このチュートリアルでは、AlmaLinux 8にNmapをインストールする方法を紹介します。知らない人のために、Nmapはオープンソースのネットワークスキャナーおよびセキュリティ監査ユーティリティです。Nmapネットワーク上で実行されているデバイスを検出し、開いているポートとサービスを検出できます。これらは、セキュリティで保護されていないか強化されていない場合、既知の脆弱性のセキュリティリスクを悪用する可能性があります。Nmapサポートは、Linux、Windows、UNIX、FreeBSDなどで利用できます。
この記事は、少なくともLinuxの基本的な知識があり、シェルの使用方法を知っていること、そして最も重要なこととして、サイトを独自のVPSでホストしていることを前提としています。インストールは非常に簡単で、ルートアカウントで実行されていますが、そうでない場合は、'sudo
を追加する必要があります。 ルート権限を取得するコマンドに‘。 AlmaLinux8にNmapネットワークスキャナーを段階的にインストールする方法を説明します。CentOSとRockyLinuxでも同じ手順に従うことができます。
前提条件
- 次のオペレーティングシステムのいずれかを実行しているサーバー:AlmaLinux 8、CentOS、およびRockyLinux8。
- 潜在的な問題を防ぐために、OSの新規インストールを使用することをお勧めします
non-root sudo user
またはroot user
へのアクセス 。non-root sudo user
として行動することをお勧めします ただし、ルートとして機能するときに注意しないと、システムに害を及ぼす可能性があるためです。
AlmaLinux8にNmapをインストールする
ステップ1.まず、システムが最新であることを確認することから始めましょう。
sudo dnf update sudo dnf upgrade
ステップ2.AlmaLinux8にNmapをインストールします。
デフォルトでは、NmapはAlmaLinux 8ベースリポジトリで使用できます。次に、次のコマンドを実行して、NmapをAlmaLinuxシステムにインストールします。
sudo dnf install nmap
Nmapのインストールを確認します:
nmap --version
ステップ3.Nmapスキャナーを使用します。
この記事では、このツールが提供する基本的なオプションについて説明しています。オプションの完全なリストについては、Nmapの公式ページにアクセスするか、コマンドラインからマニュアルにアクセスしてください。
man nmap
スキャンIP範囲またはサブネット:
リモートシステムタイプの一般情報を取得するには:
sudo nmap target-IP-address or your-domain.com
個々のIPをスキャンする代わりに、コマンドラインで定義してIP範囲全体をスキャンします。
sudo nmap 192.168.77.2-21
次のコマンドは、指定されたサブネット全体をスキャンします:
sudo nmap 192.158.77.0/24
Nmapを使用したポートスキャン
Nmapは、6つのポート状態を認識する効率的なポートスキャナーです:
- オープン– TCP接続、UDPデータグラム、またはSCTPアソシエーションを積極的に受け入れます
- 閉鎖–アクセス可能。ただし、ポートでリッスンしているアプリケーションはありません
- フィルタリング– Nmapは、パケットフィルタリングが原因でポートが開いているかどうかを判断できません
- フィルタリングされていない–ポートにアクセスできます。ただし、Nmapは開いているか閉じているかを判断できません
- open | filtered – Nmapは、ポートが開いているかフィルタリングされているかを判断できません
- closed | filtered – Nmapは、ポートが閉じているかフィルタリングされているかを確認できません
ポートの仕様とスキャン順序
デフォルトでは、Nmapは各プロトコルの最も一般的な1000個のポートをスキャンします。また、スキャンするポートと、スキャンがランダムか順序かを指定するためのオプションも提供します。 。
-p オプションを使用すると、ポートの範囲とシーケンスを指定できます。
sudo nmap –p 80,443 192.168.77.21
このコマンドは、ポート80と443をスキャンして、定義されたホストを探します。
TCPSYNスキャン
高速で目立たないスキャンのためにTCPSYNを開始します。このタイプのスキャンはTCP接続を完了しないため、ハーフオープンスキャンと呼ばれることがよくあります。 TCP SYNスキャンを実行するには、次のコマンドを使用します。sudo nmap -sS 192.168.77.21
おめでとうございます!Nmapが正常にインストールされました。AlmaLinux8システムにNmapネットワークスキャナーをインストールするためにこのチュートリアルを使用していただきありがとうございます。追加のヘルプや役立つ情報については、Nmapの公式Webサイトを確認することをお勧めします。 。