Nyitott portok keresése az Nmapben

A világ legjobb portbiztonsági hálózati szkennereként az Nmap segítségével ellenőrizheti, hogy a hálózat biztonsági beállításai és tűzfalai megfelelően működnek-e. Hosztolt biztonsági eszköze lehetővé teszi a Linux-alapú rendszerek összes nyitott portjának átvizsgálását, amennyiben rendelkezik a megfelelő feltételekkel.

Feltételezve, hogy igen, az Nmap segítségével megkeresheti a nyitott portokat amelyek biztonsági réseket okoznak. Itt megvizsgáljuk, hogyan használhatja az Nmap-et a nyitott portok megkeresésére a hálózaton.

Mire van szüksége az Nmap használatához

A következő vizsgálatok elvégzése előtt:

Linux alapú operációs rendszerrel rendelkező számítógép. Hozzáférés terminálablakhoz vagy parancssorhoz. Egy fiók, amely vagy root vagy sudo jogosultságokkal rendelkezik. A yum csomagkezelő. Az alkalmas csomagkezelő.

Mik azok a portok?

A port egy számozott cím, amely a hálózati forgalmat jelöli. Minden modern operációs rendszer használja ezeket, és a hálózaton minden szolgáltatás alapértelmezés szerint saját portokkal rendelkezik. Ilyen például a normál webes forgalom, amely a 80-as portot használja, és a POP3 e-mail, amely a 110-es portot használja.

A portok fontosak, mert hozzáférést biztosítanak a hálózathoz. A nyitott port lehetővé teszi az összes hozzáférést, így sebezhetővé válik a hackerekkel szemben. Sokan megoldják ezt a problémát a tűzfalak használatával, amelyek korlátozzák a forgalom áramlását egy porton, így csak a jogosult felhasználók számára biztosít hozzáférést.

Az Nmap telepítése

Az Nmap telepítése meglehetősen egyszerű a gépeken Debian vagy Ubuntu futtatása. Írja be a következőket a terminálablakba:

Ha a szoftver telepítve van, jobb portleképezési fájlhoz férhet hozzá, mint a Linux alapértelmezett netstat portellenőrző eszközével. Az Nmap tesztkiszolgálót is biztosít, amelyet a scanme.namp.org oldalon találhat meg. Használja ezt vagy a saját szervereit az Nmap gyakorlása során.

Az Nmap használata a nyitott portok ellenőrzésére

Az Nmap segítségével kiterjedt listát hozhat létre a portokról és a különféle társításokról szolgáltatások. A következő parancs lehetővé teszi ezt az Nmap tesztszervereinek használatával:

$ kevesebb/usr/share/nmap/nmap-services

Ez több mint 20 000 sort hoz létre, amelyek mindegyike egyetlen portot jelöl , amely oszlopokba van rendezve. A harmadik oszlop a port nyitott frekvenciáját sorolja fel, amely az interneten keresztül végzett kutatásokból származik.

Természetesen a több ezer sornyi kimenet átszűrése időigényes és nem hatékony. Szerencsére az Nmap lehetővé teszi a konkrétabb vizsgálatok futtatását az egyes gépek, gazdagépek és IP-címek portjainak ellenőrzéséhez.

Nmap portok vizsgálata távoli rendszereken

Szükség lesz a rendszer IP-címe a távoli rendszer nyitott portjainak kereséséhez. Ha megvan, írja be a következőt a termináljába:

$ sudo nmap 000.000.0.0

Cserélje ki a nullákat ebben a parancsban a rendszer IP-címére. Az Nmap minden információt visszaad a rendszer portjairól, beleértve az egyes portok nyitott vagy blokkolt állapotát.

Host vizsgálata

A gazdagép vizsgálata egyszerű folyamat ehhez csak a gazdagép URL-címe szükséges:

$ nmap www.hostname.com

Cserélje ki a www.hostname.com URL-t a vizsgált gazdagép URL-jére, és kapja meg a portok teljes listáját. Ez a lista megmutatja, hogy mely portok vannak nyitva, és melyek blokkolva.

Több IP-cím vizsgálata

A következő paranccsal akár 10 IP-címet is átvizsgálhat:

$ nmap 000.000.0.1-10

Cserélje ki az összes nullát a vizsgálni kívánt IP-címre, és az 1-10 tartományt megtartva a teljes tartomány vizsgálatához.

Célok keresése szöveges fájlból

Dönthet úgy, hogy a portinformációkat szöveges fájlba állítja össze. Például előhívhatja a „$ less/usr/share/nmap/nmap-services” paranccsal generált portok teljes listáját a lista létrehozásához. Ezután a listát szövegfájlba húzza. Használja a következő parancsot, ha le szeretné futtatni az adott szövegfájl vizsgálatát:

$ nmap-iL textlist.txt

Cserélje ki a „textlist.txt” fájlt a vizsgálni kívánt fájl teljes nevével.

Speciális portok vizsgálata

Az Nmap parancsok segítségével egyes portokat vagy portok sorozatát vizsgálhatja meg a parancsokban szereplő portszámok használatával.

Egyéni beolvasáshoz port, írja be:

$ nmap-p 80 000.000.0.0

Cserélje ki a „80″-at a vizsgálni kívánt portszámra, és cserélje ki a nullákat a megfelelő gép IP-címére

Ismét cserélje ki a nullákat az IP-címére. Ami a tartományt illeti, lefuttathatja a nyitott portok keresését a 65535-ös portig, ezért állítsa be a tartományt igény szerint.

Végül érdemes lefuttatni az IP-címhez társított összes port teljes vizsgálatát. Az Nmap ezt egy egyszerű paranccsal teszi lehetővé:

$ nmap-p-000.000.0.0

A „-p-“ parancs a rendelkezésre álló portok teljes körét jelöli. A nullákat a rendszer annak az eszköznek az IP-címére cseréli, amelyen a vizsgálatot futtatja. Várható, hogy ennek a parancsnak a végrehajtása sokáig tart, mivel az Nmap-nek rengeteg portot kell megvizsgálnia.

Gyakori portok a vizsgálatok futtatásához

Nem valószínű, hogy bele akarja venni irreleváns portok az Nmap-vizsgálatokban. Ezzel megnöveli a szkenneléshez szükséges időt, és több olyan eredményt hoz létre, amelyeket nehéz átvizsgálni. Ehelyett használja ezt a listát a gyakran használt portok vizsgálatához, amelyekre a hálózatnak valószínűleg szüksége van:

Ez a portgyűjtemény lehetővé teszi a hálózat fő funkcióinak ellenőrzését, beleértve az internet-, e-mail-és nyomtató-hozzáférést. Ellenőrzi a fájlok átviteléhez használt portokat is. Használja ezeket a számokat a „$ nmap-p 80 000.000.0.0″ paranccsal egyedi ellenőrzések futtatásához.

Az Nmap nyitott portok vizsgálatának legjobb gyakorlatai

Van néhány rossz gyakorlatot, amelyet el kell kerülni amikor az Nmap programot használja a nyitott portok keresésére.

Először is kerülje a parancs futtatását olyan kiszolgálókon, amelyeknek nem Ön a tulajdona, vagy amelynek hozzáférési engedélye nincs. Ezek a parancsok nemcsak a szerver erőforrásait kötik le, hanem néhány az emberek a jogosulatlan Nmap-ellenőrzést a támadás közeledtének jeleként vehetik fel. A hackerek néha Nmap-vizsgálatokat használnak, hogy a hálózaton olyan nyitott portokat keressenek, amelyeket kihasználhatnak.

Másodszor, ne futtasson több vizsgálatot ugyanazon a célponton. rövid időn belül. Ez leköti a szerver erőforrásait, és hatással lehet a hálózati teljesítményre.

A nyitott portok kiemelése mellett a vizsgálatok szokatlan tevékenységet is kimutathatnak, például olyan szolgáltatást, amely több portot futtat a vártnál. Bár ez egy piros zászló, ez nem jelenti azt, hogy azonnal ugrani kell a javításhoz. Ennek oka lehet szokatlan tevékenység. Fontolja meg az operációs rendszer vagy a szolgáltatás vizsgálatának futtatását, hogy további információkhoz jusson a vizsgálat részeként. Míg a szokatlan tevékenység gyakran annak a jele, hogy valami nemkívánatos történik, az is előfordulhat, hogy szándékosan. A legjobb gyakorlatnak tekinthető, ha a lehető legtöbb információt összegyűjti, mielőtt intézkedik.

További információ a portkonfigurációról

Az Nmap használata a nyitott portok keresésére lehetővé teszi a hackerek által esetleg használt biztonsági rések megtalálását. hogy elérje a hálózatát és annak szervereit. Bár a vizsgálat nem oldja meg a problémákat, megmutatja, hol keressen, így saját maga is létrehozhat egy javítást.

A nyitott portok keresése azt is segíti, hogy megtudja, milyen információkat nyerhet ki valaki a olyan szolgáltatások, amelyek elfogadják a csatlakozást ezekhez a portokhoz. Ez ismét segít abban, hogy megtudja, mit kell tennie a szerverek zárolásához, valamint megmutatja, milyen információknak kell kijönniük a gépről. Ha a gépe több információt szivárog ki, mint amilyennek kellene, a hackerek felhasználhatják ezeket az információkat sérülékenységek kihasználására vagy létrehozására.

Tehát, mit gondol az Nmapről, mint egy nyitott port-ellenőrző eszközről? Gondolja, hogy használhatja a hálózati biztonsági beállításokkal kapcsolatos problémák azonosítására? Tájékoztassa velünk az alábbi megjegyzésekben.

Felelősség kizárása: A webhely egyes oldalai tartalmazhatnak társult linket. Ez semmilyen módon nem befolyásolja szerkesztőségünket.

Küldés valakinek

Hiányzó eszköz

Categories: IT Info