成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何通過掃描工具Nmap列出開放端口和監(jiān)聽服務(wù)?

譯文
安全 數(shù)據(jù)安全
如果你在尋找一種可以發(fā)現(xiàn)在網(wǎng)絡(luò)設(shè)備上開放的那些端口的方法,不妨了解一種功能強(qiáng)大的跨平臺解決方案,它能夠幫你達(dá)到預(yù)期效果。

網(wǎng)絡(luò)管理員面臨的最棘手問題之一就是設(shè)備上的開放端口。除非你將操作系統(tǒng)手動安裝到網(wǎng)絡(luò)上的每個設(shè)備上,確保關(guān)閉了所有不必要的端口,否則你就有可能面臨攻擊的風(fēng)險。

[[137211]]

你應(yīng)該禁用的端口視系統(tǒng)而異,甚至可能取決于特殊軟件的需要(比如說,QuickBooks需要特定的端口才能正常運行――具體哪些端口由版本決定)。你需要列出可以或必須保持開放的端口。一旦你有了這份列表,就可以著手關(guān)閉那些機(jī)器上的端口了。

但是你又如何才能知道哪些機(jī)器的哪些端口是開放的?當(dāng)然了,你可以過去查看網(wǎng)絡(luò)上的每個機(jī)器,打開用作防火墻的任何設(shè)備,手動確保所有必要的端口都開放,所有不必要的端口都關(guān)閉。

或者,你可以掃描網(wǎng)絡(luò),查明哪些機(jī)器的哪些端口是開放的?如果你知道了開放端口的位置,就能對照主列表來核實該信息,關(guān)閉必要的每個端口。現(xiàn)在來說說棘手的部分。

如何運行端口掃描?

你如何才能查明哪些機(jī)器的哪個端口是開放的?你可以運行端口掃描。假如你不知道如何運行端口掃描,我會逐步介紹整個過程。

我使用一臺Linux機(jī)器來掃描。原因何在?因為Linux擁有出色的掃描工具,它們隨時可以處理這項任務(wù),不僅免費,而且易于使用。

如果你沒有Linux運行在上面的機(jī)器,也不用擔(dān)心――你可以下載Kali Linux之類的網(wǎng)絡(luò)滲透直啟動發(fā)行版(live distribution),將ISO文件刻錄到CD或USB閃驅(qū)上,并啟動機(jī)器、進(jìn)入到Linux的直啟動實例(不需要對所用的機(jī)器進(jìn)行更改,因為直啟動實例完全從內(nèi)存運行)。直啟動實例安裝并運行起來后,你就有了形形色色的網(wǎng)絡(luò)取證/分析工具可以使用。

你應(yīng)該使用的端口掃描工具

最出色的端口掃描工具是Nmap。如果你不想搗鼓命令行,還有一個出色的GUI前端程序,名為Zenmap(https://nmap.org/zenmap/),它可適用于Linux、Windows和Mac等平臺。如果你不想為Linux而操心,可以將它安裝在Windows上。(Nmap的功能要比Windows內(nèi)置網(wǎng)絡(luò)掃描工具強(qiáng)大得多。)Nmap和Zenmap在眾多平臺上工作起來一模一樣,所以如果你知道了如何在一個平臺上使用該工具,就可以在所有平臺上使用它。

Zenmap安裝完畢后,你隨時可以對自己的網(wǎng)絡(luò)運行全面的端口掃描。網(wǎng)絡(luò)規(guī)模將決定運行掃描所花的時間。如果使用Zenmap,你可以運行非常籠統(tǒng)的掃描和非常具體的掃描。不妨先運行非常籠統(tǒng)的掃描,大致了解我們所處理的對象。我們將在整個192.168.1.x網(wǎng)絡(luò)上運行掃描。

1. 打開Zenmap。

2. 在Target(目標(biāo))部分,輸入192.168.1.1/24(或者你想要擴(kuò)展的任何龐大的目標(biāo))。

3. 從Profile(配置文件)中選擇Intense Scan(精細(xì)掃描)。

4. 點擊Scan(掃描)按鈕。

你應(yīng)該會立馬看到結(jié)果批量裝入到Nmap Output(輸出)選項卡;結(jié)果顯示網(wǎng)絡(luò)中機(jī)器上的開放端口(圖A)。精細(xì)掃描要花很長時間,但是如果你想要獲得網(wǎng)絡(luò)方面的最詳細(xì)信息,就應(yīng)該進(jìn)行精細(xì)掃描。

使用Zenmap進(jìn)行精細(xì)掃描

圖A:使用Zenmap進(jìn)行精細(xì)掃描。

一旦掃描完畢,你會在左窗格看到一份列表,列出了網(wǎng)絡(luò)上存在的所有設(shè)備。點擊其中一個設(shè)備,滾動瀏覽Nmap Output(輸出),尋找列有Port(端口)、State(狀態(tài))和Service(服務(wù))的這幾部分(圖B)。

Linux生產(chǎn)機(jī)器上開放的端口8080和端口8086

圖B:Linux生產(chǎn)機(jī)器上開放的端口8080和端口8086。

如果你沒有時間來梳理掃描,總是可以保存起來,以便之后查看(使用Zenmap查看)。想保存掃描結(jié)果,進(jìn)入到Scan(掃描) | Save Scan(保存掃描),給它取個名字,并點擊Save(保存)。

想快速查看網(wǎng)絡(luò)上的開放端口,點擊Ports/Hosts(端口/主機(jī))選項卡,即可查看哪些端口完全開放(圖C)。

使用Zenmap快速查看開放端口

圖C:使用Zenmap快速查看開放端口。

如果你不想依賴GUI,如果使用Nmap(你在安裝Zenmap時一并安裝),就可以從命令行運行同樣的掃描。比如說,你想對單一主機(jī)運行精細(xì)掃描。打開終端窗口,執(zhí)行這個命令。

sudo nmap -T4 -A -v 192.168.1.1/24

這些是上述命令的參數(shù)選項符。

T4─ 將時間設(shè)為4(0-5,5代表最快)

A ─ 啟用操作系統(tǒng)檢測

v ─ 詳細(xì)輸出

這時候(無論你通過命令行使用Nmap還是使用Zenmap GUI),應(yīng)該可以獲得網(wǎng)絡(luò)上開放端口的完整列表。既然已知道了哪些機(jī)器上的哪些端口開放,保護(hù)這些端口安全性、進(jìn)而保護(hù)網(wǎng)絡(luò)安全性的可能性大大提高。

結(jié)束語

Nmap/Zenmap不是市面上唯一的網(wǎng)絡(luò)掃描選擇方案,不過你很難找到使用更簡單、功能更強(qiáng)大的工具來幫助發(fā)現(xiàn)網(wǎng)絡(luò)上哪些端口是開放的。

英文:List open ports and listening services

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2015-07-01 14:44:49

網(wǎng)絡(luò)·安全技術(shù)周刊

2014-05-15 10:07:29

2015-08-21 09:07:52

LinuxNMAP安全

2010-09-17 09:40:16

2022-11-09 08:43:42

NmapLinux

2022-06-15 13:40:38

端口掃描工具開源工具

2014-03-12 14:17:03

2010-09-17 16:16:28

2020-12-14 10:32:28

Web安全工具多線程

2010-09-13 15:55:43

制作端口掃描器

2015-12-14 16:03:45

LinuxUnix端口掃描

2009-11-18 09:59:41

2010-08-18 12:01:46

NMap嗅探掃描

2014-01-21 10:03:03

Linux系統(tǒng)管理員Nmap命令

2017-04-19 21:10:08

LinuxNMAP掃描

2017-03-29 13:42:08

LinuxNMAP掃描

2010-12-02 14:29:07

nmap

2009-01-15 09:52:00

2022-11-03 10:46:58

Linux端口

2023-10-16 18:51:04

Masscan網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 四虎影院美女 | 久热电影 | av网站在线看 | 国产精品一码二码三码在线 | 亚洲一区不卡 | 91精品国产乱码久久久久久久久 | eeuss国产一区二区三区四区 | 超碰97人人人人人蜜桃 | 一二区成人影院电影网 | 久久99精品国产麻豆婷婷 | 99久久久久 | 特级丰满少妇一级aaaa爱毛片 | 中文在线a在线 | 亚洲视频免费在线观看 | 毛片国产| 欧美日韩国产一区二区三区 | 欧美精品在线一区二区三区 | 亚洲精品电影在线观看 | 亚洲人精品午夜 | 日韩一级黄色毛片 | 精品国产一区二区三区久久久久久 | 91免费版在线观看 | 欧美日韩中文字幕 | 国产欧美日韩一区 | 欧美日韩国产一区 | 中文字幕一区在线观看视频 | 亚洲视屏 | 青青草综合网 | 一级欧美一级日韩片免费观看 | 91精品国产乱码久久久久久久 | 97超碰人人 | 蜜桃视频麻豆 | 在线男人天堂 | 成人免费视频网站在线看 | 国产二区av | 成人高清在线视频 | 国产午夜久久 | 99日韩| 欧美一区二区三区 | 中文字幕成人 | 国产xxxx在线 |