Kā pārbaudīt ugunsmūra konfigurāciju, izmantojot Nmap operētājsistēmā Linux

Ievads

Nmap ir bezmaksas un ļoti populārs tīkla drošības skeneris. Tas ir viegli lietojams un ļoti spēcīgs. Šajā rakstā ir izskaidrota Nmap instalēšana un lietošana ugunsmūra konfigurāciju testēšanai. Pat ja jūs varat pārbaudīt, kuri porti ir atvērti, izmantojot jūsu ugunsmūri, tā pārbaude ar skenēšanu var būt ļoti noderīga. Piemēram, ja jums ir ugunsmūra kārtula, kas atspējo ārēju piekļuvi jūsu MariaDB pakalpojumam, Nmap var palīdzēt pārliecināties, vai ugunsmūris darbojas, kā paredzēts.

PIEZĪME. Nekad nevajadzētu palaist Nmap uz IP adresēm, kas jums nepieder, ja vien jums nav skaidras atļaujas to darīt saskaņā ar Vultr.com pieņemamās lietošanas politiku (Acceptable Use Policy — AUP).

Priekšnoteikumi

  • Vultr VPS, kurā darbojas Linux izplatīšana
  • Saknes piekļuve jūsu VPS, izmantojot SSH vai konsoli.

Uzstādīšana

Instalējiet Nmap VPS, kuru vēlaties pārbaudīt.

  • Debian un Debian bāzes izplatīšana: apt install -y nmap
  • CentOS un RHEL: yum install -y nmap

Lietošana

Pirmkārt, jums jāzina sava VPS IP adrese. Jums vajadzētu izmantot savu publiski pieejamo IP adresi, jo mērķis ir pārbaudīt publiski pieejamā ugunsmūra konfigurāciju. Šis raksts tiks izmantots 203.0.113.1kā piemērs. Noteikti nomainiet to ar savu IP adresi.

Viena TCP porta pārbaude.

Komanda, lai pārbaudītu vienu portu, ir šāda:

nmap -p 80 203.0.113.1

Šajā piemērā 80ir TCP porta numurs, kuru vēlaties pārbaudīt.

Izvades piemērs:

root@debian1:~# nmap -p 80 203.0.113.1

Starting Nmap 7.40 at 2018-10-19 00:00 EEST
Nmap scan report for 203.0.113.1
Host is up (0.000097s latency).
PORT   STATE SERVICE
80/tcp open  http

Nmap done: 1 IP address (1 host up) scanned in 0.36 seconds

Visu TCP portu pārbaude.

Šī komanda pārbaudīs visus TCP portus ( -p-) un saglabās izvadi uz nmap.out.

nmap -oN nmap.out -p- 203.0.113.1 

Visu TCP portu pārbaude un versijas noteikšana.

Šī komanda pārbaudīs visus TCP portus ( -p-), mēģinās noteikt, kuri pakalpojumi un kuras versijas darbojas ( -sV), un saglabās izvadi nmap.out.

nmap -sV -oN nmap.out -p- 203.0.113.1 

Visu TCP portu pārbaude un pamata drošības pārbaudes.

Šī komanda pārbaudīs visus TCP portus ( -p-), veiks pamata drošības pārbaudes atvērtajiem portiem ( -sC) un saglabās izvadi nmap.out.

nmap -sC -oN nmap.out -p- 203.0.113.1 

Šīs drošības pārbaudes ir īpaši noderīgas, lai atklātu izplatītas ievainojamības un nepareizas konfigurācijas.

Citas noderīgas iespējas

-v, -vv, -vvvnoved pie arvien izteiktākas izvades.

-sU tiek izmantots UDP skenēšanai.

Secinājums

Nmap palaišana ne vienmēr ir nepieciešama, taču tā var būt ļoti noderīga, jo īpaši, ja ir izveidotas sarežģītas tīkla konfigurācijas un ugunsmūra noteikumi.

Atstājiet komentāru

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.

DDOS uzbrukumi: īss pārskats

DDOS uzbrukumi: īss pārskats

Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.

Piektdiena: kas notika ar AI vadītām automašīnām?

Piektdiena: kas notika ar AI vadītām automašīnām?

Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.

Lielo datu atsauces arhitektūras slāņu funkcijas

Lielo datu atsauces arhitektūras slāņu funkcijas

Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.

Datu glabāšanas evolūcija – infografika

Datu glabāšanas evolūcija – infografika

Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk