Nmap ile basit bir tarama yapın

Yazar: Judy Howell
Yaratılış Tarihi: 26 Temmuz 2021
Güncelleme Tarihi: 1 Temmuz 2024
Anonim
Nmap Kurulumu ve Basit Bir Tarama
Video: Nmap Kurulumu ve Basit Bir Tarama

İçerik

Ağınızın veya başka birinin güvenliğinden endişe duyuyor musunuz? Yönlendiricinizi istenmeyen davetsiz misafirlere karşı korumak, güvenli bir ağın temellerinden biridir. Bu görev için temel araçlardan biri Nmap veya Network Mapper'dır. Bu program bir hedefi tarar ve hangi bağlantı noktalarının açık ve hangilerinin kapalı olduğunu bildirir. Güvenlik uzmanları, bir ağın güvenliğini test etmek için bu programı kullanır.

Adım atmak

Yöntem 1/2: Zenmap ile

  1. Nmap yükleyicisini indirin. Bunu geliştiricinin web sitesinden ücretsiz olarak indirebilirsiniz. Virüslerden veya sahte dosyalardan kaçınmak için doğrudan geliştiriciden indirmeniz şiddetle tavsiye edilir. Nmap'in kurulum paketi, yeni başlayanların komutları öğrenmek zorunda kalmadan taramaları çalıştırmasını kolaylaştıran Nmap için grafik arabirim olan Zenmap'i içerir.
    • Zenmap programı Windows, Linux ve Mac OS X için mevcuttur. Tüm işletim sistemleri için kurulum dosyalarını Nmap web sitesinde bulabilirsiniz.
  2. Nmap'i yükleyin. İndirme işlemi tamamlandığında yükleyiciyi çalıştırın. Hangi bileşenleri kurmak istediğiniz sorulacaktır. Nmap'ten tam olarak yararlanmak için hepsini kontrol etmelisiniz. Nmap herhangi bir reklam yazılımı veya casus yazılım yüklemeyecektir.
  3. Nmap GUI programı Zenmap'i çalıştırın. Kurulum sırasında ayarları varsayılan olarak bıraktıysanız, masaüstünüzde bunun için bir simge görmelisiniz. Değilse, Başlat menüsünü kontrol edin. Zenmap'i açmak programı başlatacaktır.
  4. Tarama için hedefi girin. Zenmap programı, taramayı oldukça basit bir işlem haline getirir. Tarama yapmanın ilk adımı, hedef kitlenizi seçmektir. Bir etki alanı (example.com), bir IP adresi (127.0.0.1), bir ağ adresi (192.168.1.0/24) veya bunların bir kombinasyonunu girebilirsiniz.
    • Taramanın yoğunluğuna ve amacına bağlı olarak, bir Nmap taraması gerçekleştirmek ISS'nizin hüküm ve koşullarına aykırı olabilir ve şüpheli görünebilir. Kendi ağınız dışındaki hedefler için bir Nmap taraması yapmadan önce her zaman ülkenizdeki mevzuatı ve ISS sözleşmenizi kontrol edin.
  5. Profilinizi seçin. Profiller, tarananı değiştiren önceden ayarlanmış değiştirici gruplarıdır. Profiller, komut satırına parametreleri yazmak zorunda kalmadan farklı tarama türlerini hızlı bir şekilde seçmenize olanak tanır. İhtiyaçlarınıza en uygun profili seçin:
    • Yoğun tarama - Kapsamlı bir tarama. İşletim sistemi tespiti, sürüm tespiti, komut dosyası taraması, izleme rotası ve agresif tarama zamanlamasını içerir. Bu, "izinsiz tarama" olarak kabul edilir.
    • Ping taraması - Bu tarama, hedeflerin bağlantı noktalarını taramadan çevrimiçi olup olmadığını algılar.
    • Hızlı tarama - Bu, agresif zamanlama nedeniyle normal bir taramadan daha hızlıdır ve yalnızca seçilen bağlantı noktaları taranır.
    • Düzenli tarama - Bu, herhangi bir parametre içermeyen standart Nmap taramasıdır. Bir ping döndürecek ve hedeften açık portları gösterecektir.
  6. Taramayı başlatmak için tara'yı tıklayın. Taramanın etkin sonuçları, Nmap'in Çıktı sekmesinde gösterilir. Tarama süresi, seçtiğiniz tarama profiline, hedefe olan fiziksel mesafeye ve hedefin ağ yapılandırmasına bağlıdır.
  7. Sonuçlarınızı okuyun. Tarama tamamlandığında, Nmap Çıktısı sekmesinin altında "Nmap yapıldı" mesajını göreceksiniz. Artık, gerçekleştirdiğiniz taramanın türüne bağlı olarak sonuçları görüntüleyebilirsiniz. Tüm sonuçlar Nmap'in ana Çıktı sekmesinde gösterilir, ancak belirli veriler hakkında daha fazla bilgi için diğer sekmeleri de kullanabilirsiniz.
    • Bağlantı Noktaları / Ana Bilgisayarlar - Bu sekme, bu bağlantı noktalarının hizmetleri dahil olmak üzere bağlantı noktası taramanızın sonuçlarını gösterir.
    • Topoloji - Bu, gerçekleştirdiğiniz tarama için izleme yolunu gösterir. Burada, hedefe ulaşmak için verilerinizin kaç atlamayı geçtiğini görebilirsiniz.
    • Ana Bilgisayar Ayrıntıları - Bu, bağlantı noktası sayısı, IP adresleri, ana bilgisayar adları, işletim sistemleri vb. Gibi taramalarla elde edilen hedefinize genel bir bakış içerir.
    • Taramalar - Bu sekme, daha önce çalıştırdığınız taramaların işlerini kaydeder. Bu, belirli bir parametre setiyle hızlı bir şekilde yeniden tarama yapmanızı sağlar.

Yöntem 2/2: Komut satırını kullanma

  1. Nmap'i yükleyin. Nmap'i kullanmadan önce, işletim sisteminizin komut satırından çalıştırabilmeniz için yazılımı yüklemeniz gerekir. Nmap küçüktür ve geliştiriciden ücretsiz olarak temin edilebilir. İşletim sisteminiz için aşağıdaki talimatları izleyin:
    • Linux - Nmap'i deponuzdan indirin ve kurun. Nmap çoğu Linux deposu için mevcuttur. Dağıtımınıza bağlı olarak aşağıdaki komutu çalıştırın:
      • Kırmızı Şapka, Fedora, SUSE
        rpm -vhU http://nmap.org/dist/nmap-6.40-1.i386.rpm (32-bit) VEYA
        rpm -vhU http://nmap.org/dist/nmap-6.40-1.x86_64.rpm (64-bit)
      • Debian, Ubuntu
        sudo apt-get yükleme nmap
    • pencereler - Yükleyiciyi Nmap'den indirin. Bunu geliştiricinin web sitesinden ücretsiz olarak indirebilirsiniz. Olası virüslerden veya sahte dosyalardan kaçınmak için doğrudan geliştiriciden indirmeniz şiddetle tavsiye edilir. Yükleyici, Nmap'in komut satırı araçlarını doğru klasöre çıkarmadan hızlı bir şekilde yüklemenizi sağlar.
      • Zenmap grafik kullanıcı arayüzünü istemiyorsanız, kurulum işlemi sırasında işaretini kaldırabilirsiniz.
    • Mac OS X - Disk görüntü dosyası Nmap'i indirin. Bu, geliştiricinin web sitesinden ücretsiz olarak indirilebilir. Olası virüslerden veya sahte dosyalardan kaçınmak için doğrudan geliştiriciden indirmeniz şiddetle tavsiye edilir. Nmap'i sisteminize yüklemek için birlikte verilen yükleyiciyi kullanın. Nmap, OS X 10.6 veya üstünü gerektirir.
  2. Komut satırını açın. Nmap komutlarını komut satırından başlatırsınız ve sonuçlar komutun altında görüntülenir. Taramayı değiştirmek için değişkenler kullanabilirsiniz. Taramayı komut satırındaki herhangi bir dizinden çalıştırabilirsiniz.
    • Linux - Linux dağıtımınız için bir GUI kullanıyorsanız terminali açın. Terminalin konumu dağıtıma göre değişir.
    • pencereler - Buna Windows tuşu + R tuşlarına basarak ve çalıştırma alanına "cmd" yazarak erişilebilir. Windows 8'de, Windows tuşu + X tuşlarına basın ve menüden komut istemini seçin. Başka bir klasörden bir Nmap taraması çalıştırabilirsiniz.
    • Mac OS X - Uygulamalar klasörünün Yardımcı Program alt klasöründeki Terminal uygulamasını açın.
  3. Hedef kitlenizin kapılarını tarayın. Standart bir tarama yapmak için nmap target> yazın. Bu, hedefe ping atacak ve portları tarayacaktır. Bu, kolayca tespit edilebilen bir taramadır. Sonuçlar ekranda görüntülenir. Tüm sonuçları görmek için tekrar yukarı kaydırmanız gerekebilir.
    • Taramanın yoğunluğuna ve amacına bağlı olarak, bir Nmap taraması çalıştırmak ISS'nizin hüküm ve koşullarına aykırı olabilir ve şüpheli görünebilir. Ev ağınız dışındaki hedeflerde Nmap taramaları çalıştırmadan önce her zaman ülkenizdeki yasaları ve ISS sözleşmenizi kontrol edin.
  4. Özel bir tarama çalıştırın. Taramanın parametrelerini değiştirmek için komut satırındaki değişkenleri kullanarak daha ayrıntılı veya daha az ayrıntılı sonuçlar elde edebilirsiniz. Tarama değişkenlerinin değiştirilmesi, taramanın derinliğini değiştirecektir. Bir boşlukla ayırarak birden çok değişken ekleyebilirsiniz. Değişkenleri hedefin önüne yerleştirin: nmap değişkeni> değişken> hedef>
    • -sS - Bu bir SYN gizli taramasıdır. Standart bir taramaya göre daha az fark edilir, ancak daha uzun sürebilir. Pek çok modern güvenlik duvarı bir –sS taramasını algılayabilir.
    • -sn - Bu bir ping taraması. Bu, bağlantı noktası taramayı devre dışı bırakır ve yalnızca ana bilgisayarın çevrimiçi olup olmadığını kontrol eder.
    • - Bu, işletim sisteminin bir taramasıdır. Tarama, hedef işletim sistemini belirlemeye çalışacaktır.
    • -A - Bu değişken, en sık kullanılan taramalardan bazılarını kullanır: işletim sistemi algılama, sürüm algılama, komut dosyası tarama ve izleme yolu.
    • -F - Bu, hızlı modu etkinleştirir ve taranan bağlantı noktalarının sayısını azaltır.
    • -v - Bu, sonuçlarınızda daha fazla bilgi görüntüleyerek okumayı kolaylaştırır.
  5. Taramayı bir XML dosyasına çalıştırın. Herhangi bir web tarayıcısında kolay okumak için tarama sonuçlarınızın çıktısını bir XML dosyasına verebilirsiniz. Bunu yapmak için değişkene ihtiyacınız var -öküz yeni XML dosyasına bir dosya adı vermenin yanı sıra. Tam bir komut nmap –oX Scan Results.xml target> şeklinde görünebilir.
    • XML dosyası mevcut çalışma konumunuza kaydedilecektir.

İpuçları

  • Hedef yanıt vermiyor mu? Taramadan sonra "-P0" parametresini yerleştirin. Bu, program hedefin olmadığını düşünse bile Nmap'i taramaya zorlar. Bu, bilgisayar bir güvenlik duvarı tarafından engellenmişse kullanışlıdır.
  • Taramanın nasıl gittiğini merak mı ediyorsunuz? Tarama devam ederken, Nmap'in ilerlemesini görüntülemek için boşluk çubuğuna veya herhangi bir tuşa basın.
  • Taramanız sonsuza kadar sürüyorsa (yirmi dakika veya daha fazla), komuta "-F" parametresini ekleyin, böylece Nmap yalnızca en çok kullanılan bağlantı noktalarını tarar.

Uyarılar

Sık sık Nmap taramaları çalıştırıyorsanız, ISS'nizin (İnternet Servis Sağlayıcısı) sorular sorabileceğini unutmayın. Bazı ISS'ler düzenli olarak Nmap trafiğini tarar ve Nmap tam olarak en göze batmayan araç değildir. Nmap, bilgisayar korsanları tarafından kullanılan çok iyi bilinen bir araçtır, bu yüzden açıklamanız gerekebilir.


  • Hedefi taramaya yetkili olduğunuzdan emin olun! Www.whitehouse.gov'u taramak sadece sorun istemektir. Bir hedefi taramak istiyorsanız, scanme.nmap.org'u deneyin. Bu, herhangi bir sorun yaşamadan taraması ücretsiz olan, Nmap'in yazarı tarafından kurulan bir test bilgisayarıdır.