このチュートリアルでは、Ubuntu 20.04 LTSにNmapをインストールする方法を示します。知らなかった方のために、Nmapはネットワーク探索またはセキュリティ監査のためのユーティリティです。ネットワーク接続の問題とポートスキャンのトラブルシューティングにネットワーク管理者が使用する重要なツールの1つ。ほとんどのUnixおよびWindowsプラットフォームは、GUIモードとコマンドラインモードの両方でサポートされています。
この記事は、少なくともLinuxの基本的な知識があり、シェルの使用方法を知っていること、そして最も重要なこととして、サイトを独自のVPSでホストしていることを前提としています。インストールは非常に簡単で、ルートアカウントで実行されていますが、そうでない場合は、'sudo
を追加する必要があります。 ‘ルート権限を取得するコマンドに。 Ubuntu 20.04(Focal Fossa)にNmapセキュリティスキャナーを段階的にインストールする方法を紹介します。 Ubuntu 18.04、16.04、およびLinuxMintなどの他のDebianベースのディストリビューションでも同じ手順に従うことができます。
前提条件
- 次のオペレーティングシステムのいずれかを実行しているサーバー:Ubuntu 20.04、18.04、16.04、およびLinuxMintなどの他のDebianベースのディストリビューション。
- 潜在的な問題を防ぐために、OSの新規インストールを使用することをお勧めします。
non-root sudo user
またはroot user
へのアクセス 。non-root sudo user
として行動することをお勧めします ただし、ルートとして機能するときに注意しないと、システムに害を及ぼす可能性があるためです。
Ubuntu 20.04 LTSFocalFossaにNmapをインストール
手順1.まず、次のapt
を実行して、すべてのシステムパッケージが最新であることを確認します。 ターミナルのコマンド。
sudo apt update sudo apt upgrade
ステップ2.Ubuntu20.04にNmapをインストールします。
NmapはデフォルトのUbuntuおよびDebianリポジトリから利用できます。手順を1つずつ実行してください:
sudo apt install nmap
インストールが完了したら、次のように入力して、インストールされているNmapのバージョンを確認します。
nmap –version
ステップ3.Nmapを使用します。
この記事では、このツールが提供する基本的なオプションについて説明しています。オプションの完全なリストについては、Nmapの公式ページにアクセスするか、コマンドラインからマニュアルにアクセスしてください。
man nmap
スキャンIP範囲またはサブネット:
リモートシステムタイプの一般情報を取得するには:
sudo nmap target-IP-address or domain.com
個々のIPをスキャンする代わりに、コマンドラインで定義してIP範囲全体をスキャンします。
sudo nmap 192.168.77.2-222
次のコマンドは、指定されたサブネット全体をスキャンします:
sudo nmap 192.158.77.0/24
Nmapを使用したポートスキャン
Nmapは、6つのポート状態を認識する効率的なポートスキャナーです:
- オープン– TCP接続、UDPデータグラム、またはSCTPアソシエーションを積極的に受け入れます
- 閉鎖–アクセス可能。ただし、ポートでリッスンしているアプリケーションはありません
- フィルタリング– Nmapは、パケットフィルタリングが原因でポートが開いているかどうかを判断できません
- フィルタリングされていない–ポートにアクセスできます。ただし、Nmapは開いているか閉じているかを判断できません
- open | filtered – Nmapは、ポートが開いているかフィルタリングされているかを判断できません
- closed | filtered – Nmapは、ポートが閉じているかフィルタリングされているかを確認できません
ポートの仕様とスキャン順序
デフォルトでは、Nmapはプロトコルごとに最も一般的な1000個のポートをスキャンします。また、スキャンするポートと、スキャンがランダムか順序かを指定するためのオプションも提供します。
-p オプションを使用すると、ポートの範囲とシーケンスを指定できます。
sudo nmap –p 80,443 192.168.77.222
このコマンドは、ポート80と443をスキャンして、定義されたホストを探します。
TCPSYNスキャン
高速で目立たないスキャンのためにTCPSYNを開始します。このタイプのスキャンはTCP接続を完了しないため、ハーフオープンスキャンと呼ばれることがよくあります。 TCP SYNスキャンを実行するには、次のコマンドを使用します。sudo nmap -sS 192.168.77.222
おめでとうございます!Nmapが正常にインストールされました。Ubuntu20.04LTS Focal FossaシステムにNmapセキュリティスキャナーをインストールするためにこのチュートリアルを使用していただきありがとうございます。追加のヘルプや役立つ情報については、 Nmapの公式ウェブサイト。