Nmap で開いているポートを見つける方法
世界最高のポート セキュリティ ネットワーク スキャナーである Nmap は、ネットワークのセキュリティ設定とファイアウォールが意図したとおりに機能しているかどうかを確認するのに役立ちます。ホストされているセキュリティ ツールを使用すると、適切な前提条件がある限り、Linux ベースのシステムで開いているすべてのポートをスキャンできます。

そうであれば、Nmap を使用して開いているポートを見つけることができますセキュリティの脆弱性を生み出すもの。ここでは、Nmap を使用してネットワーク内の開いているポートを特定する方法をいくつか見ていきます。
Nmap に必要なもの
これらのスキャンを実行する前に、次のものが必要です。
Linux ベースのオペレーティング システムを搭載したコンピューター。ターミナル ウィンドウまたはコマンド ラインへのアクセス。root または sudo 権限を持つアカウント。yum パッケージ マネージャー。apt パッケージ マネージャー。
ポートとは?

ポートは、ネットワーク トラフィックを示すために使用される番号付きアドレスです。最新のすべてのオペレーティング システムはそれらを使用し、ネットワーク上のすべてのサービスはデフォルトで独自のポートを持っています。例としては、ポート 80 を使用する通常の Web トラフィックや、ポート 110 を使用する POP3 メールなどがあります。
ネットワークへのアクセスを提供するため、ポートは重要です。ポートが開いていると、すべてにアクセスできるため、ハッカーに対して脆弱になります。多くの場合、ファイアウォールを使用してこの問題を解決します。ファイアウォールは、ポートを介したトラフィックの流れを制限し、許可されたユーザーのみにアクセスを提供するようにします.
Nmap のインストール方法
Nmap のインストールはマシン上で非常に簡単です。 Debian または Ubuntu を実行しています。ターミナル ウィンドウに次のように入力します。
ソフトウェアをインストールすると、Linux のデフォルトの netstat ポート スキャン ツールを使用してアクセスするよりも優れたポート マッピング ファイルにアクセスできます。 Nmap は、scanme.namp.org で見つけることができるテスト サーバーも提供します。 Nmap を練習するときは、これを使用するか、独自のサーバーを使用してください。
Nmap を使用して開いているポートを確認する方法
Nmap を使用して、ポートの広範なリストと、さまざまなポートとの関連付けを作成できます。サービス。次のコマンドにより、Nmap のテスト サーバーを使用してこれを行うことができます:
$ less/usr/share/nmap/nmap-services
これにより、20,000 行を超える行が生成され、それぞれが単一のポートを示します。 、列に配置されます。 3 番目の列には、ポートのオープン頻度がリストされています。これは、インターネット経由で実施された調査スキャンから得られたものです。
もちろん、何千行もの出力をふるいにかけるのは時間がかかり、非効率的です。ありがたいことに、Nmap ではより具体的なスキャンを実行して、個々のマシン、ホスト、および IP アドレスのポートをチェックできます。
リモート システムで Nmap ポートをスキャンする方法
リモート システムで開いているポートをスキャンするためのシステムの IP アドレス。取得したら、端末に次のように入力します:
$ sudo nmap 000.000.0.0
このコマンドのゼロをシステムの IP アドレスに置き換えます。 Nmap は、そのシステムのポートに関するすべての情報を返します。これには、各ポートのオープンまたはブロックのステータスが含まれます。
ホストをスキャンする方法
ホストをスキャンするプロセスは簡単です。ホストの URL のみが必要です:
$ nmap www.hostname.com
www.hostname.com URL を、スキャンしているホストの URL に置き換えます。ポートの完全なリストを取得します。このリストには、開いているポートとブロックされているポートが表示されます。
複数の IP アドレスをスキャンする方法
次のコマンドを使用して、最大 10 個の IP アドレスの範囲をスキャンできます。
$ nmap 000.000.0.1-10
すべてのゼロをスキャンする IP アドレスに置き換えます。1 ~ 10 の範囲はそのままにして、全範囲をスキャンします。
テキスト ファイルからターゲットをスキャンする方法
ポート情報をテキスト ファイルにコンパイルすることを選択できます。たとえば、「$ less/usr/share/nmap/nmap-services」コマンドで生成されたポートの完全なリストを取得してリストを作成できます。次に、そのリストをテキスト ファイルに取得します。そのテキスト ファイルでスキャンを実行します:
$ nmap-iL textlist.txt
「textlist.txt」をスキャンするファイルの完全な名前に置き換えます。
特定のポートのスキャン
コマンドでポート番号を使用することにより、Nmap コマンドを使用して個々のポートまたは一連のポートをスキャンできます。
個々のポートをスキャンするにはポート、タイプ:
$ nmap-p 80 000.000.0.0
「80」をスキャンするポート番号に置き換え、ゼロを関連するマシンの IP アドレスに置き換えます.
1 から 500 までのすべてのポートなど、ポートの範囲をスキャンするには、次のコマンドを入力します。
$ nmap –p 1-500 000.000.0.0
ここでも、ゼロを IP アドレスに置き換えます。範囲については、ポート番号 65535 までの開いているポートのスキャンを実行できるため、必要に応じて範囲を設定してください。
最後に、IP アドレスに関連付けられたすべてのポートのフル スキャンを実行することができます。 Nmap を使用すると、簡単なコマンドでこれを実行できます。
$ nmap-p-000.000.0.0
「-p-」コマンドは、使用可能なポートの全範囲を示します。ゼロは、スキャンを実行しているデバイスの IP アドレスに置き換えられます。 Nmap は膨大な数のポートをスキャンする必要があるため、このコマンドの実行には時間がかかることが予想されます。
スキャンを実行する一般的なポート
含めたいとは思わないでしょう。 Nmap スキャンの無関係なポート。これを行うと、スキャンにかかる時間が長くなり、選別が困難な結果がさらに作成されます。代わりに、次のリストを使用して、ネットワークで必要と思われる一般的に使用されるポートでスキャンを実行してください。
この一連のポートを使用すると、インターネット アクセス、電子メール、プリンター アクセスなど、ネットワークの主な機能を確認できます。また、ファイルの転送に使用されるポートもチェックします。これらの番号を「$ nmap-p 80 000.000.0.0」コマンドで使用して、個々のチェックを実行します。
Nmap オープン ポート スキャンのベスト プラクティス
回避すべき不適切なプラクティスがいくつかあります。 Nmap を使用して開いているポートをスキャンする場合。
まず、所有していない、またはアクセス許可を持っていないサーバーに対してコマンドを実行しないでください。これらのコマンドは、サーバーのリソースを拘束するだけでなく、いくつかの攻撃が差し迫っている兆候として、不正な Nmap スキャンを実行する可能性があります。ハッカーは Nmap スキャンを使用して、悪用できるネットワーク内の開いているポートを見つけることがあります。
次に、同じターゲットに対して複数のスキャンを実行しないようにします。これを行うと、サーバーのリソースが拘束され、ネットワーク パフォーマンスに影響を与える可能性があります。
開いているポートが強調表示されるだけでなく、スキャンにより、より多くのポートを実行するサービスなどの異常なアクティビティが示される場合があります。これは危険信号ですが、すぐに修正を見つける必要があるという意味ではありません。異常な活動。調査の一環として、オペレーティング システムまたはサービスのスキャンを実行して、より多くの情報を取得することを検討してください。異常なアクティビティは、多くの場合、何か不都合なことが起こっている兆候ですが、意図的に発生することもあります。アクションを実行する前に、できるだけ多くの情報を収集することをお勧めします。
ポート構成の詳細を理解する
Nmap を使用して開いているポートをスキャンすると、ハッカーが使用する可能性のある脆弱性を見つけることができます。ネットワークとそのサーバーにアクセスします。スキャンでは問題は解決しませんが、どこを見ればよいかがわかるので、自分で修正を作成することができます。
開いているポートをスキャンすると、誰かがこれらのポートへの接続を受け入れるサービス。繰り返しになりますが、これは、サーバーをロックアウトするために何をする必要があるかを確認するのに役立ち、マシンからどのような情報を取得する必要があるかを示します.マシンが想定よりも多くの情報を漏えいした場合、ハッカーはその情報を使用して脆弱性を悪用したり作成したりできます。
では、オープン ポート スキャン ツールとしての Nmap についてどう思いますか?これを使用して、ネットワーク セキュリティ設定の問題を特定できると思いますか?以下のコメントでお知らせください。
免責事項: このサイトの一部のページにはアフィリエイト リンクが含まれている場合があります。