Utilizarea Nmap pe AvaHost VPS: Scanarea rețelei și auditul de securitate
Nmap (Network Mapper) este un instrument puternic, open-source, pentru descoperirea rețelei, auditul de securitate și scanarea vulnerabilităților, utilizat pe scară largă de administratori și profesioniști în securitate. Rularea Nmap pe VPS-ul Linux de înaltă performanță al AvaHost, cu SSD-uri NVMe și infrastructură robustă, asigură o analiză eficientă a rețelei. Acest ghid acoperă instalarea Nmap, comenzile cheie și exemple practice adaptate pentru utilizatorii VPS AvaHost, asigurând conformitatea cu politicile AvaHost pentru a evita acțiunile interzise, cum ar fi scanarea neautorizată.
Condiții prealabile
AvaHost Linux VPS (de ex., VPS Basic, 10 €/lună) cu Ubuntu, CentOS sau Debian.
Root sau acces sudo(ssh root@your-vps-ip).
Minim 2 GB RAM și 50 GB NVMe pentru performanță optimă.
Un caz de utilizare valid (de exemplu, scanarea propriilor servere AvaHost sau a rețelelor autorizate).
Important: Asigurați-vă conformitatea cu Termenii de serviciu AvaHost(https://dev.ava.hosting/terms-of-service/). Scanarea neautorizată (de exemplu, DDoS, scanarea AMP) este interzisă și poate duce la suspendarea contului.
1. Instalarea Nmap
Înainte de a utiliza Nmap, asigurați-vă că acesta este instalat pe sistemul dumneavoastră. Pentru a instala Nmap pe diferite distribuții Linux, utilizați:
# Debian/Ubuntu
sudo apt install nmap
# CentOS/RHEL
sudo yum install nmap
# Arch Linux
sudo pacman -S nmapPentru Windows și macOS, puteți descărca Nmap de pe site-ul oficial.
2. Scanare Nmap de bază
Pentru a efectua o scanare simplă pe o gazdă țintă, executați:
nmap Exemplu:
nmap 192.168.1.1Această comandă scanează adresa IP specificată și enumeră porturile și serviciile deschise.
3. Scanarea unui interval de IP-uri
Pentru a scana mai multe gazde sau o întreagă subrețea, utilizați:
nmap 192.168.1.1-100sau
nmap 192.168.1.0/244. Scanarea porturilor specifice
Pentru a scana un port specific, utilizați:
nmap -p 80 192.168.1.1Pentru a scana mai multe porturi:
nmap -p 22,80,443 192.168.1.1Pentru a scana toate cele 65535 de porturi:
nmap -p- 192.168.1.15. Detectarea sistemului de operare și a serviciilor
Pentru a detecta sistemul de operare și serviciile care rulează pe o mașină țintă, utilizați:
nmap -O 192.168.1.1Pentru a obține informații detaliate despre servicii și versiuni:
nmap -sV 192.168.1.16. Efectuați o scanare Stealth
O scanare stealth ajută la evitarea detectării de către firewall-uri și sisteme de detectare a intruziunilor:
nmap -sS 192.168.1.17. Scanarea pentru vulnerabilități
Nmap se poate integra cu Nmap Scripting Engine (NSE) pentru a verifica vulnerabilitățile:
nmap --script vuln 192.168.1.18. Scanarea mai multor ținte dintr-un fișier
Dacă aveți o listă de adrese IP într-un fișier, le puteți scana pe toate odată:
nmap -iL targets.txt9. Salvarea rezultatelor scanării într-un fișier
Pentru a salva rezultatele scanării pentru o analiză ulterioară, utilizați:
nmap -oN output.txt 192.168.1.1Pentru formatul XML:
nmap -oX output.xml 192.168.1.1Concluzie
Nmap este un instrument versatil și puternic pentru scanarea rețelei, auditul securității și testarea penetrării. Fie că identificați porturile deschise, detectați serviciile care rulează sau verificați vulnerabilitățile, Nmap oferă o suită completă de funcții. Stăpânirea Nmap este esențială pentru orice administrator de rețea sau profesionist în domeniul securității cibernetice.


