- Ako skenovať otvorené porty na počítači so systémom Linux s

Ako skenovať otvorené porty na počítači so systémom Linux s

Nechajte zraniteľné sieťové porty otvorenénebezpečné, dokonca aj s predajcom, bezpečný operačný systém ako Linux. Mať porty, ako je tento, je skvelý spôsob, ako môžu narušitelia získať neželaný prístup k počítaču so systémom Linux. Ak vás zaujíma tento stav portov na počítači so systémom Linux alebo na iných sieťových zariadeniach vo vašej sieti, môžete skontrolovať otvorené porty a zatvoriť porty, ktoré nepoužívate.

Skenovanie otvorených portov

Pokiaľ ide o skenovanie portov, Zenmap je kráľom. Program je zďaleka najznámejší grafický front-end pre Nmap na Linuxe. Mnoho ľudí v bezpečnostnom priemysle ich používa, a preto je jednoduchá inštalácia na väčšinu bežných operačných systémov Linux. Softvér sa zvyčajne nachádza v archívoch bežných distribúcií.

Ak ju chcete nainštalovať, otvorte terminál a postupujte podľa pokynov nižšie v závislosti od vášho operačného systému.

ubuntu

Na Ubuntu môžu používatelia rýchlo získať najnovšie informácieverzia Zenmap pracuje bez problémov, pretože Canonical ju sprístupňuje v hlavných zdrojoch softvéru. Otvorte „Ubuntu Software Center“, vyhľadajte „Zenmap“ a stlačte tlačidlo „Inštalovať“. V opačnom prípade použite tento príkaz v termináli:

sudo apt install zenmap

Debian

Debian má k dispozícii verziu programu Zenmappre ľahkú inštaláciu pomocou priložených softvérových zdrojov. Nezabúdajte však, že táto verzia je zastaraná kvôli povahe Debianu. Ak potrebujete novšiu verziu Zenmapu, než aká je obsiahnutá v správnom Debian Stable, prečítajte si Debian Backports.

sudo apt install zenmap

Arch Linux

V Arch Linuxe neexistuje oficiálny balík „Zenmap“ v softvérových úložiskách. Namiesto toho používatelia Arch, ktorí chcú používať rozhranie GUI pre Nmap, budú musieť nainštalovať nmap balík cez Pacman. Inštaláciou tohto balíka sa nainštaluje aj program Zenmap.

sudo pacman -S nmap

fedora

Fedora Linux nemá balík „Zenmap“. Namiesto toho sa budú musieť nainštalovať používatelia Fedory, ktorí chcú používať nástroj Zenmap nmap-frontend, Otvorte terminál a pomocou nástroja na balenie DNF nainštalujte Zenmap.

sudo dnf install -y nmap-frontend

openSUSE

OpenSUSE distribuuje Zenmap prostredníctvom archívu softvéru „OSS all“. Nezabudnite ho povoliť vo svojom systéme. Po aktivácii ho pomocou správcu balíkov Zypper nainštalujte do systému.

sudo zypper in zenmap

Generický Linux

Zenmap môže byť v softvérových zdrojoch vašej distribúcie. Ak chcete nainštalovať, vyhľadajte „zenmap“ a nainštalujte ho. Prípadne postupujte podľa týchto pokynov a zostavte ich zo zdroja.

Krok 1: beh wget stiahnuť najnovší zdrojový kód programu Zenmap.

wget https://nmap.org/dist/nmap-7.70.tar.bz2

Krok 2: extrahovať zdrojový kód z archívu Tar.

bzip2 -cd nmap-*.tar.bz2 | tar xvf -

Krok 3: Použi CD príkaz na vstup do priečinka zdrojového kódu.

cd nmap-*

Krok 4: zostaviť a nainštalovať program.

./configure
make
sudo make install

Pomocou programu Zenmap

Zenmap je výkonný nástroj. Vďaka tomu je možné vyhľadávať otvorené porty na takmer akomkoľvek počítači, ak poznáte IP adresu. V tomto článku skenujeme porty z bezpečnostných dôvodov. Tento nástroj nepoužívajte škodlivo.

Na spustenie kontroly musí byť Zenmap spustený ako root. Bez prístupu root budú kľúčové funkcie odmietnuté pracovať. Otvorte terminál a spustite nasledujúci príkaz na spustenie aplikácie s oprávneniami typu root:

sudo zenmap

Teraz, keď je nástroj Zenmap otvorený, je pripravenýskenovanie portov. Ak chcete začať skenovať, napíšte známu IP adresu do časti „target“. Po zadaní adresy IP budete musieť vybrať typ operácie, ktorú chcete použiť. Skenovanie portov je zvyčajne dlhý a bolestivý proces. Ak hľadáte iba základnú čiaru a určíte, ktoré porty môžu byť otvorené, vyskúšajte možnosť „Rýchle“.

Ak chcete začať rýchlu kontrolu, kliknite na rozbaľovaciu ponuku profilu a vyberte možnosť „Rýchla“.

Ak je nastavený správny profil, kliknite na tlačidlo „Skenovať“.

Rýchle skenovanie v Zenmap prebieha pomerne rýchlo a často sa otvárajú skenovaním bežných portov. Zobrazte výstup skenovania portov výberom karty „Porty / hostitelia“.

Prípadne spustite podrobné skenovanie portov v sieti výberom možnosti „Intenzívne skenovanie“ v rozbaľovacej ponuke profilu.

traceroute

Zenmap dokáže oveľa viac ako skenovanie otvorených portov. Je tiež skvelým nástrojom GUI na prevádzkovanie traceroutes. Ešte lepšie je, že každá traceroute spustená na sieťovom zariadení bude zvýraznená na karte Topológia.

Ak chcete spustiť traceroute, do cieľovej sekcie zadajte IP adresu / názov hostiteľa. Potom vyberte v ponuke profilu položku „Rýchly traceroute“ a kliknite na tlačidlo Skenovať.

Nechajte Zenmap bežať a sledovať. Po dokončení kliknite na kartu Topológia.

Na karte Topológia Zenmap vytvorí webvšetky rôzne sieťové zariadenia, ktoré objaví, pingovaním a sledovaním. Zvýraznite zariadenie, na ktorom ste spustili sledovanie, kliknite pravým tlačidlom myši a vyberte možnosť Traceroute. Zobrazí sa chmeľ, ktorý zariadenie vytvára. Prípadne postupujte podľa modrých čiar, pretože označujú trasy, ktoré sieťové zariadenie vedie.

Komentáre