Kørsel af en simpel scanning med nmap

Er du bekymret for sikkerheden på dit netværk eller andres? Sikring af din router mod uønskede ubudne gæster er et af grundlaget for et sikkert netværk. Et af de grundlæggende værktøjer til denne opgave er Nmap eller Network Mapper. Dette program scanner o.-en. et mål og rapporterer hvilke havne der er åbne og hvilke der er lukkede. Sikkerhedsspecialister bruger dette program til at teste et netværks sikkerhed.

Trin

Metode1 af 2:Med Zenmap

Billede med titlen Run a Simple Nmap Scan Trin 1
1. Download Nmap-installationsprogrammet. Du kan downloade dette gratis fra udviklerens websted. Det anbefales stærkt, at du downloader det direkte fra udvikleren for at undgå virus eller falske filer. Nmaps installationspakke inkluderer Zenmap, den grafiske grænseflade til Nmap, der gør det nemmere for nybegyndere at køre scanninger uden at skulle lære kommandoer.
  • Zenmap-programmet er tilgængeligt til Windows, Linux og Mac OS X. På Nmaps hjemmeside finder du installationsfilerne til alle styresystemer.
Billede med titlen Run a Simple Nmap Scan Trin 2
2. Installer Nmap. Kør installationsprogrammet, når overførslen er fuldført. Du bliver spurgt, hvilke komponenter du vil installere. For at få det fulde udbytte af Nmap, hold dem alle markeret. Nmap vil ikke installere adware eller spyware.
Billede med titlen Run a Simple Nmap Scan Trin 3
3. Kør GUI-programmet Zenmap fra Nmap. Hvis du forlod indstillingerne som standard under installationen, skulle du se et ikon for det på dit skrivebord. Hvis ikke, så kig i Start-menuen. Åbning af Zenmap vil starte programmet.
Billede med titlen Run a Simple Nmap Scan Trin 4
4. Indtast målet for scanningen. Zenmap-programmet gør scanning til en ret simpel proces. Det første skridt til at udføre en scanning er at vælge din målgruppe. Du kan tilføje et domæne (eksempel.com), skal du indtaste en IP-adresse (127.0.0.1), en netværksadresse (192.168.1.0/24) eller en kombination heraf.
Afhængigt af intensiteten og formålet med scanningen, kan en Nmap-scanning være imod din internetudbyders vilkår og kan virke mistænkelig. Tjek altid lovgivningen i dit land og din ISP-kontrakt, før du udfører en Nmap-scanning på andre mål end dit eget netværk.
Billede med titlen Run a Simple Nmap Scan Trin 5
5. Vælg din profil. Profiler er forudindstillede grupper af modifikatorer, der ændrer, hvad der scannes. Profilerne giver dig mulighed for hurtigt at vælge forskellige typer scanninger uden at skulle indtaste parametrene på kommandolinjen. Vælg den profil, der passer bedst til dine behov:
  • Intens scanning - En omfattende scanning. Inkluderer OS-detektion, versionsdetektion, script-scanning, traceroute og har aggressiv scanningstiming. Dette betragtes som en "påtrængende scanning".
  • ping-scanning - Denne scanning registrerer, om målene er online uden scanningsporte.
  • hurtig scanning - Dette er hurtigere end en almindelig scanning på grund af aggressiv timing, og fordi kun udvalgte porte scannes.
  • almindelig scanning - Dette er standard Nmap-scanningen uden nogen parametre. Det vil returnere et ping og vise åbne porte for målet.
    Billede med titlen Run a Simple Nmap Scan Trin 6
  • 6. Klik på scan for at starte scanningen. De aktive resultater af scanningen vises på fanen Output i Nmap. Scanningens varighed afhænger af den scanningsprofil, du vælger, målets fysiske afstand og netværkskonfiguration.
    Billede med titlen Run a Simple Nmap Scan Trin 7
    7. Læs dine resultater. Når scanningen er fuldført, vil du se meddelelsen `Nmap udført` nederst på fanen Nmap Output. Nu kan du se resultaterne afhængigt af den type scanning, du har udført. Alle resultater vises i Nmaps primære Output-faneblad, men du kan bruge de andre faner for mere info om specifikke data.
  • Havne/værter - Denne fane viser resultaterne af din portscanning, inklusive disse portes tjenester.
    Billede med titlen Run a Simple Nmap Scan Trin 7Bullet1
  • Topologi - Dette viser sporet for den scanning, du udførte. Her kan du se, hvor mange hop dine data passerer for at nå målet.
    Billede med titlen Run a Simple Nmap Scan Step 7Bullet2
  • Værtsdetaljer - Denne indeholder en oversigt over dit mål opnået gennem scanninger, såsom antallet af porte, IP-adresser, værtsnavne, operativsystemer osv.
    Billede med titlen Run a Simple Nmap Scan Step 7Bullet3
  • scanninger - Denne fane gemmer kommandoerne fra dine tidligere kørte scanninger. Giver dig mulighed for hurtigt at scanne igen med et bestemt sæt parametre.
    Billede med titlen Run a Simple Nmap Scan Step 7Bullet4

    Metode 2 af 2: Brug af kommandolinjen

    1. Installer Nmap. Før du bruger Nmap, skal du installere softwaren, så du kan køre den fra kommandolinjen på dit operativsystem. Nmap er lille og tilgængelig gratis fra udvikleren. Følg instruktionerne nedenfor for dit operativsystem:
  • Linux - Download og installer Nmap fra dit lager. Nmap er tilgængelig for de fleste Linux-depoter. Kør kommandoen nedenfor, afhængigt af din distribution:
  • Billede med titlen Run a Simple Nmap Scan Trin 8Bullet1
    • Red Hat, Fedora, SUSE
      rpm -vhU http://nmap.org/dist/nmap-6.40-1.i386.rpm (32-bit) ELLER
      rpm -vhU http://nmap.org/dist/nmap-6.40-1.x86_64.rpm (64 bit)
    • Debian, Ubuntu
      sudo apt-get install nmap
  • Windows - Download Nmap-installationsprogrammet. Du kan downloade dette gratis fra udviklerens websted. Det anbefales stærkt, at du downloader direkte fra udvikleren for at undgå mulige vira eller falske filer. Installationsprogrammet giver dig mulighed for hurtigt at installere Nmaps kommandolinjeværktøjer uden at skulle udpakke dem til den korrekte mappe.
    Billede med titlen Run a Simple Nmap Scan Step 8Bullet2
    Hvis du ikke ønsker den grafiske Zenmap-brugergrænseflade, kan du fjerne markeringen i det under installationsprocessen.
    Mac OS X – Download diskimage-filen Nmap. Dette kan downloades gratis fra udviklerens websted. Det anbefales stærkt, at du downloader direkte fra udvikleren for at undgå mulige vira eller falske filer. Brug det medfølgende installationsprogram til at installere Nmap på dit system. Nmap kræver OS X 10.6 eller højere.
    Billede med titlen Run a Simple Nmap Scan Step 8Bullet3
    2. Åbn kommandolinjen. Nmap-kommandoer startes fra kommandolinjen, og resultaterne vises under kommandoen. Du kan bruge variabler til at ændre scanningen. Du kan køre scanningen fra en hvilken som helst mappe på kommandolinjen.
  • Linux - Åbn terminalen, hvis du bruger en GUI til din Linux-distribution. Terminalens placering varierer efter distribution.
    Billede med titlen Run a Simple Nmap Scan Trin 9Bullet1
  • Windows- Dette kan tilgås ved at trykke på Windows-tasten + R og skrive `cmd` i kørselsfeltet. I Windows 8 skal du trykke på Windows-tasten + X og vælge Kommandoprompt fra menuen. Du kan køre en Nmap-scanning fra en anden mappe.
    Billede med titlen Run a Simple Nmap Scan Step 9Bullet2
  • Mac OS X - Åbn Terminal-applikationen i undermappen Utility i mappen Applications.
    Billede med titlen Run a Simple Nmap Scan Step 9Bullet3
    Billede med titlen Run a Simple Nmap Scan Trin 10
    3. Scan portene til din målgruppe. For at lave en standardscanning skal du skrive nmap . Dette vil pinge målet og scanne portene. Dette er en scanning, der let kan opdages. Resultaterne vises på skærmen. Du skal muligvis rulle op igen for at se alle resultaterne.
    Afhængigt af intensiteten og formålet med scanningen kan en Nmap-scanning være i strid med din internetudbyders vilkår og betingelser og kan virke mistænkelig. Tjek altid lovene i dit land og din ISP-kontrakt, før du kører Nmap-scanninger på andre mål end dit eget netværk.
    Billede med titlen Run a Simple Nmap Scan Trin 11
  • 4. Kør en brugerdefineret scanning. Du kan bruge variabler på kommandolinjen til at ændre parametrene for scanningen, hvilket resulterer i mere detaljerede eller mindre detaljerede resultater. Ændring af scanningsvariablerne vil ændre scanningens grundighed. Du kan tilføje flere variable adskilt af et mellemrum. Du placerer variabler foran målet: nmap
  • -sS - Dette er en SYN stealth-scanning. Det er mindre sporbart end en standardscanning, men kan tage længere tid. Mange moderne firewalls kan registrere en –sS-scanning.
  • -sn - Dette er en ping-scanning. Dette deaktiverer portscanning og kontrollerer kun, om værten er online.
  • -O - Dette er en scanning af operativsystemet. Scanningen vil forsøge at bestemme måloperativsystemet.
  • --en - Denne variabel bruger nogle af de mest almindeligt anvendte scanninger: OS-detektion, versionsdetektion, script-scanning og traceroute.
  • -f - Dette aktiverer hurtig tilstand og reducerer antallet af porte, der scannes.
  • -v - Dette viser flere oplysninger i dine resultater, hvilket gør dem nemmere at læse.
    Billede med titlen Run a Simple Nmap Scan Trin 12
  • 5. Kør scanningen til en XML-fil. Du kan få dine scanningsresultater til at udskrive til en XML-fil for nem læsning i enhver webbrowser. For at gøre dette skal du bruge variablen -okse samt give et filnavn til den nye XML-fil. En fuld kommando kan se ud nmap –oX scanningsresultater.xml .
    XML-filen gemmes på din nuværende arbejdsplacering.

    Tips

    • Målet reagerer ikke? Placer parameteren `-P0` bag scanningen. Dette vil tvinge Nmap til at begynde at scanne, selvom programmet mener, at målet ikke eksisterer. Dette er nyttigt, hvis computeren er blokeret af en firewall.
    • Gad vide hvordan scanningen går? Mens scanningen kører, skal du trykke på mellemrumstasten eller en vilkårlig tast for at se Nmaps fremskridt.
    • Hvis din scanning ser ud til at tage en evighed (tyve minutter eller mere), skal du tilføje `-F` parameteren til kommandoen, så Nmap kun scanner de hyppigst brugte porte.

    Advarsler

    Hvis du ofte kører Nmap-scanninger, skal du huske på, at din internetudbyder (Internet Service Provider) kan begynde at stille spørgsmål. Nogle internetudbydere scanner regelmæssigt for Nmap-trafik, og Nmap er ikke ligefrem det mest diskrete værktøj. Nmap er et meget velkendt værktøj, der bruges af hackere, så du skal muligvis forklare.

    • Sørg for, at du har tilladelse til at scanne målet! Scanner www.hvide Hus.gov beder bare om problemer. Hvis du vil scanne et mål, så prøv scanme.nmap.org. Dette er en testcomputer, sat op af forfatteren til Nmap, som er gratis at scanne uden støj.

    Оцените, пожалуйста статью