上一篇 下一篇 分享链接 返回 返回顶部

如何在Ubuntu20.04LTS系统服务器上安装Nmap

发布人:Minchunlin 发布时间:2020-12-27 15:55 阅读量:2438

在本文中,我们将向您展示如何在Ubuntu 20.04 LTS上安装Nmap网络安全审计工具。Nmap是一个用于网络探索或安全审计的工具。它是网络管理员用来排除网络连接问题和端口扫描的基本工具之一,大多数Unix和Windows平台都支持GUI和命令行模式。

步骤1.首先,确保你的所有系统包都是最新的,在终端运行以下apt命令。

sudo apt update

sudo apt upgrade

第2步:在Ubuntu 20.04上安装Nmap。

Nmap可以从默认的Ubuntu和Debian资源库中获取。只需按照步骤逐一安装即可。

sudo apt install nmap

安装完成后,输入验证安装的Nmap版本。

nmap -version

步骤3. 使用Nmap。

本文介绍了这个工具提供的基本选项。完整的选项列表请访问Nmap官方网页或从命令行访问手册。

man nmap

扫描IP范围或子网

要获得远程系统类型的一般信息。

sudo nmap target-IP-address or domain.com

不扫描单个IP,而是通过在命令行中定义整个IP范围来扫描。

sudo nmap 192.168.77.2-222

以下命令扫描整个指定的子网。

sudo nmap 192.158.77.0/24

用Nmap扫描端口

Nmap是一个高效的端口扫描器,可以识别六种端口状态。

open - 主动接受TCP连接,UDP数据报,或SCTP关联。

closed - 可以访问;但是,没有应用程序在端口上监听。

filtered - 由于数据包过滤,Nmap不能确定端口是否开放。

unfiltered - 端口是可以访问的,但是Nmap不能确定它是开放的还是关闭的。

open|filtered - Nmap不能确定一个端口是开放还是过滤。

closed|filtered - Nmap不能确定一个端口是关闭的还是过滤的。

端口规格和扫描顺序

默认情况下,Nmap扫描每个协议的一千多个最常用的端口。它还提供了一些选项来指定哪些端口要被扫描,扫描是随机的还是有序的。

选项-p允许您指定端口范围和序列。

sudo nmap -p 80,443 192.168.77.222

该命令将对定义的主机进行80和443端口扫描。

TCP SYN扫描

启动TCP SYN进行快速且不引人注意的扫描。由于这种类型的扫描永远不会完成TCP连接,因此它通常被称为半开放扫描。要运行TCP SYN扫描,请使用命令。

sudo nmap -sS 192.168.77.222

至此,您已经完成了在服务器上安装Nmap的全部步骤,并学会了简单的使用方法。

目录结构
全文