2.7 如何將Nessus代理鏈接到Nessus Manager
要將Nessus代理鏈接到Nessus Manager:
從命令終端登錄Nessus代理。
在代理命令提示符下,使用命令
nessuscli agent link,該命令使用支持的參數。
例如:- Linux:
/opt/nessus_agent/sbin/nessuscli agent link --key=00abcd00000efgh11111i0k222lmopq3333st4455u66v777777w88xy9999zabc00 --name=LinuxAgent --groups=All --host=yourcompany.com --port=8834Mac OS X:
# /Library/NessusAgent/run/sbin/nessuscli agent link --key=00abcd00000efgh11111i0k222lmopq3333st4455u66v777777w88xy9999zabc00 --name=MyOSXAgent --groups=All --host=yourcompany.com --port=8834Windows:
# C:\Program Files\Tenable\Nessus Agent\nessuscli.exe agent link --key=00abcd00000efgh11111i0k222lmopq3333st4455u66v777777w88xy9999zabc00 --name=WindowsAgent --groups=All --host=yourcompany.com --port=8834
下表列出了nessuscli代理程序鏈接支持的參數:
| 參數 | 需要 | 值 |
|---|---|---|
| - key | 是 | 來自管理員的鏈接密鑰。 |
| - host | 是 | 您在Nessus Manager安裝過程中設置的靜態IP地址或主機名。 |
| - port | 是 | 8834或您的自定義端口。 |
| - name | 沒有 | 代理商的名稱。如果未為代理指定名稱,則該名稱默認為要在其中安裝代理的計算機的名稱。 |
| –ca-path | 沒有 | 定制CA證書,用于驗證管理器的服務器證書。 |
| -groups | 沒有 | 您要在其中添加代理的一個或多個現有代理組。如果在安裝過程中未指定代理組,則可以在以后通過以下方式將鏈接的代理添加到代理組: Nessus經理。以逗號分隔的列表列出多個組。如果組名稱中有空格,請在整個列表中使用引號。例如:– groups =“Atlanta,Global Headquarters”。注意:座席組名稱區分大小寫,并且必須完全匹配。 |
| –offline-install | 沒有 | 如果啟用(設置為“是”),安裝Nessus的代理系統上,即使它處于脫機狀態。Nessus代理會定期嘗試將其自身鏈接到其管理器。如果代理無法連接到控制器,它將每小時重試一次。如果代理可以連接到控制器,但鏈接失敗,它將每24小時重試一次。 |
| -Proxy-host | 沒有 | 代理服務器的主機名或IP地址。 |
| - Proxy-port | 沒有 | 代理服務器的端口號。 |
| - Proxy-password | 沒有 | 您指定為用戶名的用戶帳戶的密碼。 |
| - Proxy-username | 沒有 | 有權訪問和使用代理服務器的用戶帳戶的名稱。 |
| - Proxy-agent | 沒有 | 用戶代理名稱,如果您的代理服務器需要預設的用戶代理。 |
Nessus中文使用教程