法登陆linux,你最好把那台机的防火墙关了,把selinux也关了,再检查一下ssh 有没开启:service sshd status (我用的是centos)~~~这样应该可以登上的了
2023-07-18 18:33:511

有那种服务器漏洞扫描工具吗?

Nessus:Nessus是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus作为扫描该机构电脑系统的软件。nmap:nmap也是不少黑客爱用的工具,黑客会利用nmap来搜集目标电脑的网络设定,从而计划攻击的方法。Veracode:Veracode提供一个基于云的应用程序安全测试平台。无需购买硬件,无需安装软件,使用客户马上就可以开始测试和补救应用程序,另外Veracode提供自动化的静态和动态应用程序安全测试软件和补救服务。CAIN:在口令破解上很有一套技术;appscan:appscan是IBM公司开发的用于扫描web应用的基础架构,也是安全渗透行业扛把子的产品;Nikto:Nikto是一款开源的(GPL)网页服务器扫描器,它可以对网页服务器进行全面的多种扫描;parosproxy:parosproxy,这是一个对Web应用程序的漏洞进行评估的代理程序;WebScarab:WebScarab记录它检测到的会话内容,使用者可以通过多种形式来查看记录;Webinspect:惠普公司的安全渗透产品,运行起来占用大量内存,小家碧玉的就慎用了;Whisker:Whisker是一款基于libwhisker的扫描器,但是现在大家都趋向于使用Nikto,它也是基于libwhisker的。BurpSuite:是一款信息安全从业人员必备的集成型的渗透测试工具,它采用自动测试和半自动测试的方式;Wikto:Wikto是一款基于C#编写的Web漏洞扫描工具;AcunetixWebVulnerabilityScanner:(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞;N-Stealth:N-Stealth是一款商业级的Web服务器安全扫描程序。
2023-07-18 18:33:581

nessus 为什么使用就停止

随着电子产品的更新换代、系统也在不断的提升其更好的兼容、支持、运行的效率。XP跟不上了。。所以要废掉它。。。。win7 win8 也是更新的系统。。新的没人用。旧的已经赚不到钱了。。。放掉了。。。!
2023-07-18 18:34:071

如何对Nessus离线激活及升级插件

用破解版就可以了 1.首先进入软件,在获取激活码的页面中,点击旁边免费版激活码获取按钮。 2.上面上个名字可以随意填写,不过下面的邮箱和国家就要填正确了,这是用来接收官方发送激活码的。 3.接着根据自己的电脑系统,选择对应的软件安装版本...
2023-07-18 18:34:201

赫拉克勒斯是什么神呢?

赫拉克勒斯,大力神,宙斯之子。 英雄赫拉克勒斯(Hercules,又称Herakles)是宙斯跟安菲特律翁国(Amphitryon)的王后阿尔克墨涅(Alcmene)所生的,他是珀耳修斯(Perseus)的后裔。赫拉克勒斯是宙斯为了生一个强大无比的儿子以保护神、人免于毁灭而生的。但赫拉嫉妒赫拉克勒斯,令他不能成为地上至高无上的王,更令他发疯杀死妻儿,要他为兄长欧律斯透(Eurystheus)完成十二件苦差。赫拉克勒斯一生有很多丰功伟绩,除了最为人所熟悉的十二件苦差,他还放了普罗米修斯和救了忒萨利亚国(Thessaly)王后阿德墨托斯(Admetus)等。赫拉克勒斯最后被半人马涅索斯(Nessus)的毒血所毒死,赫拉克勒斯死后升天,与众天神一起居住在奥林匹斯山上,并娶了青春女神赫拍为妻。
2023-07-18 18:34:3111

求ip漏洞自动扫描且攻击的软件

自动扫描并自动攻击的软件不是没有,而是这类软件是有局限性的,目前都不好用了,因为它针对的漏洞目前在互联网上都非常少了,所以没有利用的价值了。 针对于IP的漏洞扫描程序也就是漏洞扫描器,这个我倒是可以推荐给你,如果你英文好的话,我建议你使用国外目前最强的扫描器 --- Nessus,它支持漏洞扫描插件,也就是说你自己写NASL攻击测试脚本可以对这款扫描器的功能进行增强,它扫描的准确性很高,速度非常快,在国际上是非常著名的。Nessus官网下载地址: http://www.nessus.org/download/ 如果你的英文不是很好的话,我可以推荐你国人开发的漏洞扫描程序,首推是国内著名网络安全组织--安全焦点的X-Scan扫描器,它扫描准确性很高,同样支持插件,不过功能没有Nessus那么强大,安全焦点官网下载地址是: http://xfocus.net/tools/200507/X-Scan-v3.3-cn.rar 目前最新版本是X-Scan V3.3 除此之外还有其他的漏洞扫描器,例如:小榕大哥写的那个流光也不错,还有国人汉化的那个H-Scan也很好。至于基于IP地址的漏洞攻击程序互联网上有很多,我推荐给你一个万能的攻击攻击包,它是外国人写的,非常强大,名字叫:Metasploit Framework 3.3.3 官网下载地址: http://www.metasploit.com/framework/download/我最后提醒你一下,未授权非法入侵他人计算机是一种违法行为!请你谨慎使用这种技术!
2023-07-18 18:35:101

如何使用Nessus扫描漏洞

漏洞扫描就是对计算机系统或者其它网络设备进行安全相关的检测,以找出安全隐患和可被黑客利用的漏洞。显然,漏洞扫描软件是把双刃剑,黑客利用它入侵系统,而系统管理员掌握它以后又可以有效的防范黑客入侵。因此,漏洞扫描是保证系统和网络安全必不可少的手段,必须仔细研究利用。漏洞扫描通常采用两种策略,第一种是被动式策略,第二种是主动式策略。所谓被动式策略就是基于主机之上,对系统中不合适的设置,脆弱的口令以及其他同安全规则抵触的对象进行检查;而主动式策略是基于网络的,它通过执行一些脚本文件模拟对系统进行攻击的行为并记录系统的反应,从而发现其中的漏洞。利用被动式策略扫描称为系统安全扫描,利用主动式策略扫描称为网络安全扫描。快速安装NessusNessus是一个功能强大而又易于使用的远程安全扫描器。安全扫描器的功能是对指定网络进行安全检查,找出该网络是否存在有导致对手攻击的安全漏洞。该系统被设计为client/sever模式,服务器端负责进行安全检查,客户端用来配置管理服务器端。在服务端还采用了plug-in的体系,允许用户加入执行特定功能的插件,这插件可以进行更快速和更复杂的安全检查。在Nessus中还采用了一个共享的信息接口,称之知识库,其中保存了前面进行检查的结果。检查的结果可以HTML、纯文本、LaTeX(一种文本文件格式)等几种格式保存。Nessus的优点在于:1. 其采用了基于多种安全漏洞的扫描,避免了扫描不完整的情况。2. 它是免费的,比起商业的安全扫描工具如ISS具有价格优势。(1)安装和启动Nessus服务器端以Nessus-4.2.0-es5.i386.rpmNessus使用为例,使用如下的命令对其进行安装即可:[root@localhost tmp]# rpm -ivh Nessus-4.2.0-es5.i386.rpm安装成功后,还需要添加用户来对其进行操作,步骤如下所示:[root@localhost tmp]# /opt/nessus//sbin/nessus-adduser//添加用户Login : root//设置密码Login password :Login password (again) :启动nessus非常简单,使用如下命令即可:#/sbin/service nessusd start(2)安装Nessus客户端nessus的客户端有两个版本,JAVA版本及C版本,JAVA版本的可以在多个平台中运行,C版本的支持Windows,有了这两个客户端的版本就可以在局域网的任何的一台机器上进行安全检查了。为了使用的简单起见,我们选择了一款Windows系统下的Nessus 4客户端版本进行安装和使用,也就是使用Windows客户端来控制运行于Linux下的Nessus服务器端来对局域网里面的机器进行漏洞扫描,这也是目前Nessus使用的非常流行的一种方式。具体的安装如同Windows下任何一款应用软件的安装方式相同,非常简单,这里不再赘述。3、五步完成Nessus扫描下面来看看使用nessus进行扫描的步骤以及效果,一般来说,使用Nessus进行扫描需要有如下5个步骤:(1)设置服务器连接:如图1所示,首先需要设置Nessus客户端来连接Nessus服务器,在图1中,配置好相应的主机名和端口,以及登陆所需要使用的用户名和密码。(2)设置IP范围:如图2所示,设置为IP Range。当然,这里还有其他的选项可提供选择,包括图中所示的Single Host、Subnet等,可以根据实际情况来选择。(3)点击scan now,开始对设定范围进行扫描:如图5所示。(4)扫描的整体效果:如图4所示,扫描给出了对172.31.12.188这台主机(Linux操作系统,RHEL 5.0版本)的扫描结果,可以很清晰看出操作系统的版本以及开放的端口,同时,也能够将开放的端口详细信息列出来。(5)查看具体的漏洞信息:如图5所示,如果想查看具体的漏洞信息报告以及漏洞等级等详细信息时,可以点开图中所示的对应开放端口信息,并针对具体信息采取相应的措施来对该漏洞进行修补等操作。
2023-07-18 18:35:311

如何使用Nessus扫描漏洞

漏洞扫描就是对计算机系统或者其它网络设备进行安全相关的检测,以找出安全隐患和可被黑客利用的漏洞。显然,漏洞扫描软件是把双刃剑,黑客利用它入侵系统,而系统管理员掌握它以后又可以有效的防范黑客入侵。因此,漏洞扫描是保证系统和网络安全必不可少的手段,必须仔细研究利用。漏洞扫描通常采用两种策略,第一种是被动式策略,第二种是主动式策略。所谓被动式策略就是基于主机之上,对系统中不合适的设置,脆弱的口令以及其他同安全规则抵触的对象进行检查;而主动式策略是基于网络的,它通过执行一些脚本文件模拟对系统进行攻击的行为并记录系统的反应,从而发现其中的漏洞。利用被动式策略扫描称为系统安全扫描,利用主动式策略扫描称为网络安全扫描。快速安装NessusNessus是一个功能强大而又易于使用的远程安全扫描器。安全扫描器的功能是对指定网络进行安全检查,找出该网络是否存在有导致对手攻击的安全漏洞。该系统被设计为client/sever模式,服务器端负责进行安全检查,客户端用来配置管理服务器端。在服务端还采用了plug-in的体系,允许用户加入执行特定功能的插件,这插件可以进行更快速和更复杂的安全检查。在Nessus中还采用了一个共享的信息接口,称之知识库,其中保存了前面进行检查的结果。检查的结果可以HTML、纯文本、LaTeX(一种文本文件格式)等几种格式保存。Nessus的优点在于:1. 其采用了基于多种安全漏洞的扫描,避免了扫描不完整的情况。2. 它是免费的,比起商业的安全扫描工具如ISS具有价格优势。(1)安装和启动Nessus服务器端以Nessus-4.2.0-es5.i386.rpmNessus使用为例,使用如下的命令对其进行安装即可:[root@localhost tmp]# rpm -ivh Nessus-4.2.0-es5.i386.rpm安装成功后,还需要添加用户来对其进行操作,步骤如下所示:[root@localhost tmp]# /opt/nessus//sbin/nessus-adduser//添加用户Login : root//设置密码Login password :Login password (again) :启动nessus非常简单,使用如下命令即可:#/sbin/service nessusd start(2)安装Nessus客户端nessus的客户端有两个版本,JAVA版本及C版本,JAVA版本的可以在多个平台中运行,C版本的支持Windows,有了这两个客户端的版本就可以在局域网的任何的一台机器上进行安全检查了。为了使用的简单起见,我们选择了一款Windows系统下的Nessus 4客户端版本进行安装和使用,也就是使用Windows客户端来控制运行于Linux下的Nessus服务器端来对局域网里面的机器进行漏洞扫描,这也是目前Nessus使用的非常流行的一种方式。具体的安装如同Windows下任何一款应用软件的安装方式相同,非常简单,这里不再赘述。3、五步完成Nessus扫描下面来看看使用nessus进行扫描的步骤以及效果,一般来说,使用Nessus进行扫描需要有如下5个步骤:(1)设置服务器连接:如图1所示,首先需要设置Nessus客户端来连接Nessus服务器,在图1中,配置好相应的主机名和端口,以及登陆所需要使用的用户名和密码。(2)设置IP范围:如图2所示,设置为IP Range。当然,这里还有其他的选项可提供选择,包括图中所示的Single Host、Subnet等,可以根据实际情况来选择。(3)点击scan now,开始对设定范围进行扫描:如图5所示。(4)扫描的整体效果:如图4所示,扫描给出了对172.31.12.188这台主机(Linux操作系统,RHEL 5.0版本)的扫描结果,可以很清晰看出操作系统的版本以及开放的端口,同时,也能够将开放的端口详细信息列出来。(5)查看具体的漏洞信息:如图5所示,如果想查看具体的漏洞信息报告以及漏洞等级等详细信息时,可以点开图中所示的对应开放端口信息,并针对具体信息采取相应的措施来对该漏洞进行修补等操作。
2023-07-18 18:35:411

Nessus吃cpu吗

是吃cpu的。Nessus 被认为是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用 Nessus 作为扫描该机构电脑系统的软件。其运作效能能随着系统的资源而自行调整。如果将主机加入更多的资源(例如加快CPU速度或增加内存大小),其效率表现可因为丰富资源而提高。
2023-07-18 18:35:471

nessus扫描出漏洞之后怎么利用

漏洞扫描就是对计算机系统或者其它网络设备进行安全相关的检测,以找出安全隐患和可被黑客利用的漏洞。显然,漏洞扫描软件是把双刃剑,黑客利用它入侵系统,而系统管理员掌握它以后又可以有效的防范黑客入侵。因此,漏洞扫描是保证系统和网络安全必不可少的手段,必须仔细研究利用。 漏洞扫描通常采用两种策略,第一种是被动式策略,第二种是主动式策略。所谓被动式策略就是基于主机之上,对系统中不合适的设置,脆弱的口令以及其他同安全规则抵触的对象进行检查;而主动式策略是基于网络的,它通过执行一些脚本文件模拟对系统进行攻击的行为并记录系统的反应,从而发现其中的漏洞。利用被动式策略扫描称为系统安全扫描,利用主动式策略扫描称为网络安全扫描。 快速安装Nessus Nessus是一个功能强大而又易于使用的远程安全扫描器。安全扫描器的功能是对指定网络进行安全检查,找出该网络是否存在有导致对手攻击的安全漏洞。该系统被设计为client/sever模式,服务器端负责进行安全检查,客户端用来配置管理服务器端。在服务端还采用了plug-in的体系,允许用户加入执行特定功能的插件,这插件可以进行更快速和更复杂的安全检查。在Nessus中还采用了一个共享的信息接口,称之知识库,其中保存了前面进行检查的结果。检查的结果可以HTML、纯文本、LaTeX(一种文本文件格式)等几种格式保存。 Nessus的优点在于: 1. 其采用了基于多种安全漏洞的扫描,避免了扫描不完整的情况。 2. 它是免费的,比起商业的安全扫描工具如ISS具有价格优势。 (1)安装和启动Nessus服务器端 以Nessus-4.2.0-es5.i386.rpmNessus使用为例,使用如下的命令对其进行安装即可: [root@localhost tmp]# rpm -ivh Nessus-4.2.0-es5.i386.rpm 安装成功后,还需要添加用户来对其进行操作,步骤如下所示: [root@localhost tmp]# /opt/nessus//sbin/nessus-adduser //添加用户 Login : root //设置密码 Login password : Login password (again) : 启动nessus非常简单,使用如下命令即可: #/sbin/service nessusd start (2)安装Nessus客户端 nessus的客户端有两个版本,JAVA版本及C版本,JAVA版本的可以在多个平台中运行,C版本的支持Windows,有了这两个客户端的版本就可以在局域网的任何的一台机器上进行安全检查了。为了使用的简单起见,我们选择了一款Windows系统下的Nessus 4客户端版本进行安装和使用,也就是使用Windows客户端来控制运行于Linux下的Nessus服务器端来对局域网里面的机器进行漏洞扫描,这也是目前Nessus使用的非常流行的一种方式。具体的安装如同Windows下任何一款应用软件的安装方式相同,非常简单,这里不再赘述。 3、五步完成Nessus扫描 下面来看看使用nessus进行扫描的步骤以及效果,一般来说,使用Nessus进行扫描需要有如下5个步骤: (1)设置服务器连接:如图1所示,首先需要设置Nessus客户端来连接Nessus服务器,在图1中,配置好相应的主机名和端口,以及登陆所需要使用的用户名和密码。 (2)设置IP范围:如图2所示,设置为IP Range。当然,这里还有其他的选项可提供选择,包括图中所示的Single Host、Subnet等,可以根据实际情况来选择。 (3)点击scan now,开始对设定范围进行扫描:如图5所示。 (4)扫描的整体效果:如图4所示,扫描给出了对172.31.12.188这台主机(Linux操作系统,RHEL 5.0版本)的扫描结果,可以很清晰看出操作系统的版本以及开放的端口,同时,也能够将开放的端口详细信息列出来。 (5)查看具体的漏洞信息:如图5所示,如果想查看具体的漏洞信息报告以及漏洞等级等详细信息时,可以点开图中所示的对应开放端口信息,并针对具体信息采取相应的措施来对该漏洞进行修补等操作。
2023-07-18 18:35:551

怎么将nessus扫描文件导出

1. 其采用了基于多种安全漏洞的扫描,避免了扫描不完整的情况。2. 它是免费的,比起商业的安全扫描工具如ISS具有价格优势。(1)安装和启动Nessus服务器端以Nessus-4.2.0-es5.i386.rpmNessus使用为例,使用如下的命令对其进行安装即可:[root@localhost tmp]# rpm -ivh Nessus-4.2.0-es5.i386.rpm安装成功后,还需要添加用户来对其进行操作,步骤如下所示:[root@localhost tmp]# /opt/nessus//sbin/nessus-adduser//添加用户Login : root//设置密码Login password :Login password (again) :启动nessus非常简单,使用如下命令即可:#/sbin/service nessusd start(2)安装Nessus客户端nessus的客户端有两个版本,JAVA版本及C版本,JAVA版本的可以在多个平台中运行,C版本的支持Windows,有了这两个客户端的版本就可以在局域网的任何的一台机器上进行安全检查了。为了使用的简单起见,我们选择了一款Windows系统下的Nessus 4客户端版本进行安装和使用,也就是使用Windows客户端来控制运行于Linux下的Nessus服务器端来对局域网里面的机器进行漏洞扫描,这也是目前Nessus使用的非常流行的一种方式。具体的安装如同Windows下任何一款应用软件的安装方式相同,非常简单,这里不再赘述。
2023-07-18 18:36:042

ubuntu怎么安装nessus

环境:ubuntu 12.041、下载:到nessus 下载界面http://www.nessus.org/products/nessus/nessus-download-agreement,同意安装协议2、然后界面调转到下载目录 选择相应的版本。Ubuntu 11.10 / Ubuntu 12.04 (32 bits):Nessus-5.0.2-ubuntu1110_i386.deb3、获得注册码:下载的同时,去获得注册码 到http://www.nessus.org/plugins/?view=homefeed 点击左侧的“Obtain an Activation Code” ,选择Home版本(免费的) 同意协议,注册,从邮箱获得注册码。(注:每个注册码只能使用一次)4、安装:第二步下载成功的.deb文件,直接双击安装,或者使用命令dpkg -i Nessus-5.0.2-ubuntu1110_i386.deb 5、注册:/opt/nessus/bin/nessus-fetch --register XXXX-XXXX-XXXX-XXXX-XXXXXXXX-XXXX-XXXX-XXXX-XXXX为第三步获得的注册码。6、更新插件:注册成功后,nessus会自动更新插件,这个比较慢(windows上部署nessus,这步更慢),等待。。7、添加用户:sudo /opt/nessus/sbin/nessus-adduser然后会显示一下信息:login:XXXXlogin password:XXXXXXlogin password(again):XXXXXXDo you want this user to be a Nessus "admin" user ? (can upload plugins,etc...) (y/n) [n]: y8、启动nessus服务 $sudo /etc/init.d/nessusd start9、启动nessus GUI 在浏览器中输入https://127.0.0.1:883410、备注: 在linux下的firefox中会报告密钥非官方授权此类风险提示,将地址加到排除列表即可解决11、证书问题 遇到再描述
2023-07-18 18:36:111

nessus每次打开都要initialzing吗?昨天初始化了几十分钟,还以为一劳永逸了,今天又来

如果经常用nessus的话,教你个一劳永逸的方法,在终端输入:update-rc.d nessusd defaults 然后重启试试,开机速度降了一点,但是进nessus的话很快就进去了,不用再初始化了,爽吧
2023-07-18 18:36:212

nessus网页白屏

1、是nessus网页出现报错,需要及时更正。2、是因为nessus系统需要进行及时的更新。3、是遭到病毒的攻击。
2023-07-18 18:36:281

在网络安全方面,NMAP与Nessus的主要区别是什么

nmap是信息搜集用的,nessus是扫漏洞的。
2023-07-18 18:36:351

nessus扫描出来的漏洞不知怎么规避

点击系统上的腾讯电脑管家应用程序界面,在工具箱中,点击修复漏洞按钮在漏洞修复界面中,展出可以安装的修复程序列表,如果简单的话,可以直接点击右侧的一键修复按钮点击漏洞修复界面中的,已安装,就会返回已经安装的漏洞修复程序列表点击右上方的设置按钮,进行漏洞修复设置在设置界面中,可以设置程序的安装和修复方式,需要提醒自己,然后进行修复操作
2023-07-18 18:36:441

怎么运用漏洞

漏洞扫描就是对计算机系统或者其它网络设备进行安全相关的检测,以找出安全隐患和可被黑客利用的漏洞。显然,漏洞扫描软件是把双刃剑,黑客利用它入侵系统,而系统管理员掌握它以后又可以有效的防范黑客入侵。因此,漏洞扫描是保证系统和网络安全必不可少的手段,必须仔细研究利用。 漏洞扫描通常采用两种策略,第一种是被动式策略,第二种是主动式策略。所谓被动式策略就是基于主机之上,对系统中不合适的设置,脆弱的口令以及其他同安全规则抵触的对象进行检查;而主动式策略是基于网络的,它通过执行一些脚本文件模拟对系统进行攻击的行为并记录系统的反应,从而发现其中的漏洞。利用被动式策略扫描称为系统安全扫描,利用主动式策略扫描称为网络安全扫描。 快速安装Nessus Nessus是一个功能强大而又易于使用的远程安全扫描器。安全扫描器的功能是对指定网络进行安全检查,找出该网络是否存在有导致对手攻击的安全漏洞。该系统被设计为client/sever模式,服务器端负责进行安全检查,客户端用来配置管理服务器端。在服务端还采用了plug-in的体系,允许用户加入执行特定功能的插件,这插件可以进行更快速和更复杂的安全检查。在Nessus中还采用了一个共享的信息接口,称之知识库,其中保存了前面进行检查的结果。检查的结果可以HTML、纯文本、LaTeX(一种文本文件格式)等几种格式保存。 Nessus的优点在于: 1. 其采用了基于多种安全漏洞的扫描,避免了扫描不完整的情况。 2. 它是免费的,比起商业的安全扫描工具如ISS具有价格优势。 (1)安装和启动Nessus服务器端 以Nessus-4.2.0-es5.i386.rpmNessus使用为例,使用如下的命令对其进行安装即可: [root@localhost tmp]# rpm -ivh Nessus-4.2.0-es5.i386.rpm 安装成功后,还需要添加用户来对其进行操作,步骤如下所示: [root@localhost tmp]# /opt/nessus//sbin/nessus-adduser //添加用户 Login : root //设置密码 Login password : Login password (again) : 启动nessus非常简单,使用如下命令即可: #/sbin/service nessusd start (2)安装Nessus客户端 nessus的客户端有两个版本,JAVA版本及C版本,JAVA版本的可以在多个平台中运行,C版本的支持Windows,有了这两个客户端的版本就可以在局域网的任何的一台机器上进行安全检查了。为了使用的简单起见,我们选择了一款Windows系统下的Nessus 4客户端版本进行安装和使用,也就是使用Windows客户端来控制运行于Linux下的Nessus服务器端来对局域网里面的机器进行漏洞扫描,这也是目前Nessus使用的非常流行的一种方式。具体的安装如同Windows下任何一款应用软件的安装方式相同,非常简单,这里不再赘述。 3、五步完成Nessus扫描 下面来看看使用nessus进行扫描的步骤以及效果,一般来说,使用Nessus进行扫描需要有如下5个步骤: (1)设置服务器连接:如图1所示,首先需要设置Nessus客户端来连接Nessus服务器,在图1中,配置好相应的主机名和端口,以及登陆所需要使用的用户名和密码。 (2)设置IP范围:如图2所示,设置为IP Range。当然,这里还有其他的选项可提供选择,包括图中所示的Single Host、Subnet等,可以根据实际情况来选择。 (3)点击scan now,开始对设定范围进行扫描:如图5所示。 (4)扫描的整体效果:如图4所示,扫描给出了对172.31.12.188这台主机(Linux操作系统,RHEL 5.0版本)的扫描结果,可以很清晰看出操作系统的版本以及开放的端口,同时,也能够将开放的端口详细信息列出来。 (5)查看具体的漏洞信息:如图5所示,如果想查看具体的漏洞信息报告以及漏洞等级等详细信息时,可以点开图中所示的对应开放端口信息,并针对具体信息采取相应的措施来对该漏洞进行修补等操作。
2023-07-18 18:37:053

在windows下 安装Nessus 5.0.0 报错,错误1920 ,哪位朋友帮我看看,急需,谢谢!

you look:tenable nessus serivces。该服务项安装启动失败,导致安装失败。需要把该服务项进行修复,或重建。原残留服务项信息需要清除干净,再重新安装。
2023-07-18 18:37:121

NESSUS_ID :10330,是什么意思?

NESSUS_ID : 10330 提示 ssh (22/tcp) SSH服务的版本和类型
2023-07-18 18:37:201

Win 7 安装Nessus出现问题

我的win8装nessus也是出现和你一样的问题,我之前装win7是可以正常使用的,估计是网卡驱动的问题。
2023-07-18 18:37:272

在公网用nessusd3.2.1.347不能扫描其他IP

注意一下有没关掉自己的防火墙和杀毒软件,另外就是你扫描网段的问题,网段选的不好可能也扫不到
2023-07-18 18:37:351

服务器带外管理网络漏洞(nessus)问题求解

你好,带外管理的意义1,用户利用带外管理系统建立一套集网络集中监控、事故预警、管理、维护功能于一体的高效专用运维管理网络系统,在网络故障或中断时通过管理通道对网络进行管理和维护,从而无需网络管理员到现场对网络设备进行直接干预;2,有效的降低用户网络运营成本、提高网络运营效率和服务质量、把由于网络设备宕机或故障造成的损失降到最低;3,突破地域和时间限制,对分布式网络系统进行集中管理和维护。网络管理员可以在任何时间、从任何地点对网络设备远程安全管理和维护;4,对于拥有大量网络设备机房,管理员通过带外管理系统可以对机房内部设备(服务器、路由器、交换机、计算机等)进行整合式集中管理,对于故障设备进行准确定位和及时修复。带外管理的应用任何事情,有利必有弊的,要综合的去考虑问题,天互数据 为您解答,希望能帮到你
2023-07-18 18:37:463

centos6.5 Nessus报错IP Forwarding Enabled IP转发

错误提示开启了IP地址转发 输入echo 0 > /proc/sys/net/ipv4/ip_forward echo 0 为禁止IP转发 echo1 为开启IP转发
2023-07-18 18:37:531

Nessus怎么扫描不了外网

漏洞扫描就是对计算机系统或者其它网络设备进行安全相关的检测,以找出安全隐患和可被黑客利用的漏洞。显然,漏洞扫描软件是把双刃剑,黑客利用它入侵系统,而系统管理员掌握它以后又可以有效的防范黑客入侵。因此,漏洞扫描是保证系统和网络安全必不可少的手段,必须仔细研究利用。 漏洞扫描通常采用两种策略,第一种是被动式策略,第二种是主动式策略。所谓被动式策略就是基于主机之上,对系统中不合适的设置,脆弱的口令以及其他同安全规则抵触的对象进行检查;而主动式策略是基于网络的,它通过执行一些脚本文件模拟对系统进行攻击的行为并记录系统的反应,从而发现其中的漏洞。利用被动式策略扫描称为系统安全扫描,利用主动式策略扫描称为网络安全扫描。 快速安装Nessus Nessus是一个功能强大而又易于使用的远程安全扫描器。安全扫描器的功能是对指定网络进行安全检查,找出该网络是否存在有导致对手攻击的安全漏洞。该系统被设计为client/sever模式,服务器端负责进行安全检查,客户端用来配置管理服务器端。在服务端还采用了plug-in的体系,允许用户加入执行特定功能的插件,这插件可以进行更快速和更复杂的安全检查。在Nessus中还采用了一个共享的信息接口,称之知识库,其中保存了前面进行检查的结果。检查的结果可以HTML、纯文本、LaTeX(一种文本文件格式)等几种格式保存。 Nessus的优点在于: 1. 其采用了基于多种安全漏洞的扫描,避免了扫描不完整的情况。 2. 它是免费的,比起商业的安全扫描工具如ISS具有价格优势。 (1)安装和启动Nessus服务器端 以Nessus-4.2.0-es5.i386.rpmNessus使用为例,使用如下的命令对其进行安装即可: [root@localhost tmp]# rpm -ivh Nessus-4.2.0-es5.i386.rpm 安装成功后,还需要添加用户来对其进行操作,步骤如下所示: [root@localhost tmp]# /opt/nessus//sbin/nessus-adduser //添加用户 Login : root //设置密码 Login password : Login password (again) : 启动nessus非常简单,使用如下命令即可: #/sbin/service nessusd start (2)安装Nessus客户端 nessus的客户端有两个版本,JAVA版本及C版本,JAVA版本的可以在多个平台中运行,C版本的支持Windows,有了这两个客户端的版本就可以在局域网的任何的一台机器上进行安全检查了。为了使用的简单起见,我们选择了一款Windows系统下的Nessus 4客户端版本进行安装和使用,也就是使用Windows客户端来控制运行于Linux下的Nessus服务器端来对局域网里面的机器进行漏洞扫描,这也是目前Nessus使用的非常流行的一种方式。具体的安装如同Windows下任何一款应用软件的安装方式相同,非常简单,这里不再赘述。 3、五步完成Nessus扫描 下面来看看使用nessus进行扫描的步骤以及效果,一般来说,使用Nessus进行扫描需要有如下5个步骤: (1)设置服务器连接:如图1所示,首先需要设置Nessus客户端来连接Nessus服务器,在图1中,配置好相应的主机名和端口,以及登陆所需要使用的用户名和密码。 (2)设置IP范围:如图2所示,设置为IP Range。当然,这里还有其他的选项可提供选择,包括图中所示的Single Host、Subnet等,可以根据实际情况来选择。 (3)点击scan now,开始对设定范围进行扫描:如图5所示。 (4)扫描的整体效果:如图4所示,扫描给出了对172.31.12.188这台主机(Linux操作系统,RHEL 5.0版本)的扫描结果,可以很清晰看出操作系统的版本以及开放的端口,同时,也能够将开放的端口详细信息列出来。 (5)查看具体的漏洞信息:如图5所示,如果想查看具体的漏洞信息报告以及漏洞等级等详细信息时,可以点开图中所示的对应开放端口信息,并针对具体信息采取相应的措施来对该漏洞进行修补等操作。
2023-07-18 18:38:021

NESSUS_ID :10330,是什么意思?

NESSUS_ID : 10330 提示 ssh (22/tcp) SSH服务的版本和类型
2023-07-18 18:38:091

安装nessus后localhost:8834无法访问怎么办?

换浏览器, 别用IE就ok了。可能是访问协议的问题(SSL),具体不知,我换成chrome就可以了。
2023-07-18 18:38:173

我的昨天安装nessus里面 为啥没有默认策略

右键点管理模板 添加删除模板 添加system
2023-07-18 18:38:361

Nessus检测别人系统的前提是对方ip能ping通吗,还是可以直接检测

可以直接检测
2023-07-18 18:38:451

启动 Nessus 服务:bind() failed : Address already in use系统是

还是再重装一下吧,
2023-07-18 18:38:521