Hvernig á að prófa eldveggstillinguna þína með Nmap á ​​Linux

Kynning

Nmap er ókeypis og mjög vinsæll netöryggisskanni. Það er auðvelt í notkun og mjög öflugt. Þessi grein mun útskýra uppsetningu og notkun Nmap til að prófa eldveggsstillingar. Jafnvel þó þú getir athugað hvaða tengi eru opin í gegnum eldvegginn þinn, getur það verið mjög gagnlegt að prófa það með skönnun. Til dæmis, ef þú ert með eldveggsreglu sem gerir utanaðkomandi aðgang að MariaDB þjónustunni þinni óvirkan, getur Nmap hjálpað þér að ganga úr skugga um að eldveggurinn virki eins og til er ætlast.

ATHUGIÐ: Þú ættir aldrei að keyra Nmap á ​​IP-tölum sem ekki tilheyra þér, nema þú hafir skýrt leyfi til þess, eins og samkvæmt Vultr.com's Acceptable Use Policy ('AUP').

Forkröfur

  • Vultr VPS sem keyrir Linux dreifingu
  • Rótaraðgangur að VPS þínum, í gegnum SSH eða stjórnborð.

Uppsetning

Settu upp Nmap á ​​VPS sem þú vilt prófa.

  • Dreifingar byggðar á Debian og Debian: apt install -y nmap
  • CentOS og RHEL: yum install -y nmap

Notkun

Fyrst þarftu að vita IP tölu VPS þíns. Þú ættir að nota IP tölu þína sem snýr að almenningi, þar sem markmiðið er að prófa eldveggsstillingu sem snýr að almenningi. Þessi grein mun nota 203.0.113.1sem dæmi. Gakktu úr skugga um að þú skiptir um það fyrir þína eigin IP tölu.

Prófa eitt TCP tengi.

Skipunin til að prófa eina höfn er sem hér segir:

nmap -p 80 203.0.113.1

Í þessu dæmi 80er TCP gáttarnúmerið sem þú vilt prófa.

Dæmi úttak:

root@debian1:~# nmap -p 80 203.0.113.1

Starting Nmap 7.40 at 2018-10-19 00:00 EEST
Nmap scan report for 203.0.113.1
Host is up (0.000097s latency).
PORT   STATE SERVICE
80/tcp open  http

Nmap done: 1 IP address (1 host up) scanned in 0.36 seconds

Er að prófa allar TCP tengi.

Eftirfarandi skipun mun prófa allar TCP tengi ( -p-) og vista úttakið í nmap.out.

nmap -oN nmap.out -p- 203.0.113.1 

Að prófa allar TCP tengi og finna útgáfuna.

Eftirfarandi skipun mun prófa allar TCP tengi ( -p-), reyna að greina hvaða þjónustur og hvaða útgáfur eru í gangi ( -sV) og vista úttakið í nmap.out.

nmap -sV -oN nmap.out -p- 203.0.113.1 

Prófaðu allar TCP tengi og keyrðu grunnöryggisskoðun.

Eftirfarandi skipun mun prófa allar TCP-tengi ( -p-), keyra grunnöryggisskoðun á opnum höfnum ( -sC) og vista úttakið í nmap.out.

nmap -sC -oN nmap.out -p- 203.0.113.1 

Þessar öryggisathuganir eru sérstaklega gagnlegar við að greina algenga veikleika og rangstillingar.

Aðrir gagnlegir valkostir

-v, -vv, -vvvleiða til sífellt margorðari úttaks.

-sU er notað fyrir UDP skannanir.

Niðurstaða

Það er ekki alltaf nauðsynlegt að keyra nmap, en það getur verið mjög gagnlegt sérstaklega þegar flóknar netstillingar og eldveggsreglur eru til staðar.

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira