Nyitott portok keresése az Nmapben
A világ legjobb portbiztonsági hálózati szkennereként az Nmap segítségével ellenőrizheti, hogy a hálózat biztonsági beállításai és tűzfalai megfelelően működnek-e. Hosztolt biztonsági eszköze lehetővé teszi a Linux-alapú rendszerek összes nyitott portjának átvizsgálását, amennyiben rendelkezik a megfelelő feltételekkel.

Feltételezve, hogy igen, az Nmap segítségével megkeresheti a nyitott portokat amelyek biztonsági réseket okoznak. Itt megvizsgáljuk, hogyan használhatja az Nmap-et a nyitott portok megkeresésére a hálózaton.
Mire van szüksége az Nmap használatához
A következő vizsgálatok elvégzése előtt:
Linux alapú operációs rendszerrel rendelkező számítógép. Hozzáférés terminálablakhoz vagy parancssorhoz. Egy fiók, amely vagy root vagy sudo jogosultságokkal rendelkezik. A yum csomagkezelő. Az alkalmas csomagkezelő.
Mik azok a portok?

A port egy számozott cím, amely a hálózati forgalmat jelöli. Minden modern operációs rendszer használja ezeket, és a hálózaton minden szolgáltatás alapértelmezés szerint saját portokkal rendelkezik. Ilyen például a normál webes forgalom, amely a 80-as portot használja, és a POP3 e-mail, amely a 110-es portot használja.
A portok fontosak, mert hozzáférést biztosítanak a hálózathoz. A nyitott port lehetővé teszi az összes hozzáférést, így sebezhetővé válik a hackerekkel szemben. Sokan megoldják ezt a problémát a tűzfalak használatával, amelyek korlátozzák a forgalom áramlását egy porton, így csak a jogosult felhasználók számára biztosít hozzáférést.
Az Nmap telepítése
Az Nmap telepítése meglehetősen egyszerű a gépeken Debian vagy Ubuntu futtatása. Írja be a következőket a terminálablakba:
Ha a szoftver telepítve van, jobb portleképezési fájlhoz férhet hozzá, mint a Linux alapértelmezett netstat portellenőrző eszközével. Az Nmap tesztkiszolgálót is biztosít, amelyet a scanme.namp.org oldalon találhat meg. Használja ezt vagy a saját szervereit az Nmap gyakorlása során.
Az Nmap használata a nyitott portok ellenőrzésére
Az Nmap segítségével kiterjedt listát hozhat létre a portokról és a különféle társításokról szolgáltatások. A következő parancs lehetővé teszi ezt az Nmap tesztszervereinek használatával:
$ kevesebb/usr/share/nmap/nmap-services
Ez több mint 20 000 sort hoz létre, amelyek mindegyike egyetlen portot jelöl , amely oszlopokba van rendezve. A harmadik oszlop a port nyitott frekvenciáját sorolja fel, amely az interneten keresztül végzett kutatásokból származik.
Természetesen a több ezer sornyi kimenet átszűrése időigényes és nem hatékony. Szerencsére az Nmap lehetővé teszi a konkrétabb vizsgálatok futtatását az egyes gépek, gazdagépek és IP-címek portjainak ellenőrzéséhez.
Nmap portok vizsgálata távoli rendszereken
Szükség lesz a rendszer IP-címe a távoli rendszer nyitott portjainak kereséséhez. Ha megvan, írja be a következőt a termináljába:
$ sudo nmap 000.000.0.0
Cserélje ki a nullákat ebben a parancsban a rendszer IP-címére. Az Nmap minden információt visszaad a rendszer portjairól, beleértve az egyes portok nyitott vagy blokkolt állapotát.
Host vizsgálata
A gazdagép vizsgálata egyszerű folyamat ehhez csak a gazdagép URL-címe szükséges:
$ nmap www.hostname.com
Cserélje ki a www.hostname.com URL-t a vizsgált gazdagép URL-jére, és kapja meg a portok teljes listáját. Ez a lista megmutatja, hogy mely portok vannak nyitva, és melyek blokkolva.
Több IP-cím vizsgálata
A következő paranccsal akár 10 IP-címet is átvizsgálhat:
$ nmap 000.000.0.1-10
Cserélje ki az összes nullát a vizsgálni kívánt IP-címre, és az 1-10 tartományt megtartva a teljes tartomány vizsgálatához.
Célok keresése szöveges fájlból
Dönthet úgy, hogy a portinformációkat szöveges fájlba állítja össze. Például előhívhatja a „$ less/usr/share/nmap/nmap-services” paranccsal generált portok teljes listáját a lista létrehozásához. Ezután a listát szövegfájlba húzza. Használja a következő parancsot, ha le szeretné futtatni az adott szövegfájl vizsgálatát:
$ nmap-iL textlist.txt
Cserélje ki a „textlist.txt” fájlt a vizsgálni kívánt fájl teljes nevével.
Speciális portok vizsgálata
Az Nmap parancsok segítségével egyes portokat vagy portok sorozatát vizsgálhatja meg a parancsokban szereplő portszámok használatával.
Egyéni beolvasáshoz port, írja be:
$ nmap-p 80 000.000.0.0
Cserélje ki a „80″-at a vizsgálni kívánt portszámra, és cserélje ki a nullákat a megfelelő gép IP-címére
Ismét cserélje ki a nullákat az IP-címére. Ami a tartományt illeti, lefuttathatja a nyitott portok keresését a 65535-ös portig, ezért állítsa be a tartományt igény szerint.
Végül érdemes lefuttatni az IP-címhez társított összes port teljes vizsgálatát. Az Nmap ezt egy egyszerű paranccsal teszi lehetővé:
$ nmap-p-000.000.0.0
A „-p-“ parancs a rendelkezésre álló portok teljes körét jelöli. A nullákat a rendszer annak az eszköznek az IP-címére cseréli, amelyen a vizsgálatot futtatja. Várható, hogy ennek a parancsnak a végrehajtása sokáig tart, mivel az Nmap-nek rengeteg portot kell megvizsgálnia.
Gyakori portok a vizsgálatok futtatásához
Nem valószínű, hogy bele akarja venni irreleváns portok az Nmap-vizsgálatokban. Ezzel megnöveli a szkenneléshez szükséges időt, és több olyan eredményt hoz létre, amelyeket nehéz átvizsgálni. Ehelyett használja ezt a listát a gyakran használt portok vizsgálatához, amelyekre a hálózatnak valószínűleg szüksége van:
Ez a portgyűjtemény lehetővé teszi a hálózat fő funkcióinak ellenőrzését, beleértve az internet-, e-mail-és nyomtató-hozzáférést. Ellenőrzi a fájlok átviteléhez használt portokat is. Használja ezeket a számokat a „$ nmap-p 80 000.000.0.0″ paranccsal egyedi ellenőrzések futtatásához.
Az Nmap nyitott portok vizsgálatának legjobb gyakorlatai
Van néhány rossz gyakorlatot, amelyet el kell kerülni amikor az Nmap programot használja a nyitott portok keresésére.
Először is kerülje a parancs futtatását olyan kiszolgálókon, amelyeknek nem Ön a tulajdona, vagy amelynek hozzáférési engedélye nincs. Ezek a parancsok nemcsak a szerver erőforrásait kötik le, hanem néhány az emberek a jogosulatlan Nmap-ellenőrzést a támadás közeledtének jeleként vehetik fel. A hackerek néha Nmap-vizsgálatokat használnak, hogy a hálózaton olyan nyitott portokat keressenek, amelyeket kihasználhatnak.
Másodszor, ne futtasson több vizsgálatot ugyanazon a célponton. rövid időn belül. Ez leköti a szerver erőforrásait, és hatással lehet a hálózati teljesítményre.
A nyitott portok kiemelése mellett a vizsgálatok szokatlan tevékenységet is kimutathatnak, például olyan szolgáltatást, amely több portot futtat a vártnál. Bár ez egy piros zászló, ez nem jelenti azt, hogy azonnal ugrani kell a javításhoz. Ennek oka lehet szokatlan tevékenység. Fontolja meg az operációs rendszer vagy a szolgáltatás vizsgálatának futtatását, hogy további információkhoz jusson a vizsgálat részeként. Míg a szokatlan tevékenység gyakran annak a jele, hogy valami nemkívánatos történik, az is előfordulhat, hogy szándékosan. A legjobb gyakorlatnak tekinthető, ha a lehető legtöbb információt összegyűjti, mielőtt intézkedik.
További információ a portkonfigurációról
Az Nmap használata a nyitott portok keresésére lehetővé teszi a hackerek által esetleg használt biztonsági rések megtalálását. hogy elérje a hálózatát és annak szervereit. Bár a vizsgálat nem oldja meg a problémákat, megmutatja, hol keressen, így saját maga is létrehozhat egy javítást.
A nyitott portok keresése azt is segíti, hogy megtudja, milyen információkat nyerhet ki valaki a olyan szolgáltatások, amelyek elfogadják a csatlakozást ezekhez a portokhoz. Ez ismét segít abban, hogy megtudja, mit kell tennie a szerverek zárolásához, valamint megmutatja, milyen információknak kell kijönniük a gépről. Ha a gépe több információt szivárog ki, mint amilyennek kellene, a hackerek felhasználhatják ezeket az információkat sérülékenységek kihasználására vagy létrehozására.
Tehát, mit gondol az Nmapről, mint egy nyitott port-ellenőrző eszközről? Gondolja, hogy használhatja a hálózati biztonsági beállításokkal kapcsolatos problémák azonosítására? Tájékoztassa velünk az alábbi megjegyzésekben.
Felelősség kizárása: A webhely egyes oldalai tartalmazhatnak társult linket. Ez semmilyen módon nem befolyásolja szerkesztőségünket.