Å la sårbare nettverksporter være åpnefarlig, selv med et steller, sikkert operativsystem som Linux. Å ha porter som dette er en flott måte for inntrengerne å få uønsket tilgang til din Linux-PC. Hvis du er nysgjerrig på tilstanden til porter på din Linux-PC, eller andre nettverksenheter i nettverket, kan det være lurt å skanne åpne porter og lukke dem du ikke bruker.
Skann åpne porter
Når det gjelder portskanning, er Zenmap konge. Programmet er den desidert mest kjente grafiske frontend for Nmap på Linux. Mange i sikkerhetsbransjen bruker den, og som et resultat er det enkelt å installere på de fleste mainstream Linux-operativsystemer. Programvaren er vanligvis funnet i mainstream distribusjonens pakkeoppbevaringssteder.
For å installere den, åpne opp en terminal og følg instruksjonene nedenfor, avhengig av hvilket operativsystem du velger.
Ubuntu
På Ubuntu kan brukere raskt få det sisteversjon av Zenmap fungerer uten mye problemer da Canonical gjør den tilgjengelig i de viktigste programvarekildene. Åpne "Ubuntu Software Center", søk etter "Zenmap", og velg "Install" -knappen. Ellers bruk denne kommandoen i terminal:
sudo apt install zenmap
Debian
Debian har en versjon av Zenmap som er tilgjengeligfor enkel installasjon via de inkluderte programvarekildene. Husk imidlertid at denne versjonen er utdatert på grunn av Debians art. Hvis du har behov for en nyere versjon av Zenmap enn det som følger med Debian Stable riktig, kan du sjekke ut Debian Backports.
sudo apt install zenmap
Arch Linux
På Arch Linux er det ikke en offisiell "Zenmap" -pakke i programvarelagerne. I stedet vil Arch-brukere som ønsker å bruke GUI-fronten for Nmap, måtte installere nmap pakke via Pacman. Installering av denne pakken vil også installere Zenmap.
sudo pacman -S nmap
Fedora
Fedora Linux har ikke en "Zenmap" -pakke. I stedet vil Fedora-brukere som ønsker å bruke Zenmap-verktøyet, måtte installere nmap-frontend. Åpne en terminal og bruk DNF-pakkeverktøyet for å installere Zenmap.
sudo dnf install -y nmap-frontend
Opensuse
OpenSUSE distribuerer Zenmap via programvarelageret “OSS all”. Sørg for å aktivere det på systemet ditt. Når den er aktivert, bruker du Zypper-pakkehåndtereren for å installere den på systemet.
sudo zypper in zenmap
Generisk Linux
Zenmap kan være i distribusjonens programvarekilder. For å installere, søk etter “zenmap” og installer det. Følg alternativene for å bygge den fra kilden.
Trinn 1: løpe wget for å laste ned den nyeste kildekoden til Zenmap.
wget https://nmap.org/dist/nmap-7.70.tar.bz2
Steg 2: trekke ut kildekoden fra Tar-arkivet.
bzip2 -cd nmap-*.tar.bz2 | tar xvf -
Trinn 3: bruke CD kommando for å gå inn i kildekodemappen.
cd nmap-*
Trinn 4: bygg og installer programmet.
./configure
make
sudo make install
Bruke Zenmap
Zenmap er et kraftig verktøy. Med det er det mulig å søke etter åpne porter på nesten hvilken som helst maskin så lenge du vet IP-adressen. I denne artikkelen skanner vi porter for sikkerhetsformål. Ikke bruk dette verktøyet ondsinnet.
For å starte en skanning, må Zenmap kjøres som root. Uten rottilgang vil nøkkelfunksjonene nekte å fungere. Åpne en terminal og kjør følgende kommando for å starte appen med root-rettigheter:
sudo zenmap
Nå som Zenmap-verktøyet er åpent, er det klart for detskann porter. For å starte en skanning, skriver du inn den kjente IP-adressen i "mål" -delen. Etter at du har skrevet IP-adressen, må du velge hvilken type operasjon du vil bruke. Vanligvis er skanning av porter en lang, smertefull prosess. Hvis du bare ønsker å få en grunnlinje og bestemme hvilke porter som kan være åpne, kan du prøve "Rask".
For å starte en rask skanning, klikker du på rullegardinmenyen for profilen og velger "Rask" -alternativet.
Med riktig profilsett, klikk på “Scan” -knappen.
Rask skanninger i Zenmap skjer ganske raskt og finner ofte åpninger ved å skanne vanlige porter. Vis portskanningsutgangen ved å velge fanen "Porter / verter".
Alternativt kan du kjøre en detaljert portskanning på et nettverk ved å velge alternativet Intens skanning i nedtrekksmenyen.
traceroute
Zenmap kan gjøre mye mer enn å skanne åpne porter. Det er også et flott GUI-verktøy for å kjøre traceroutes. Enda bedre, hver traceroute som kjøres på en nettverksenhet vil bli fremhevet i Topology-fanen.
For å kjøre en traceroute skriver du inn en IP-adresse / vertsnavn i målseksjonen. Velg deretter “Quick traceroute” i profilmenyen og klikk på scan.
La Zenmap løpe og spore. Når den er ferdig, klikker du på fanen "Topologi".
I fanen Topologi vil Zenmap bygge et nett avalle de forskjellige nettverksenhetene den oppdager ved å pinge og spore. Uthev enheten du kjørte sporet på, høyreklikk og velg “Traceroute” for å se humlen enheten lager. Følg alternativt de blå linjene, da de indikerer rutene nettverksenheten gjør.
kommentarer