🕵️Вычисляем шпионов в локальной сети с помощью Nmap
Утро начинается не с кофе, а с «левого» девайса в подсети? Или веб‑сервер после обновления молчит на 443‑м порту? Знакомо? Тогда Nmap — ваш инструмент. Это швейцарский нож сетевой разведки, который покажет:
— какие устройства реально в сети;
— какие порты открыты и какие сервисы за ними;
— версию ПО (вдруг там древний OpenSSH 3.0);
— операционную систему хоста;
— и даже найдёт несанкционированные устройства.
💡Зачем это вам?
— инвентаризация сети — вы удивитесь, сколько «лишнего» болтается в локалке;
— поиск чужих роутеров и устройств;
— быстрая проверка сервисов после деплоя;
— диагностика проблем, когда хост не пингуется;
— проверка безопасности — открытые порты = потенциальные векторы атаки.
🔴 Важно: Сканировать чужие сети без разрешения — статья. Уголовная или административная, но весёлого мало. Работаем только со своими сетями или с письменным разрешением.
Установка (Ubuntu/Debian)
sudo apt update
sudo apt install nmap
nmap --version
Первое сканирование подсети
nmap 192.168.1.0/24
Nmap опросит все адреса и покажет, кто ответил. Вот и вся картина.
Быстрое сканирование одного хоста (топ-100 портов)
nmap -F 192.168.1.7
Полный анализ, режим «всезнайка»
nmap -A 192.168.1.7
— Минус: дольше и заметнее.
— Плюс: полная картина. Запускайте на своих серверах — лучший вариант.
Сканирование конкретных портов
nmap -p 22,80,443 192.168.1.7
Удобно проверить, живы ли нужные сервисы после изменения конфигурации.
✏️Шпаргалка по ключам (сохраните себе)
-sS — SYN-сканирование (стелс). Требует root.
-sT — полное TCP-соединение, работает без root.
-sV — определение версий сервисов.
-O — определение ОС (тоже root).
-Pn — пропустить проверку ping (если хост «молчит», но есть).
-p 80,443 — сканировать только указанные порты.
-p- — все 65535 портов.
-F — топ-100 портов.
-T0..-T5 — скорость от медленно (0) до агрессивно (5).
-oN file.txt — сохранить в текстовый файл.
-oX file.xml — сохранить в XML.
-v — подробный вывод.
--open — только открытые порты.
--top-ports 100 — заданное число популярных портов.
▶️Скорость: не гоните лошадей
-T0 — медленно и максимально скрытно.
-T3 — стандарт для большинства задач.
-T5 — максимально, но можно словить ложные результаты или уронить слабое железо.
Для повседневной работы — -T4:
nmap -T4 192.168.1.6
Определение версий сервисов
Вместо «http» увидите «nginx 1.18.0» или «OpenSSH 8.9». Это критично для оценки рисков: устаревшее ПО — известные уязвимости.
nmap -sV 192.168.1.6
Если хост не отвечает на ping — ключ -Pn
Файрвол может игнорировать ICMP. Nmap решит, что хост неактивен. Лечится командой:
nmap -Pn 192.168.1.1
Сохранение результатов
nmap -oN output.txt 192.168.1.1
Или XML (для автоматизации):
nmap -oX output.xml 192.168.1.1
Комплексная команда (всё в одном)
sudo nmap -T4 -sV -O -Pn -oN results.txt 192.168.1.1
Расшифровка:
-T4 — умеренная скорость;
-sV — версии сервисов;
-O — ОС;
-Pn — не пингуем;
-oN results.txt — сохраняем результат.
Понравился пост, поддержите реакцией👍
#linux #nmap #admin #иформационнаябезопасность
Утро начинается не с кофе, а с «левого» девайса в подсети? Или веб‑сервер после обновления молчит на 443‑м порту? Знакомо? Тогда Nmap — ваш инструмент. Это швейцарский нож сетевой разведки, который покажет:
— какие устройства реально в сети;
— какие порты открыты и какие сервисы за ними;
— версию ПО (вдруг там древний OpenSSH 3.0);
— операционную систему хоста;
— и даже найдёт несанкционированные устройства.
💡Зачем это вам?
— инвентаризация сети — вы удивитесь, сколько «лишнего» болтается в локалке;
— поиск чужих роутеров и устройств;
— быстрая проверка сервисов после деплоя;
— диагностика проблем, когда хост не пингуется;
— проверка безопасности — открытые порты = потенциальные векторы атаки.
🔴 Важно: Сканировать чужие сети без разрешения — статья. Уголовная или административная, но весёлого мало. Работаем только со своими сетями или с письменным разрешением.
Установка (Ubuntu/Debian)
sudo apt update
sudo apt install nmap
nmap --version
Первое сканирование подсети
nmap 192.168.1.0/24
Nmap опросит все адреса и покажет, кто ответил. Вот и вся картина.
Быстрое сканирование одного хоста (топ-100 портов)
nmap -F 192.168.1.7
Полный анализ, режим «всезнайка»
nmap -A 192.168.1.7
— Минус: дольше и заметнее.
— Плюс: полная картина. Запускайте на своих серверах — лучший вариант.
Сканирование конкретных портов
nmap -p 22,80,443 192.168.1.7
Удобно проверить, живы ли нужные сервисы после изменения конфигурации.
✏️Шпаргалка по ключам (сохраните себе)
-sS — SYN-сканирование (стелс). Требует root.
-sT — полное TCP-соединение, работает без root.
-sV — определение версий сервисов.
-O — определение ОС (тоже root).
-Pn — пропустить проверку ping (если хост «молчит», но есть).
-p 80,443 — сканировать только указанные порты.
-p- — все 65535 портов.
-F — топ-100 портов.
-T0..-T5 — скорость от медленно (0) до агрессивно (5).
-oN file.txt — сохранить в текстовый файл.
-oX file.xml — сохранить в XML.
-v — подробный вывод.
--open — только открытые порты.
--top-ports 100 — заданное число популярных портов.
▶️Скорость: не гоните лошадей
-T0 — медленно и максимально скрытно.
-T3 — стандарт для большинства задач.
-T5 — максимально, но можно словить ложные результаты или уронить слабое железо.
Для повседневной работы — -T4:
nmap -T4 192.168.1.6
Определение версий сервисов
Вместо «http» увидите «nginx 1.18.0» или «OpenSSH 8.9». Это критично для оценки рисков: устаревшее ПО — известные уязвимости.
nmap -sV 192.168.1.6
Если хост не отвечает на ping — ключ -Pn
Файрвол может игнорировать ICMP. Nmap решит, что хост неактивен. Лечится командой:
nmap -Pn 192.168.1.1
Сохранение результатов
nmap -oN output.txt 192.168.1.1
Или XML (для автоматизации):
nmap -oX output.xml 192.168.1.1
Комплексная команда (всё в одном)
sudo nmap -T4 -sV -O -Pn -oN results.txt 192.168.1.1
Расшифровка:
-T4 — умеренная скорость;
-sV — версии сервисов;
-O — ОС;
-Pn — не пингуем;
-oN results.txt — сохраняем результат.
Понравился пост, поддержите реакцией👍
#linux #nmap #admin #иформационнаябезопасность