Nessus

download link

https://www.tenable.com/products/nessus/select-your-operating-system


Nessus中通讯设置

这里的通讯设置指的是设置选项中的Communication选项卡。在该选项卡设置中,包括两个设置选项,分别是Proxy ServerSMTP Server。下面分别介绍这两种服务的设置方式。

1.Proxy服务

Proxy(代理)服务用于转发HTTP请求。如果网络组织需要时,Nessus将使用该设置实现插件更新,并与远程扫描者进行通信。下面将介绍Proxy服务的设置方法。如下所示:

(1)在设置界面选择Communication选项卡,将显示如图1所示的界面。

从该界面可以看到,这里共有五个字段。但是,只有Host和Port字段是必须的。Username、Password和User-Agent三个字段是可选的。下面将分别介绍每个字段的含义,如下所示:

q Host:代理服务器的主机名名或IP。

q Port:代理服务器连接的端口号。
q Username:代理服务器连接的用户名。
q Password:代理服务器连接的用户名密码。
q User-Agent:如果代理服务器使用指定HTTP用户代理过滤器的话,则设置该字段。该字段主要用于自定义用代理字符串时使用。

2.SMTP服务

SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)是用于发送和接收邮件的标准。一旦配置了SMTP服务,Nessus会将扫描结果通过邮件的形式发送到“Email Notifications”选项指定的收件人。其中,SMTP服务的设置界面如图2所示。

下面将对SMTP服务设置界面的每个字段进行详细介绍。如下所示:

q Host:SMTP服务的主机名或IP地址。

q Port:用于连接SMTP服务的端口号。
q From(sender email):发送扫描报告的邮件地址。
q Encryption:使用哪种加密方式加密邮件内容。Nessus提供了三种方式,分别是Force SSL、Force TLS和Use TLS if available。默认,不使用加密(No Encryption)。
q Hostname(for email links):Nessus服务的主机名或IP地址。
q Auth Method:SMTP服务认证方法。Nessus提供了五种认证方法,分别是PLAIN、LOGIN、NTLM和CRAM-MD5。默认,没有使用认证方法,即NONE。
q Username:用于认证SMTP服务的用户名
q Password:用于认证SMTP服务用户对应的密码。

提示:在SMTP服务设置界面,如果没有使用任何认证方法的话,将不会出现Username和Password字段。

Comments

⬆︎TOP