如何在CentOS8服务器上安装Nmap工具
在本文我们将向您展示如何在CentOS8系统高防服务器上安装Nmap。对于那些不知道的人来说,Nmap的全称是"Network Mapper",它是一个用于网络探索或安全审计的实用工具,它是网络管理员用来排除网络连接问题和端口扫描的基本工具之一。它是网络管理员用来排除网络连接问题和端口扫描的基本工具之一。大多数Unix和Windows平台都支持GUI和命令行模式。
下面我们来具体看看在CentOS 8服务器上安装Nmap的步骤。
第一步、我们还是先确认系统是最新版本的。
sudo dnf clean all
sudo dnf update
第二步、在CentOS 8服务器上安装Nmap。
运行以下命令安装Nmap:
sudo dnf install nmap
要验证Nmap的安装和操作,输入以下命令来查看版本。
nmap -version
第三步、 使用Nmap。
本文只介绍了这个工具提供的基本功能。完整的功能列表请访问Nmap官方网页或从命令行访问手册。
man nmap
扫描IP范围或子网。
要获得远程系统类型的一般信息。
sudo nmap target-IP-address 或 your-domain.com。
不扫描单个IP,而是通过在命令行中定义整个IP范围来扫描。
sudo nmap 192.168.77.2-222
以下命令扫描整个指定的子网。
sudo nmap 192.158.77.0/24
用Nmap扫描端口
Nmap是一个高效的端口扫描器,可以识别六种端口状态。
open - 主动接受TCP连接、UDP数据报或SCTP关联。
closed - 可以访问;但是,没有应用程序在端口上监听。
filtered - 由于数据包过滤,Nmap不能确定端口是否开放。
unfiltered - 端口是可以访问的,但是Nmap不能确定它是开放的还是关闭的。
open|filtered - Nmap不能确定一个端口是开放还是过滤。
closed|filtered - Nmap不能确定一个端口是关闭的还是过滤的。
端口规格和扫描顺序
默认情况下,Nmap扫描每个协议的一千多个最常用的端口。它还提供了一些选项来指定哪些端口要被扫描,扫描是随机的还是有序的。
选项-p允许您指定端口范围和序列。
sudo nmap –p 80,443 192.168.77.222
该命令将对定义的主机进行80和443端口扫描。
TCP SYN扫描
启动TCP SYN进行快速且不引人注意的扫描。由于这种类型的扫描永远不会完成TCP连接,因此它通常被称为半开放扫描。要运行TCP SYN扫描,请使用命令。
sudo nmap -sS 192.168.77.222
至此,在CentOS8服务器上安装Nmap的步骤就已经完成了,希望对您有所帮助。