پورت های باز را اسکن کنید و امنیت سیستم خود را با Nmap ارزیابی کنید

آیا می خواهید بدانید که در هر رایانه یا دستگاهی(computer or device) که بخشی از شبکه شما است چند پورت باز وجود دارد؟ آیا می خواهید ارزیابی کنید که محافظت از دیوار آتش آنها چقدر خوب است و چقدر آسیب پذیر هستند؟ سپس، باید Nmap را امتحان کنید - یک ابزار منبع(source tool) باز برای ممیزی امنیتی(security auditing) . ما از آن در بررسی های خود برای راه حل های امنیتی استفاده می کنیم و فکر می کنیم عالی است. شما نیز باید آن را امتحان کنید.

معرفی Nmap و Zenmap(Nmap & Zenmap) - اسکنر امنیتی(Security Scanner)

Nmap به معنای « نقشه‌دار شبکه(Network Mapper) » است و یک ابزار خط فرمان(command line tool) برای کشف شبکه و ممیزی امنیتی(network discovery and security auditing) است. رایگان، متن باز و چند پلتفرمی(source and multiplatform) است. این می تواند بر روی ویندوز(Windows) ، لینوکس و Mac OS X(Linux and Mac OS X) اجرا شود. این برنامه قادر به انجام برخی موارد واقعاً پیشرفته است و به همین دلیل است که توسط بسیاری از مدیران شبکه و متخصصان امنیتی در سراسر جهان استفاده می شود.

اشاره کردم که این یک ابزار خط فرمان است(command line tool) . این قطعاً افرادی را که Command Prompt را دوست ندارند خاموش می کند . خوشبختانه، Zenmap نیز وجود دارد - یک کلاینت خاص که یک رابط بصری برای Nmap فراهم می کند .

می توانید آن را از اینجا دانلود کنید: Nmap برای ویندوز(Nmap for Windows) . به دنبال خطی بگردید که می گوید "آخرین نسخه خود نصب کننده"("Latest release self-installer") . این سرویس گیرنده Nmap(Nmap client) با یک رابط بصری برای ویندوز(Windows) است. بدیهی است که هم روی ویندوز 7(Windows 7) و هم در ویندوز 8(Windows 8) اجرا می شود .

آن را روی رایانه ای که می خواهید ممیزی را انجام دهید نصب کنید، نه روی رایانه ای که می خواهید ارزیابی شود.

چگونه کامپیوترها و دستگاه های(Computers & Devices) موجود در شبکه خود(Your Network) را اسکن کنید

Zenmap را با استفاده از میانبر آن در منوی استارت(Start Menu) (در ویندوز 7) یا صفحه شروع (در ویندوز 8) راه اندازی (Start)کنید(Zenmap) .

پورت های باز را با Nmap و Zenmap اسکن کنید

رایانه ها و دستگاه هایی را که می خواهید ارزیابی کنید روشن کنید و مطمئن شوید که به شبکه متصل هستند. سپس در پنجره Zenmap به دنبال قسمت (Zenmap)Target بگردید . آدرس IP (IP address)رایانه یا دستگاه(computer or devices) هایی را که می خواهید اسکن کنید تایپ کنید. شما همچنین می توانید از نام کامپیوتر(computer name) استفاده کنید ، اگر آن را می دانید و راحت تر است.

پورت های باز را با Nmap و Zenmap اسکن کنید

در قسمت نمایه(Profile) ، نوع اسکنی را که می خواهید انجام دهید انتخاب کنید. به طور کلی(Generally) ، اسکن شدید یک نمای کلی خوب ارائه می دهد و نسبتا سریع تمام می شود.

پورت های باز را با Nmap و Zenmap اسکن کنید

بعد، دکمه Scan را فشار دهید و یک درخواست UAC(UAC prompt) نشان داده می شود. تأیید کنید که می‌خواهید اسکن را ادامه دهید و منتظر بمانید. در تب Nmap Output ، فعالیت های زیادی را مشاهده خواهید کرد. وقتی اسکن تمام شد، آخرین خط در آن برگه «Nmap done» را("Nmap done") نشان می‌دهد .

پورت های باز را با Nmap و Zenmap اسکن کنید

اکنون می توانید تمام اطلاعات نمایش داده شده در تب Nmap Output را بخوانید و سایر تب های موجود را بررسی کنید.

برگه Ports/Hosts تمام پورت هایی را که باز پیدا شده اند فهرست می کند.

پورت های باز را با Nmap و Zenmap اسکن کنید

برگه توپولوژی(Topology) یک نمای کلی بصری از نحوه قرارگیری رایانه/دستگاهی که اسکن کرده‌اید در شبکه، نسبت به رایانه‌ای که از آنجا اسکن کرده‌اید، به اشتراک می‌گذارد.

پورت های باز را با Nmap و Zenmap اسکن کنید

برگه Host Details(Host Details) یک نمای کلی بصری از یافته های Nmap را به اشتراک می گذارد . این به سرعت به برگه مورد علاقه شما تبدیل می شود زیرا همه چیز را در قالبی بسیار قابل هضم به اشتراک می گذارد.

پورت های باز را با Nmap و Zenmap اسکن کنید

برگه Scans(Scans) فقط تاریخچه اسکن هایی را که با Zenmap انجام داده اید به اشتراک می گذارد .

در سمت راست، نزدیک دکمه Hosts که به طور پیش فرض فعال است، دکمه Services را دارید . روی آن کلیک کنید(Click) و Zenmap تمام اطلاعات نمایش داده شده در برگه های خود را بر اساس خدمات شبکه(per network service basis) فیلتر می کند .

پورت های باز را با Nmap و Zenmap اسکن کنید

می‌توانید از نتایج اسکن‌هایی که انجام می‌دهید برای سخت‌تر کردن حفاظت فایروال(firewall protection) در رایانه‌ها و دستگاه‌های شبکه‌تان استفاده کنید. سپس می توانید اسکن های دیگری را انجام دهید و از Zenmap برای مقایسه نتایج استفاده کنید.

پورت های باز را با Nmap و Zenmap اسکن کنید

Zenmap تاریخچه کاملی از اسکن‌های شما را ذخیره می‌کند و با استفاده از منوی Tools ، مقایسه‌ها آسان است.(Tools)

نتیجه

همانطور که قبلا ذکر شد Nmap و (Nmap)مشتری رابط کاربری(user interface client) بصری آن - Zenmap، ابزارهای بسیار پیچیده ای هستند. در این راهنما من فقط سطح کاری را که آنها می توانند انجام دهند خراشیده ام. بنابراین، از امتحان کردن آنها، آزمایش و همچنین خواندن اسناد رسمی شک نکنید: Nmap Reference Guide . مطالب خوب زیادی برای خواندن و یادگیری پیدا خواهید کرد.



About the author

من یک بازبین نرم افزار و مهندس بی سیم با بیش از 10 سال تجربه در این زمینه هستم. من در بررسی برنامه ها و نرم افزارهای تلفن همراه و همچنین کمک به مشتریان برای بهینه سازی شبکه های خود تخصص دارم. از طریق بررسی‌هایم، می‌توانم به شما در تصمیم‌گیری آگاهانه درباره محصولاتی که باید استفاده کنید، نحوه بهبود گردش کار و موارد دیگر کمک کنید. مهارت های من عبارتند از: ارتباط کتبی و شفاهی عالی، حل مسئله، دانش فنی قوی و توجه به جزئیات. من همچنین در کار مستقل و همکاری در پروژه ها مهارت دارم.



Related posts