Nmap yordamida oddiy skanerlashni boshqaring

Muallif: Judy Howell
Yaratilish Sanasi: 26 Iyul 2021
Yangilanish Sanasi: 1 Iyul 2024
Anonim
#32 Nmap va sayt / server / qurilma IPlarini skanerlash
Video: #32 Nmap va sayt / server / qurilma IPlarini skanerlash

Tarkib

Sizni yoki boshqa birovning xavfsizligi sizni tashvishga soladimi? Routeringizni kiruvchi tajovuzkorlardan himoya qilish xavfsiz tarmoqning asoslaridan biridir. Ushbu vazifani bajarish uchun asosiy vositalardan biri bu Nmap yoki Network Mapper. Ushbu dastur maqsadni skanerdan o'tkazadi va qaysi portlar ochiq va qaysi yopilganligini xabar qiladi. Xavfsizlik bo'yicha mutaxassislar ushbu dastur yordamida tarmoq xavfsizligini sinab ko'rishadi.

Qadam bosish

2-dan 1-usul: Zenmap bilan

  1. Nmap o'rnatuvchisini yuklab oling. Buni ishlab chiquvchining veb-saytidan bepul yuklab olishingiz mumkin. Viruslar yoki soxta fayllardan saqlanish uchun uni to'g'ridan-to'g'ri ishlab chiquvchidan yuklab olish tavsiya etiladi. Nmap-ning o'rnatish to'plami Zenmap-ni o'z ichiga oladi, bu Nmap-ning grafik interfeysi, bu yangi boshlanuvchilar uchun buyruqlarni o'rganmasdan skanerlashni osonlashtiradi.
    • Windows, Linux va Mac OS X uchun Zenmap dasturi mavjud, barcha operatsion tizimlar uchun o'rnatish fayllarini Nmap veb-saytidan topishingiz mumkin.
  2. Nmap-ni o'rnating. Yuklab olish tugagandan so'ng, o'rnatuvchini ishga tushiring. Sizdan qaysi komponentlarni o'rnatmoqchi ekanligingiz so'raladi. Nmap-dan to'liq foydalanish uchun ularning barchasini tekshirib turishingiz kerak. Nmap hech qanday reklama yoki josuslarga qarshi dasturlarni o'rnatmaydi.
  3. Nmap GUI dasturini Zenmap-ni ishga tushiring. O'rnatish paytida sozlamalarni sukut bo'yicha qoldirgan bo'lsangiz, ish stolida buning uchun belgini ko'rishingiz kerak. Agar yo'q bo'lsa, Boshlash menyusini tekshiring. Zenmap-ni ochish dasturni boshlaydi.
  4. Tekshirish uchun maqsadni kiriting. Zenmap dasturi skanerlashni juda oddiy jarayonga aylantiradi. Skanerlashni amalga oshirishda birinchi qadam maqsadli auditoriyani tanlashdir. Siz domenni (example.com), IP-manzilni (127.0.0.1), tarmoq manzilini (192.168.1.0/24) yoki ularning kombinatsiyasini kiritishingiz mumkin.
    • Skanerlashning intensivligi va maqsadiga qarab Nmap skanerlash Internet-provayderingiz shartlariga zid bo'lishi mumkin va shubhali ko'rinishi mumkin. O'z tarmog'ingizdan tashqari boshqa maqsadlarni Nmap skanerlashdan oldin har doim mamlakatingizdagi qonunchilikni va Internet-provayderingiz shartnomasini tekshiring.
  5. O'zingizning profilingizni tanlang. Profillar - bu skanerlangan narsani o'zgartiradigan o'zgartirilgan guruhlarning oldindan o'rnatilgan guruhlari. Profillar buyruq satrida parametrlarni kiritmasdan turli xil skanerlash turlarini tezda tanlashga imkon beradi. O'zingizning ehtiyojlaringizga mos keladigan profilni tanlang:
    • Kuchli skanerlash - keng ko'lamli skanerlash. Operatsion tizimni aniqlash, versiyani aniqlash, skriptni skanerlash, kuzatuv marshruti va skanerlashning agressiv vaqtini o'z ichiga oladi. Bu "intruziv skanerlash" deb hisoblanadi.
    • Ping skaneri - Ushbu skanerlash maqsadlar skanerlash portlarisiz onlayn ekanligini aniqlaydi.
    • Tezkor Tekshiruv - Bu tajovuzkor vaqt tufayli va faqat tanlangan portlar skanerlanganligi sababli odatiy tekshiruvdan tezroq.
    • Muntazam skanerlash - Bu hech qanday parametrsiz standart Nmap skaneri. Bu pingni qaytaradi va maqsaddan ochiq portlarni ko'rsatadi.
  6. Skanerlashni boshlash uchun skanerlashni bosing. Tekshirishning faol natijalari Nmap-ning Chiqish yorlig'ida ko'rsatilgan. Skanerlash davomiyligi siz tanlagan skan profiliga, maqsadgacha bo'lgan jismoniy masofaga va maqsadli tarmoq konfiguratsiyasiga bog'liq.
  7. Natijalaringizni o'qing. Skanerlash tugagandan so'ng, Nmap Output yorlig'ining pastki qismida "Nmap done" xabarini ko'rasiz. Endi siz skanerlash turiga qarab natijalarni ko'rishingiz mumkin. Barcha natijalar Nmap-ning asosiy Chiqish yorlig'ida ko'rsatilgan, ammo siz boshqa yorliqlardan ma'lum ma'lumotlar haqida ko'proq ma'lumot olish uchun foydalanishingiz mumkin.
    • Portlar / Xostlar - Ushbu yorliqda portni skanerlash natijalari, shu jumladan ushbu portlarning xizmatlari ko'rsatilgan.
    • Topologiya - Bu siz bajargan skaner uchun traceroute-ni ko'rsatadi. Maqsadga erishish uchun sizning ma'lumotlaringiz qancha xop o'tishini ko'rishingiz mumkin.
    • Xost tafsilotlari - Bu sizning brauzerlar orqali olingan maqsadingiz haqida umumiy ma'lumotni, masalan, portlar soni, IP-manzillar, xost nomlari, operatsion tizimlar va boshqalarni o'z ichiga oladi.
    • Tekshiruvlar - Ushbu yorliq ilgari bajarilgan skanerlaringizdagi ishlarni saqlaydi. Bu sizga ma'lum bir parametrlar to'plami bilan tezda qayta tiklashga imkon beradi.

2-dan 2-usul: Buyruq satridan foydalanish

  1. Nmap-ni o'rnating. Nmap-dan foydalanishdan oldin dasturiy ta'minotni o'rnatishingiz kerak, shunda uni operatsion tizimingizning buyruq satridan ishga tushirishingiz mumkin. Nmap kichik va ishlab chiquvchidan bepul olinadi. Operatsion tizimingiz uchun quyidagi ko'rsatmalarga amal qiling:
    • Linux - Nmap-ni omboringizdan yuklab oling va o'rnating. Nmap ko'pgina Linux havzalarida mavjud. Tarqatishingizga qarab quyidagi buyruqni bajaring:
      • Red Hat, Fedora, SUSE
        rpm -vhU http://nmap.org/dist/nmap-6.40-1.i386.rpm (32-bit) YOKI
        rpm -vhU http://nmap.org/dist/nmap-6.40-1.x86_64.rpm (64 bit)
      • Debian, Ubuntu
        sudo apt-get install nmap
    • Windows - Nmap-dan o'rnatuvchini yuklab oling. Buni ishlab chiquvchining veb-saytidan bepul yuklab olishingiz mumkin. Mumkin bo'lgan viruslar yoki soxta fayllardan saqlanish uchun to'g'ridan-to'g'ri ishlab chiquvchidan yuklab olish tavsiya etiladi. O'rnatuvchi sizga Nmap-ning buyruq satri vositalarini kerakli papkaga chiqarmasdan tezda o'rnatishga imkon beradi.
      • Agar siz Zenmap grafik foydalanuvchi interfeysini xohlamasangiz, uni o'rnatish jarayonida belgini olib tashlashingiz mumkin.
    • Mac OS X - Nmap diskdagi rasm faylini yuklab oling. Buni ishlab chiquvchining veb-saytidan bepul yuklab olish mumkin. Mumkin bo'lgan viruslar yoki soxta fayllardan saqlanish uchun to'g'ridan-to'g'ri ishlab chiquvchidan yuklab olish tavsiya etiladi. Tizimingizga Nmap-ni o'rnatish uchun o'rnatilgan o'rnatuvchidan foydalaning. Nmap OS X 10.6 yoki undan yuqori versiyasini talab qiladi.
  2. Buyruq satrini oching. Siz buyruq satridan Nmap buyruqlarini ishga tushirasiz va natijalar buyruq ostida ko'rsatiladi. Tekshirishni o'zgartirish uchun siz o'zgaruvchilardan foydalanishingiz mumkin. Siz skanerlashni buyruq satridagi istalgan katalogdan bajarishingiz mumkin.
    • Linux - Linux tarqatish uchun GUI foydalanayotgan bo'lsangiz, terminalni oching. Har bir tarqatish uchun terminalning joylashuvi farq qiladi.
    • Windows - Bunga Windows tugmachasini + R bosish va ishga tushirish maydoniga "cmd" yozish orqali kirish mumkin. Windows 8-da Windows + X tugmachalarini bosing va menyudan buyruq satrini tanlang. Boshqa papkadan Nmap skanerlashni amalga oshirishingiz mumkin.
    • Mac OS X - Ilovalar papkasining Utility yordamchi papkasida Terminal dasturini oching.
  3. Maqsadli auditoriya eshiklarini skanerlang. Standart skanerlash uchun nmap target> ni kiriting. Bu maqsadni ping qiladi va portlarni tekshiradi. Bu osongina aniqlanadigan skaner. Natijalar ekranda ko'rsatiladi. Barcha natijalarni ko'rish uchun yana yuqoriga o'ting.
    • Skanerlashning intensivligi va maqsadiga qarab Nmap skanerlash Internet-provayderingiz shartlariga zid kelishi va shubhali ko'rinishi mumkin. Uy tarmog'ingizdan tashqari boshqa maqsadlarda Nmap skanerlashdan oldin har doim mamlakatingizdagi qonunlarni va Internet-provayderingiz bilan tuzilgan shartnomani tekshirib ko'ring.
  4. Maxsus skanerlashni boshqaring. Tekshirish parametrlarini o'zgartirish uchun buyruq satridagi o'zgaruvchilardan foydalanishingiz mumkin, natijada natijalar batafsilroq yoki unchalik batafsil emas. Ko'rish parametrlarini o'zgartirish skanerlash chuqurligini o'zgartiradi. Bo'shliq bilan ajratilgan bir nechta o'zgaruvchini qo'shishingiz mumkin. O'zgaruvchilarni maqsad oldiga qo'ying: nmap o'zgaruvchisi> o'zgaruvchi> maqsad>
    • -sS - Bu SYN-ni yashirincha skanerlash. Bu odatiy tekshiruvdan kamroq seziladi, ammo ko'proq vaqt talab qilishi mumkin. Ko'pgina zamonaviy xavfsizlik devorlari -SS skanerlashni aniqlay olishadi.
    • -sn - Bu ping skaneri. Bu portni skanerlashni o'chiradi va faqat xost onlayn ekanligini tekshiradi.
    • -O - Bu operatsion tizimni skanerlash. Tekshiruv maqsadli operatsion tizimni aniqlashga harakat qiladi.
    • -A - Ushbu o'zgaruvchida eng ko'p ishlatiladigan skanerlardan foydalaniladi: OSni aniqlash, versiyani aniqlash, skriptni skanerlash va traceroute.
    • -F - Bu tezkor rejimni faollashtiradi va skaner qilinadigan portlar sonini kamaytiradi.
    • -v - Bu sizning natijalaringizda qo'shimcha ma'lumotlarni aks ettiradi va ularni o'qishni osonlashtiradi.
  5. Tekshiruvni XML fayliga o'tkazing. Siz har qanday veb-brauzerda oson o'qish uchun skanerlash natijalarini XML faylga chiqarishingiz mumkin. Buning uchun sizga o'zgaruvchi kerak bo'ladi -X shuningdek, yangi XML faylga fayl nomini berish. To'liq buyruq nmap –oX Scan Results.xml target> kabi ko'rinishi mumkin.
    • XML fayli joriy ish joyingizda saqlanadi.

Maslahatlar

  • Maqsad javob bermayaptimi? Tekshiruvdan so'ng "-P0" parametrini joylashtiring. Bu dastur Nmap-ni maqsad yo'q deb hisoblasa ham skanerlashni boshlashga majbur qiladi. Agar kompyuter xavfsizlik devori tomonidan bloklangan bo'lsa, bu foydali bo'ladi.
  • Skanerlash jarayoni qanday ketayotganiga qiziqyapsizmi? Skanerlash jarayonida Nmap-ning bajarilishini ko'rish uchun bo'sh joy yoki biron bir tugmachani bosing.
  • Agar skanerlash abadiy davom etadigan bo'lsa (yigirma daqiqa yoki undan ko'p), buyruqqa "-F" parametrini qo'shing, shunda Nmap faqat eng ko'p ishlatiladigan portlarni tekshiradi.

Ogohlantirishlar

Agar siz tez-tez Nmap-skanerlashni boshlasangiz, Internet-provayderingiz (Internet Provayder) savol berishi mumkinligini yodda tuting. Ba'zi Internet-provayderlar muntazam ravishda Nmap trafigini qidirishadi va Nmap aniq eng oddiy vosita emas. Nmap - bu xakerlar tomonidan ishlatiladigan juda taniqli vosita, shuning uchun tushuntirishga to'g'ri keladi.


  • Maqsadni skanerlash huquqiga ega ekanligingizga ishonch hosil qiling! Www.whitehouse.gov-ni skanerlash shunchaki muammolarni so'ramoqda. Agar maqsadni skanerlashni xohlasangiz, scanme.nmap.org saytini sinab ko'ring. Bu Nmap muallifi tomonidan o'rnatilgan, hech qanday muammosiz skanerlash uchun bepul kompyuter.