赛迪网 > IT技术 网络安全 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

安全审核 用Nmap为你Windows网络找漏洞

发布时间:2008.02.02 05:17     来源:赛迪网    作者:freedom

可以这样说,如果你的网络存有漏洞,或者说你的防火墙有漏洞,或者说你的服务器开着不该开放的端口,那你的网络面临着被攻击、被损害的风险。

先下手为强。为防止别人毁掉自己的网络,先对自己“狠”一点。我们可以用黑客们采用的方法先测试一下自己的系统。

工欲善其事,必先利其器。应该选择什么工具呢?这里我们推荐Nmap。Nmap是一个免费的开源实用程序,它可以对网络进行探查和安全审核。

许多网络管理人员还发现它对于网络的设备调查、管理服务升级计划、监视主机或服务的正常运行时间。Nmap使用IP数据包来决定有哪些主机在网络中是可用的,这些主机正提供的服务有哪些,它们运行的操作系统是什么,使用了哪些类型的过滤器或防火墙,当然还有许多其它的特性。其设计目的是能够快速地扫描大型网络,不过对于一些独立的主机它工作起来也是游刃有余。Nmap可以运行在所有主要的计算机操作系统上,并且支持控制台和图形两种版本。

Windows支持

Nmap运行在Windows 2000及Windows XP平台上,不能在Windows 98 、ME、CE等系统上运行。

设置扫描

Nmap容许多种扫描选项。它对网络中被检测到的主机,按照选择的扫描选项和显示节点进行探查。

我们可以建立一个需要扫描的范围,如此一来就不需要再键入大量的IP地址和主机名了。

扫描某范围的IP地址

可以扫描单台主机或一个范围内的主机,扫描时可以根据主机名,也可以根据IP地址。例如,需要扫描从192.168.1.3 到192.168.1.9范围内的所有主机,就应该键入:192.168.1.3-9

单击“scan”进行扫描。

在扫描时,你还可以用“*”替换掉IP地址中的任何一部分。

如192.168.1.*(等同于192.168.1.1-255)

如果要扫描一个更大的范围内的主机,可以输入:

192.168.1,2,3.*

这就会扫描192.168.1.0,192.168.2.0,192.168.3.0三个网络中的所有地址。

要扫描更大的网络,可以输入:192.168.*.*

如果要设置网络扫描的不同配置文件,可以单击“profile”后的下拉列表,从中选择“operating system detection”、“quick scan”等选项,从而对网络主机进行不同方面的扫描。

Nmap检查主机上开放的端口

下面我们看看如何为网络主机扫描开放的端口:

在“target”后的文本框内,输入“192.168.1.12”,从“profile”后的下拉列表中选择“Intense Scan”,单击“Scan”。

作为管理员应该检查这些端口所对应的服务是否确实需要。

(责任编辑:高爽)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· IBM Informix Dynamic Server多个溢出漏洞 (02-01) · IrfanView FPX文件被发现远程堆溢出漏洞 (02-01)
· Apple QuickTime RTSP连接状态显示溢出漏洞 (02-01) · AMC巴塞罗那处理器完成漏洞修复等待上市 (02-01)
· Oracle 2008年1月更新修复多个安全漏洞 (01-31) · Skype Web 发现内容区远程代码执行漏洞 (01-31)
· 微软DebugView 内核模块本地权限升漏洞 (01-31) · Windows不安全随机数生成器信息泄露漏洞 (01-31)
· 安全公司证实微软本月修复的漏洞易被利用 (01-31) · BitTorrent和uTorrent Peers窗口溢出漏洞 (01-30)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统