Kako testirati konfiguraciju vatrozida pomoću Nmapa na Linuxu

Uvod

Nmap je besplatan i vrlo popularan skener mrežne sigurnosti. Jednostavan je za korištenje i vrlo moćan. Ovaj članak će objasniti instalaciju i korištenje Nmapa za testiranje konfiguracija vatrozida. Iako možete provjeriti koji su portovi otvoreni putem vatrozida, testiranje skeniranjem može biti vrlo korisno. Na primjer, ako imate pravilo vatrozida koje onemogućuje vanjski pristup vašoj MariaDB usluzi, Nmap vam može pomoći osigurati da vatrozid radi kako je predviđeno.

NAPOMENA: Nikada ne biste trebali pokretati Nmap na IP adresama koje vam ne pripadaju, osim ako nemate izričito dopuštenje za to, prema Vultr.com-ovim Pravilima prihvatljive upotrebe ('AUP').

Preduvjeti

  • Vultr VPS s Linux distribucijom
  • Root pristup vašem VPS-u, putem SSH-a ili konzole.

Montaža

Instalirajte Nmap na VPS koji želite testirati.

  • Debian i Debian distribucije: apt install -y nmap
  • CentOS i RHEL: yum install -y nmap

Korištenje

Prvo morate znati IP adresu vašeg VPS-a. Trebali biste koristiti svoju IP adresu koja je okrenuta prema javnosti, budući da je cilj testirati konfiguraciju vatrozida okrenutog javnosti. Ovaj će se članak koristiti 203.0.113.1kao primjer. Obavezno ga zamijenite vlastitom IP adresom.

Testiranje jednog TCP porta.

Naredba za testiranje jednog porta je sljedeća:

nmap -p 80 203.0.113.1

U ovom primjeru 80je broj TCP porta koji želite testirati.

Primjer izlaza:

root@debian1:~# nmap -p 80 203.0.113.1

Starting Nmap 7.40 at 2018-10-19 00:00 EEST
Nmap scan report for 203.0.113.1
Host is up (0.000097s latency).
PORT   STATE SERVICE
80/tcp open  http

Nmap done: 1 IP address (1 host up) scanned in 0.36 seconds

Testiranje svih TCP portova.

Sljedeća naredba će testirati sve TCP portove ( -p-) i spremiti izlaz u nmap.out.

nmap -oN nmap.out -p- 203.0.113.1 

Testiranje svih TCP portova i otkrivanje verzije.

Sljedeća naredba će testirati sve TCP portove ( -p-), pokušati otkriti koje usluge i koje su verzije pokrenute ( -sV) i spremit će izlaz u nmap.out.

nmap -sV -oN nmap.out -p- 203.0.113.1 

Testiranje svih TCP portova i pokretanje osnovnih sigurnosnih provjera.

Sljedeća naredba će testirati sve TCP portove ( -p-), pokrenut će osnovne sigurnosne provjere na otvorenim portovima ( -sC) i spremiti izlaz u nmap.out.

nmap -sC -oN nmap.out -p- 203.0.113.1 

Ove sigurnosne provjere osobito su korisne u otkrivanju uobičajenih ranjivosti i pogrešnih konfiguracija.

Ostale korisne opcije

-v, -vv, -vvvdovode do sve opširnijeg izlaza.

-sU koristi se za UDP skeniranje.

Zaključak

Pokretanje nmapa nije uvijek potrebno, ali može biti vrlo korisno, pogotovo kada postoje komplicirane mrežne konfiguracije i pravila vatrozida.

Ostavite komentar

Uspon strojeva: primjene AI u stvarnom svijetu

Uspon strojeva: primjene AI u stvarnom svijetu

Umjetna inteligencija nije u budućnosti, ovdje je upravo u sadašnjosti. U ovom blogu Pročitajte kako su aplikacije umjetne inteligencije utjecale na različite sektore.

DDOS napadi: kratak pregled

DDOS napadi: kratak pregled

Jeste li i vi žrtva DDOS napada i zbunjeni ste metodama prevencije? Pročitajte ovaj članak kako biste riješili svoje upite.

Jeste li se ikada zapitali kako hakeri zarađuju novac?

Jeste li se ikada zapitali kako hakeri zarađuju novac?

Možda ste čuli da hakeri zarađuju mnogo novca, ali jeste li se ikada zapitali kako zarađuju toliki novac? raspravimo.

Revolucionarni Googleovi izumi koji će vam olakšati život.

Revolucionarni Googleovi izumi koji će vam olakšati život.

Želite li vidjeti revolucionarne izume Googlea i kako su ti izumi promijenili život svakog čovjeka danas? Zatim čitajte na blogu kako biste vidjeli Googleove izume.

Friday Essential: Što se dogodilo s automobilima s umjetnom inteligencijom?

Friday Essential: Što se dogodilo s automobilima s umjetnom inteligencijom?

Koncept samovozećih automobila koji će krenuti na ceste uz pomoć umjetne inteligencije san je koji već neko vrijeme imamo. No, unatoč nekoliko obećanja, nigdje ih nema. Pročitajte ovaj blog kako biste saznali više…

Tehnološka singularnost: daleka budućnost ljudske civilizacije?

Tehnološka singularnost: daleka budućnost ljudske civilizacije?

Kako se znanost razvija velikom brzinom, preuzimajući mnoge naše napore, raste i rizik da se podvrgnemo neobjašnjivoj Singularnosti. Pročitajte što bi za nas mogla značiti singularnost.

Funkcionalnosti slojeva referentne arhitekture velikih podataka

Funkcionalnosti slojeva referentne arhitekture velikih podataka

Pročitajte blog kako biste na najjednostavniji način upoznali različite slojeve u arhitekturi velikih podataka i njihove funkcionalnosti.

Evolucija pohrane podataka – Infografika

Evolucija pohrane podataka – Infografika

Metode pohrane podataka su se razvijale možda od rođenja podataka. Ovaj blog pokriva evoluciju pohrane podataka na temelju infografike.

6 nevjerojatnih prednosti posjedovanja pametnih kućnih uređaja u našim životima

6 nevjerojatnih prednosti posjedovanja pametnih kućnih uređaja u našim životima

U ovom digitalnom svijetu, pametni kućni uređaji postali su ključni dio života. Evo nekoliko nevjerojatnih prednosti pametnih kućnih uređaja o tome kako naš život čine vrijednim življenja i jednostavnijim.

Ažuriranje dodataka macOS Catalina 10.15.4 uzrokuje više problema nego što ih rješava

Ažuriranje dodataka macOS Catalina 10.15.4 uzrokuje više problema nego što ih rješava

Nedavno je Apple izdao macOS Catalina 10.15.4 dodatak ažuriranju kako bi riješio probleme, ali čini se da ažuriranje uzrokuje više problema koji dovode do zalijevanja mac strojeva. Pročitajte ovaj članak da biste saznali više