如何在Ubuntu20.04LTS系统服务器上安装Nmap
在本文中,我们将向您展示如何在Ubuntu 20.04 LTS上安装Nmap网络安全审计工具。Nmap是一个用于网络探索或安全审计的工具。它是网络管理员用来排除网络连接问题和端口扫描的基本工具之一,大多数Unix和Windows平台都支持GUI和命令行模式。
步骤1.首先,确保你的所有系统包都是最新的,在终端运行以下apt命令。
sudo apt update
sudo apt upgrade
第2步:在Ubuntu 20.04上安装Nmap。
Nmap可以从默认的Ubuntu和Debian资源库中获取。只需按照步骤逐一安装即可。
sudo apt install nmap
安装完成后,输入验证安装的Nmap版本。
nmap -version
步骤3. 使用Nmap。
本文介绍了这个工具提供的基本选项。完整的选项列表请访问Nmap官方网页或从命令行访问手册。
man nmap
扫描IP范围或子网
要获得远程系统类型的一般信息。
sudo nmap target-IP-address or domain.com
不扫描单个IP,而是通过在命令行中定义整个IP范围来扫描。
sudo nmap 192.168.77.2-222
以下命令扫描整个指定的子网。
sudo nmap 192.158.77.0/24
用Nmap扫描端口
Nmap是一个高效的端口扫描器,可以识别六种端口状态。
open - 主动接受TCP连接,UDP数据报,或SCTP关联。
closed - 可以访问;但是,没有应用程序在端口上监听。
filtered - 由于数据包过滤,Nmap不能确定端口是否开放。
unfiltered - 端口是可以访问的,但是Nmap不能确定它是开放的还是关闭的。
open|filtered - Nmap不能确定一个端口是开放还是过滤。
closed|filtered - Nmap不能确定一个端口是关闭的还是过滤的。
端口规格和扫描顺序
默认情况下,Nmap扫描每个协议的一千多个最常用的端口。它还提供了一些选项来指定哪些端口要被扫描,扫描是随机的还是有序的。
选项-p允许您指定端口范围和序列。
sudo nmap -p 80,443 192.168.77.222
该命令将对定义的主机进行80和443端口扫描。
TCP SYN扫描
启动TCP SYN进行快速且不引人注意的扫描。由于这种类型的扫描永远不会完成TCP连接,因此它通常被称为半开放扫描。要运行TCP SYN扫描,请使用命令。
sudo nmap -sS 192.168.77.222
至此,您已经完成了在服务器上安装Nmap的全部步骤,并学会了简单的使用方法。