Er du bekymret for sikkerheden på dit netværk eller andres? Sikring af din router mod uønskede ubudne gæster er et af grundlaget for et sikkert netværk. Et af de grundlæggende værktøjer til denne opgave er Nmap eller Network Mapper. Dette program scanner o.-en. et mål og rapporterer hvilke havne der er åbne og hvilke der er lukkede. Sikkerhedsspecialister bruger dette program til at teste et netværks sikkerhed.
Trin
Metode1 af 2:Med Zenmap
1.
Download Nmap-installationsprogrammet. Du kan downloade dette gratis fra udviklerens websted. Det anbefales stærkt, at du downloader det direkte fra udvikleren for at undgå virus eller falske filer. Nmaps installationspakke inkluderer Zenmap, den grafiske grænseflade til Nmap, der gør det nemmere for nybegyndere at køre scanninger uden at skulle lære kommandoer.
- Zenmap-programmet er tilgængeligt til Windows, Linux og Mac OS X. På Nmaps hjemmeside finder du installationsfilerne til alle styresystemer.
2. Installer Nmap. Kør installationsprogrammet, når overførslen er fuldført. Du bliver spurgt, hvilke komponenter du vil installere. For at få det fulde udbytte af Nmap, hold dem alle markeret. Nmap vil ikke installere adware eller spyware.
3. Kør GUI-programmet Zenmap fra Nmap. Hvis du forlod indstillingerne som standard under installationen, skulle du se et ikon for det på dit skrivebord. Hvis ikke, så kig i Start-menuen. Åbning af Zenmap vil starte programmet.
4. Indtast målet for scanningen. Zenmap-programmet gør scanning til en ret simpel proces. Det første skridt til at udføre en scanning er at vælge din målgruppe. Du kan tilføje et domæne (eksempel.com), skal du indtaste en IP-adresse (127.0.0.1), en netværksadresse (192.168.1.0/24) eller en kombination heraf.
Afhængigt af intensiteten og formålet med scanningen, kan en Nmap-scanning være imod din internetudbyders vilkår og kan virke mistænkelig. Tjek altid lovgivningen i dit land og din ISP-kontrakt, før du udfører en Nmap-scanning på andre mål end dit eget netværk.
5. Vælg din profil. Profiler er forudindstillede grupper af modifikatorer, der ændrer, hvad der scannes. Profilerne giver dig mulighed for hurtigt at vælge forskellige typer scanninger uden at skulle indtaste parametrene på kommandolinjen. Vælg den profil, der passer bedst til dine behov:
Intens scanning - En omfattende scanning. Inkluderer OS-detektion, versionsdetektion, script-scanning, traceroute og har aggressiv scanningstiming. Dette betragtes som en "påtrængende scanning".ping-scanning - Denne scanning registrerer, om målene er online uden scanningsporte.hurtig scanning - Dette er hurtigere end en almindelig scanning på grund af aggressiv timing, og fordi kun udvalgte porte scannes.almindelig scanning - Dette er standard Nmap-scanningen uden nogen parametre. Det vil returnere et ping og vise åbne porte for målet.6. Klik på scan for at starte scanningen. De aktive resultater af scanningen vises på fanen Output i Nmap. Scanningens varighed afhænger af den scanningsprofil, du vælger, målets fysiske afstand og netværkskonfiguration.
7. Læs dine resultater. Når scanningen er fuldført, vil du se meddelelsen `Nmap udført` nederst på fanen Nmap Output. Nu kan du se resultaterne afhængigt af den type scanning, du har udført. Alle resultater vises i Nmaps primære Output-faneblad, men du kan bruge de andre faner for mere info om specifikke data.
Havne/værter - Denne fane viser resultaterne af din portscanning, inklusive disse portes tjenester.Topologi - Dette viser sporet for den scanning, du udførte. Her kan du se, hvor mange hop dine data passerer for at nå målet.Værtsdetaljer - Denne indeholder en oversigt over dit mål opnået gennem scanninger, såsom antallet af porte, IP-adresser, værtsnavne, operativsystemer osv.scanninger - Denne fane gemmer kommandoerne fra dine tidligere kørte scanninger. Giver dig mulighed for hurtigt at scanne igen med et bestemt sæt parametre.Metode 2 af 2: Brug af kommandolinjen
1. Installer Nmap. Før du bruger Nmap, skal du installere softwaren, så du kan køre den fra kommandolinjen på dit operativsystem. Nmap er lille og tilgængelig gratis fra udvikleren. Følg instruktionerne nedenfor for dit operativsystem:
Linux - Download og installer Nmap fra dit lager. Nmap er tilgængelig for de fleste Linux-depoter. Kør kommandoen nedenfor, afhængigt af din distribution:- Red Hat, Fedora, SUSE
rpm -vhU http://nmap.org/dist/nmap-6.40-1.i386.rpm
(32-bit) ELLER
rpm -vhU http://nmap.org/dist/nmap-6.40-1.x86_64.rpm
(64 bit) - Debian, Ubuntu
sudo apt-get install nmap
Windows - Download Nmap-installationsprogrammet. Du kan downloade dette gratis fra udviklerens websted. Det anbefales stærkt, at du downloader direkte fra udvikleren for at undgå mulige vira eller falske filer. Installationsprogrammet giver dig mulighed for hurtigt at installere Nmaps kommandolinjeværktøjer uden at skulle udpakke dem til den korrekte mappe.Hvis du ikke ønsker den grafiske Zenmap-brugergrænseflade, kan du fjerne markeringen i det under installationsprocessen.
Mac OS X – Download diskimage-filen Nmap. Dette kan downloades gratis fra udviklerens websted. Det anbefales stærkt, at du downloader direkte fra udvikleren for at undgå mulige vira eller falske filer. Brug det medfølgende installationsprogram til at installere Nmap på dit system. Nmap kræver OS X 10.6 eller højere.
2. Åbn kommandolinjen. Nmap-kommandoer startes fra kommandolinjen, og resultaterne vises under kommandoen. Du kan bruge variabler til at ændre scanningen. Du kan køre scanningen fra en hvilken som helst mappe på kommandolinjen.
Linux - Åbn terminalen, hvis du bruger en GUI til din Linux-distribution. Terminalens placering varierer efter distribution.Windows- Dette kan tilgås ved at trykke på Windows-tasten + R og skrive `cmd` i kørselsfeltet. I Windows 8 skal du trykke på Windows-tasten + X og vælge Kommandoprompt fra menuen. Du kan køre en Nmap-scanning fra en anden mappe.Mac OS X - Åbn Terminal-applikationen i undermappen Utility i mappen Applications.3. Scan portene til din målgruppe. For at lave en standardscanning skal du skrive nmap . Dette vil pinge målet og scanne portene. Dette er en scanning, der let kan opdages. Resultaterne vises på skærmen. Du skal muligvis rulle op igen for at se alle resultaterne.
Afhængigt af intensiteten og formålet med scanningen kan en Nmap-scanning være i strid med din internetudbyders vilkår og betingelser og kan virke mistænkelig. Tjek altid lovene i dit land og din ISP-kontrakt, før du kører Nmap-scanninger på andre mål end dit eget netværk.
4. Kør en brugerdefineret scanning. Du kan bruge variabler på kommandolinjen til at ændre parametrene for scanningen, hvilket resulterer i mere detaljerede eller mindre detaljerede resultater. Ændring af scanningsvariablerne vil ændre scanningens grundighed. Du kan tilføje flere variable adskilt af et mellemrum. Du placerer variabler foran målet: nmap
-sS - Dette er en SYN stealth-scanning. Det er mindre sporbart end en standardscanning, men kan tage længere tid. Mange moderne firewalls kan registrere en –sS-scanning.-sn - Dette er en ping-scanning. Dette deaktiverer portscanning og kontrollerer kun, om værten er online.-O - Dette er en scanning af operativsystemet. Scanningen vil forsøge at bestemme måloperativsystemet.--en - Denne variabel bruger nogle af de mest almindeligt anvendte scanninger: OS-detektion, versionsdetektion, script-scanning og traceroute.-f - Dette aktiverer hurtig tilstand og reducerer antallet af porte, der scannes.-v - Dette viser flere oplysninger i dine resultater, hvilket gør dem nemmere at læse.5. Kør scanningen til en XML-fil. Du kan få dine scanningsresultater til at udskrive til en XML-fil for nem læsning i enhver webbrowser. For at gøre dette skal du bruge variablen -okse samt give et filnavn til den nye XML-fil. En fuld kommando kan se ud nmap –oX scanningsresultater.xml .
XML-filen gemmes på din nuværende arbejdsplacering.
Tips
- Målet reagerer ikke? Placer parameteren `-P0` bag scanningen. Dette vil tvinge Nmap til at begynde at scanne, selvom programmet mener, at målet ikke eksisterer. Dette er nyttigt, hvis computeren er blokeret af en firewall.
- Gad vide hvordan scanningen går? Mens scanningen kører, skal du trykke på mellemrumstasten eller en vilkårlig tast for at se Nmaps fremskridt.
- Hvis din scanning ser ud til at tage en evighed (tyve minutter eller mere), skal du tilføje `-F` parameteren til kommandoen, så Nmap kun scanner de hyppigst brugte porte.
Advarsler
Hvis du ofte kører Nmap-scanninger, skal du huske på, at din internetudbyder (Internet Service Provider) kan begynde at stille spørgsmål. Nogle internetudbydere scanner regelmæssigt for Nmap-trafik, og Nmap er ikke ligefrem det mest diskrete værktøj. Nmap er et meget velkendt værktøj, der bruges af hackere, så du skal muligvis forklare.
- Sørg for, at du har tilladelse til at scanne målet! Scanner www.hvide Hus.gov beder bare om problemer. Hvis du vil scanne et mål, så prøv scanme.nmap.org. Dette er en testcomputer, sat op af forfatteren til Nmap, som er gratis at scanne uden støj.
Artikler om emnet "Kørsel af en simpel scanning med nmap"