Vai jūs uztrauc sava vai kāda cita tīkla drošība? Viens no tīkla drošības pamatiem ir pārliecināties, vai maršrutētājs ir aizsargāts pret iebrucējiem. Viens no pamata rīkiem, ko var izmantot, lai to aizsargātu, ir Nmap vai Network Mapper. Šī programma skenēs mērķi un ziņos par atvērtajiem un slēgtajiem portiem. Tīkla drošības eksperti izmanto šo programmu, lai pārbaudītu tīkla drošību. Lai uzzinātu, kā lietot programmu, izlasiet šo rakstu wikiHow.
Solis
1. metode no 2: Zenmap izmantošana
1. darbība. Lejupielādējiet Nmap instalēšanas failu
Šo failu (failu) bez maksas var iegūt izstrādātāja vietnē Nmap. Lai izvairītos no vīrusiem vai viltus failiem, ieteicams tieši lejupielādēt Nmap instalēšanas failu no izstrādātāja vietnes. Lejupielādētajā Nmap instalēšanas failā ir lietojumprogramma Zenmap. Zenmap ir Nmap grafiskais interfeiss, kas palīdz iesācējiem lietotājiem skenēt savus datorus, nemācot komandrindu.
Programma Zenmap ir pieejama operētājsistēmām Windows, Linux un Mac OS X. Visus instalēšanas failus visām operētājsistēmām varat atrast Nmap vietnē
2. solis. Instalējiet Nmap
Palaidiet Nmap instalēšanas failu, kad tas ir lejupielādēts. Jums tiks lūgts izvēlēties programmas komponentus, kurus vēlaties instalēt. Lai palielinātu Nmap veiktspēju, iesakām atzīmēt visas opcijas. Nmap neinstalēs reklāmprogrammatūru vai spiegprogrammatūru.
Solis 3. Palaidiet programmu “Nmap - Zenmap GUI”
Ja, instalējot Nmap, izmantojat noklusējuma opciju, darbvirsmā redzēsit Nmap ikonu. Pretējā gadījumā meklējiet šo ikonu izvēlnē Sākt. Atverot Zenmap, programma tiks palaista.
4. solis. Ievadiet mērķi, kuru vēlaties skenēt
Programma Zenmap atvieglo skenēšanas procesu. Pirmais solis skenēšanas palaišanai ir mērķa izvēle. Varat ievadīt domēnu (example.com), IP adresi (127.0.0.1), tīklu (192.168.1.0/24) vai šo mērķu kombināciju.
Atkarībā no skenēšanas intensitātes un mērķa, veicot Nmap skenēšanu, var tikt pārkāpti jūsu interneta pakalpojumu sniedzēja noteiktie noteikumi un var rasties problēmas. Pirms Nmap skenēšanas mērķiem, kuru izcelsme ir ārpus jūsu tīkla, ieteicams pārbaudīt vietējos likumus un interneta pakalpojumu sniedzēju līgumus
5. solis. Izvēlieties Profils
Profils ir iepriekš iestatīts, kas satur modifikatoru kopu, kas nosaka skenēšanas mērķi. Šī funkcija ļauj ātri izvēlēties skenēšanas veidu, komandrindā neievadot modifikatoru. Izvēlieties profilu, kas atbilst jūsu vajadzībām:
- Intensīva skenēšana - Rūpīgi veiktas skenēšanas. Šajā profilā ir operētājsistēmas (operētājsistēmas vai OS) noteikšana, versiju noteikšana, skriptu skenēšana (skripts), traceroute un agresīvs skenēšanas laiks. Šī opcija ir skenēšana, kas var traucēt sistēmas un tīkla darbību.
- Ping skenēšana - Šo skenēšanu izmanto, lai noteiktu, vai mērķis ir nonācis tīklā (tiešsaistē). Šī opcija neskenēs nevienu portu.
- Ātra skenēšana - Šī skenēšana ir ātrāka nekā parastā skenēšana, jo šai opcijai ir agresīvs skenēšanas laiks un tā skenē tikai atlasītos portus.
- Regulāra skenēšana - Šī opcija ir standarta Nmap skenēšana bez pārveidotāja. Šī skenēšana atgriezīs pingus un atvērtos portus mērķim.
6. solis. Noklikšķiniet uz Scan (Skenēt), lai sāktu skenēšanu
Skenēšanas rezultāti tiks parādīti reālā laikā cilnē Nmap Output. Skenēšanas ilgums mainās atkarībā no izvēlētā skenēšanas profila, attāluma starp datoru un mērķi un mērķa tīkla konfigurācijas.
7. solis. Skatiet skenēšanas rezultātus
Topoloģija - Šajā cilnē tiek parādīts jūsu veiktās skenēšanas maršruts. Jūs varat redzēt, cik apiņu (ceļa daļa, kas atrodas starp datu avotu un galamērķi), dati tiek izvesti, lai sasniegtu mērķi.
Saimnieka informācija - Šajā cilnē tiek parādīts mērķa skenēšanas laikā iegūto datu kopsavilkums, piemēram, portu skaits, IP adrese, resursdatora nosaukums (resursdatora nosaukums), operētājsistēma un citi.
Skenē - Šajā cilnē tiek saglabātas visas komandas (komandas), kas tika aktivizētas iepriekšējā skenēšanā. Cilnes ļauj ātri atkārtoti skenēt mērķus ar noteiktu parametru kopu.
2. metode no 2: komandrindas izmantošana
1. solis. Instalējiet Nmap
Pirms lietot Nmap, tā vispirms jāinstalē, lai varētu to palaist no operētājsistēmas komandrindas. Nmap programma ir maza izmēra, un to var bez maksas iegūt no Nmap izstrādātājiem. Izpildiet tālāk sniegtos norādījumus, lai instalētu Nmap operētājsistēmā:
-
Linux - Lejupielādējiet un instalējiet Nmap no sava krātuves. Nmap ir pieejams lielākajā daļā lielāko Linux repozitoriju. Ievadiet šādu komandu, pamatojoties uz jūsu Linux izplatīšanu:
- Red Hat, Fedora un SUSE
- (64 bitu)
- Debian un Ubuntu
rpm -vhU
(32 bitu) VAI
rpm -vhU
sudo apt-get install nmap
Operētājsistēmai Windows - Instalējiet Nmap instalēšanas failu. Šo failu bez maksas var iegūt izstrādātāja vietnē Nmap. Lai izvairītos no vīrusiem vai viltus failiem, ieteicams tieši lejupielādēt Nmap instalēšanas failu no izstrādātāja vietnes. Izmantojot Nmap instalēšanas failu, varat ātri instalēt komandrindas rīku Nmap, neizņemot failus atbilstošajā mapē.
Ja nevēlaties Zenmap grafisko interfeisu, varat noņemt atzīmi no Nmap instalēšanas procesa
Operētājsistēmai Mac OS X - Lejupielādējiet diska attēla failu (datora failu, kuram ir diska apjoma saturs un struktūra) Nmap. Šo failu bez maksas var iegūt izstrādātāja vietnē Nmap. Lai izvairītos no vīrusiem vai viltus failiem, ieteicams tieši lejupielādēt Nmap instalēšanas failu no izstrādātāja vietnes. Lai instalētu Nmap datorā, izmantojiet diska attēla failā esošos instalācijas failus. Nmap ir nepieciešama OS X 10., 6. vai jaunāka versija.
2. solis. Atveriet komandrindu
Nmap komanda tiek palaista no komandrindas, un skenēšanas rezultāti tiek parādīti zem komandas. Skenēšanas modificēšanai varat izmantot mainīgos. Skenēšanu var veikt no jebkuras komandrindas mapes.
-
Linux - Atveriet termināli, ja Linux izplatīšanai izmantojat GUI. Termināļa atrašanās vieta atšķiras atkarībā no Linux izplatīšanas veida.
-
Operētājsistēmai Windows - Komandu uzvednes logu var atvērt, nospiežot Windows taustiņu + R un laukā Palaist ievadot "cmd". Windows 8 lietotāji var nospiest Windows taustiņu + X un izvēlnē atlasīt Komandu uzvedne. Jūs varat palaist Nmap skenēšanu no jebkuras mapes.
-
Operētājsistēmai Mac OS X - Atveriet lietojumprogrammu Terminal, kas atrodas mapes Applications apakšdirektorijā Utility.
3. solis. Skenējiet mērķa portu
Lai veiktu pamata skenēšanu, ierakstiet
nmap
. Tādējādi tiks pingēts mērķis un skenēts ports. Šo skenēšanu ir viegli noteikt. Skenēšanas rezultāts tiks parādīts ekrānā. Iespējams, jums būs jāpārvieto logs uz augšu, lai redzētu visu skenēšanu.
Atkarībā no skenēšanas intensitātes un mērķa, veicot Nmap skenēšanu, var tikt pārkāpti jūsu interneta pakalpojumu sniedzēja noteiktie noteikumi un var rasties problēmas. Pirms Nmap skenēšanas mērķiem, kuru izcelsme ir ārpus jūsu tīkla, ieteicams pārbaudīt vietējos noteikumus un izmantotā interneta pakalpojumu sniedzēja līgumu
4. solis. Palaidiet modificēto skenēšanu
Varat izmantot komandu mainīgos, lai mainītu skenēšanas parametrus tā, lai meklēšanas rezultātos būtu vairāk vai mazāk informācijas. Mainot skenēšanas mainīgo, tiks mainīts skenēšanas radīto traucējumu līmenis. Varat pievienot vairākus mainīgos, ievietojot atstarpi starp katru mainīgo. Mainīgais tiek ievietots pirms mērķa:
nmap
- - sS - Šī ir SYN skenēšana, kas tiek veikta klusi. Šo skenēšanu ir grūtāk noteikt nekā standarta skenēšanu. Tomēr skenēšana prasīs ilgāku laiku. Daudzi mūsdienu ugunsmūri var noteikt skenēšanu “–sS”.
- - sn - Šī ir ping skenēšana. Šī skenēšana atspējos portu skenēšanu un pārbaudīs tikai tos saimniekus, kuri ir pieteikušies tīklā.
- - O - Šī ir operētājsistēmas skenēšana. Šī skenēšana mēģinās noteikt mērķa operētājsistēmu.
- - A - Šis mainīgais aktivizē vairākus bieži izmantotos skenējumus: OS noteikšanu, versiju noteikšanu, skriptu skenēšanu un traceroute.
- - F - Šī skenēšana aktivizē ātro režīmu un samazina skenēto portu skaitu.
- - v - Šī skenēšana meklēšanas rezultātos parādīs vairāk informācijas, lai jūs varētu tos vieglāk saprast.
Solis 5. Pārveidojiet skenēšanas rezultātus XML failā
Jūs varat pārvērst skenēšanas rezultātus XML failā, lai tos varētu viegli apskatīt jebkurā pārlūkprogrammā. Lai to izdarītu, jums jāizmanto mainīgais - oX un arī norādiet XML faila nosaukumu. Tālāk ir sniegts komandas piemērs, ko izmanto, lai skenēšanas rezultātus pārvērstu XML failā.
nmap –oX meklēšanas rezultāts.xml
XML fails tiks saglabāts mapē, kurā saglabājāt darba failu
Padomi
- Ja mērķis nereaģē, mēģiniet skenēšanai pievienot “-P0”. Tas piespiedīs Nmap sākt skenēšanu pat tad, ja programma uzskata, ka izvēlēto mērķi nevar atrast. Šī metode ir noderīga datoriem, kurus bloķē ugunsmūris.
- Vai vēlaties uzzināt skenēšanas gaitu? Skenēšanas laikā nospiediet atstarpes taustiņu vai jebkuru taustiņu, lai skatītu Nmap skenēšanas gaitu.
- Ja skenēšana prasa ļoti ilgu laiku (divdesmit minūtes vai ilgāk), mēģiniet pievienot N-map skenēšanai "-F", lai Nmap skenētu tikai bieži izmantotos portus.
Brīdinājums
- Ja bieži veicat Nmap skenēšanu, esiet gatavs atbildēt uz interneta pakalpojumu sniedzēja jautājumiem. Daži interneta pakalpojumu sniedzēji regulāri aplūko Nmap trafiku, un Nmap ir vienkāršs noteikšanas rīks. Nmap ir rīks, kas zināms daudziem un ko parasti izmanto hakeri. Jūsu interneta pakalpojumu sniedzējs var jūs aizdomās turēt, un jums ir sīki jāpaskaidro, kāpēc jūs izmantojat Nmap.
- Pārliecinieties, ka jums ir atļauja skenēt mērķi! Skenēšana vietnē www.whitehouse.gov var radīt nepatikšanas. Mēģiniet skenēt scanme.nmap.org, ja vēlaties izmēģināt Nmap lietojumprogrammu. Šo vietni pārvalda un uztur Nmap izstrādātāji. Tāpēc varat to skenēt, neuztraucoties par nepatikšanām.