linux服务器漏洞扫描需配置目标可达性、nessus任务及nmap轻量方案:确保网络互通、ssh开启并放行22端口;nessus中选合适模板、填目标ip、配ssh凭证;nmap可用-ss -sv -o --script=vuln -p-快速摸底。

Linux 服务器漏洞扫描不是写“配置文件”,而是在扫描工具中设置目标、认证方式和扫描策略。核心在于让工具能连上目标、登录系统、读取真实状态,从而发现真实漏洞。下面分三块说清楚:
目标可达性配置
这是前提,扫不到就什么都白搭:
- 确保 Kali(或 Nessus 所在主机)与 Linux 服务器网络互通,能
ping通 - Linux 服务器需开启 SSH 服务(
systemctl is-active sshd),且允许密码或密钥登录 - 若有防火墙(如 firewalld 或 ufw),临时放行 SSH 端口(22)或关闭测试:
sudo ufw disable # 仅限测试环境
- 推荐将 Kali 网络设为桥接模式,与目标在同一网段(如都是
192.168.1.0/24)
Nessus 中的扫描任务配置
以 Nessus Essentials 为例,关键项填对才有效:
PyCharm 2026.2.0.1 Linux版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合需要指定 PyCharm 版本进行 Python 项目开发、运行和调试的用户。
-
Scan Template:选
Basic Network Scan(新手够用)或Advanced Scan(需精细控制) -
Name & Description:比如填
CentOS7-WebServer-2026Q3,方便后续追踪 -
Targets:填单个 IP(如
192.168.1.103)或多 IP(用逗号隔开,不加空格) -
Credentials → SSH(必须配,否则只能做无认证扫描,漏大量本地漏洞):
- Authentication Method:选
Password(或SSH Key) - Username:如
root或普通管理员账号(需有 sudo 权限) - Password:对应密码(Nessus 会加密存储)
- Authentication Method:选
- 点击
Save后再点Launch启动扫描
Nmap + NSE 的轻量替代方案
如果不用 Nessus,可用 Kali 自带 Nmap 快速摸底:
nmap -sS -sV -O --script=vuln -p- 192.168.1.103
说明:
-
-sS:SYN 半开扫描,隐蔽快速 -
-sV:探测服务版本 -
-O:尝试识别操作系统 -
--script=vuln:调用漏洞检测类脚本(如http-vuln-*、smb-vuln-*) -
-p-:全端口扫描(若时间紧,可换-F扫常用端口)
结果直接输出终端,也可加-oN report.txt保存文本报告
不复杂但容易忽略细节。










