實訓(xùn)指導(dǎo)利用Nessus安全評估服務(wù)器系統(tǒng)(WindowsXP下安裝Nessus)_第1頁
實訓(xùn)指導(dǎo)利用Nessus安全評估服務(wù)器系統(tǒng)(WindowsXP下安裝Nessus)_第2頁
實訓(xùn)指導(dǎo)利用Nessus安全評估服務(wù)器系統(tǒng)(WindowsXP下安裝Nessus)_第3頁
實訓(xùn)指導(dǎo)利用Nessus安全評估服務(wù)器系統(tǒng)(WindowsXP下安裝Nessus)_第4頁
實訓(xùn)指導(dǎo)利用Nessus安全評估服務(wù)器系統(tǒng)(WindowsXP下安裝Nessus)_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、 國家高等職業(yè)教育網(wǎng)絡(luò)技術(shù)專業(yè)教學(xué)資源庫計算機網(wǎng)絡(luò)安全技術(shù)與實施計算機網(wǎng)絡(luò)安全技術(shù)與實施課程資源子庫課程資源子庫學(xué)習(xí)情境學(xué)習(xí)情境 5:實訓(xùn)指導(dǎo):實訓(xùn)指導(dǎo) 5.2.3主機安全與評估利用主機安全與評估利用 Nessus 安全評估安全評估服務(wù)器系統(tǒng)服務(wù)器系統(tǒng)(WindowsXP 下安裝下安裝 Nessus)網(wǎng)絡(luò)技術(shù)專業(yè)教學(xué)資源庫 1 / 11實訓(xùn)指導(dǎo)實訓(xùn)指導(dǎo) .3一、實訓(xùn)題目:一、實訓(xùn)題目:主機安全與評估利用 Nessus 安全評估服務(wù)器系統(tǒng)(Windowsxp 下安裝 Nessus)二、實訓(xùn)目的:二、實訓(xùn)目的:1.掌握在 Vmware WorkStation9 下安裝服務(wù)器虛擬機環(huán)

2、境的搭建,安裝 WWW 應(yīng)用程序及相應(yīng)數(shù)據(jù)庫,注意把防火墻關(guān)掉、網(wǎng)卡設(shè)成橋接方式;2.掌握在 Vmware WorkStation9 下安裝 XP 虛擬機環(huán)境的搭建,注意把防火墻關(guān)掉、網(wǎng)卡設(shè)成橋接方式;3.掌握利用 nessus 安全評估服務(wù)器系統(tǒng)并分析評估結(jié)果。三、實訓(xùn)要求:三、實訓(xùn)要求:1.學(xué)會服務(wù)器與客戶端操作系統(tǒng)的網(wǎng)絡(luò)連通性;2.學(xué)會安裝 Nessus;3.學(xué)會利用 Nessus 安全評估服務(wù)器系統(tǒng)并分析評估結(jié)果。四、實訓(xùn)網(wǎng)絡(luò)場景或網(wǎng)絡(luò)拓撲結(jié)構(gòu):四、實訓(xùn)網(wǎng)絡(luò)場景或網(wǎng)絡(luò)拓撲結(jié)構(gòu):網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖如下:真實案例網(wǎng)絡(luò)結(jié)構(gòu)圖如下:網(wǎng)絡(luò)技術(shù)專業(yè)教學(xué)資源庫 2 / 11五、實訓(xùn)步驟:五、實訓(xùn)步驟:1

3、.1. 安裝服務(wù)器操作系統(tǒng)參見 WINDOWS2003 系統(tǒng)安裝2.2.安裝客戶端操作系統(tǒng)參見 WINDOWSXP 系統(tǒng)安裝3 3調(diào)試兩臺虛擬機在一個網(wǎng)段設(shè)置兩臺虛擬機均采用橋接或在同一自定義網(wǎng)絡(luò)中如 VMnet24.4.在服務(wù)器安裝配置互聯(lián)網(wǎng)應(yīng)用程序參見 5.1.6 應(yīng)用程序漏洞攻擊 win2003 服務(wù)器安裝配置部分5.5. 在客戶端安裝 nessus 并對服務(wù)器系統(tǒng)進行安全評估(1)安裝 NESSUS從系統(tǒng)工具光盤把安裝程序拷貝至 D 盤網(wǎng)絡(luò)技術(shù)專業(yè)教學(xué)資源庫 3 / 11雙擊安裝程序運行,單擊【Next 】選擇安裝路徑,單擊【Next 】準(zhǔn)備好安裝程序,單擊【Install】網(wǎng)絡(luò)技術(shù)專

4、業(yè)教學(xué)資源庫 4 / 11單擊【Finish】,完成安裝。(2)啟動 NESSUS 并注冊及下載插件。安裝完成安裝單擊【here】鏈接進入 SSL 認證連接。打開認證網(wǎng)站,單擊【繼續(xù)瀏覽此網(wǎng)站(不推薦)】啟動 SSL 認證網(wǎng)站單擊【Get started 】按鈕,進入初始化設(shè)置網(wǎng)絡(luò)技術(shù)專業(yè)教學(xué)資源庫 5 / 11在【Intial Account Setup】網(wǎng)頁下,在【Login:】文本框中輸入 ceshi,在【Password:】及【Confirm Password:】輸入口令,單擊【Next 】 。在【Plugin Feed Registration】網(wǎng)頁下,選擇【I already ha

5、ve an Activation Code】 。網(wǎng)絡(luò)技術(shù)專業(yè)教學(xué)資源庫 6 / 11如果沒有申請 Activation Code,跳至步去官方網(wǎng)站申請。在【I already have an Activation Code】頁面中, 輸入申請的 Activation Code,單擊【Next 】 。通過 Activation Code 注冊以后單擊【Next:Download plugins 】完成下載插件。 如果沒有 Activation Code 去官方網(wǎng)站申請。在【Register for an Activation Code】頁面中,在【First Name*】 、 【Last Nam

6、e*】 、 【Email*】輸入相應(yīng)內(nèi)容(注意:Email一定是正確的最好是大網(wǎng)站的,否則收不到 Activation Code) ,選擇 【Register】 。網(wǎng)絡(luò)技術(shù)專業(yè)教學(xué)資源庫 7 / 11打開上面輸入的郵件查收郵件是否收到 Activation Code。(3)運行 NESSUS 對系統(tǒng)進行評估打開 https:/localhost:8834 網(wǎng)站,在【Username】文本框中輸入 ceshi,在【Password】文本框輸入口令,單擊【Login】進入 nessus 安全評估界面。添加安全評估策略。選擇【Policies】,單擊【Add Poliy】,在【General】選項在

7、【Basic】選項中在【Name】輸入 win2003gz,在【Scan】選項卡中全選,在【Network Congestion】選擇Reduce Parallel Connections on Congestion 復(fù)選框,在【Port Scanners】選項卡中選網(wǎng)絡(luò)技術(shù)專業(yè)教學(xué)資源庫 8 / 11擇所有復(fù)選框,其余默認選項單擊【 Next】 。在【credentials】選項在【credential Type】選項中選擇 Windows credentials,在其他共享用戶和口令中如果知道可以輸入否則單擊【 Next】 。 在【Plugins】選項中選擇【Enable All】 ,單擊【 Next】 。 在【Preferences】選項在【Pluin】選項中選擇 ADSI Settings,在域控制器及用戶、口令中如果知道可以輸入否則單擊【 Submit】 。 網(wǎng)絡(luò)技術(shù)專業(yè)教學(xué)資源庫 9 / 11完成 win2003gz 評估策略建立。選擇【Scans】,單擊【Add】建立掃描服務(wù)器任務(wù)在【Name】選項輸入 win2003,在【Type】選項中選擇【Run Now】,在【Policy】輸入 win2003gz,在【Scan Targets】選項卡輸入服務(wù)器 IP 地址,單擊【Launch Scan】 。網(wǎng)絡(luò)技術(shù)專業(yè)教

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論