Dans ce didacticiel, nous allons vous montrer comment installer Nmap sur AlmaLinux 8. Pour ceux d'entre vous qui ne le savaient pas, Nmap est un scanner de réseau open source et un utilitaire d'audit de sécurité. Nmap permet de trouver des périphériques fonctionnant sur leur réseau et de découvrir des ports et des services ouverts qui, s'ils ne sont pas sécurisés ou renforcés, peuvent conduire à l'exploitation potentielle de vulnérabilités connues. La prise en charge de Nmap est disponible pour Linux, Windows, UNIX, FreeBSD, etc.
Cet article suppose que vous avez au moins des connaissances de base sur Linux, que vous savez utiliser le shell et, plus important encore, que vous hébergez votre site sur votre propre VPS. L'installation est assez simple et suppose que vous s'exécutent dans le compte root, sinon vous devrez peut-être ajouter 'sudo
‘ aux commandes pour obtenir les privilèges root. Je vais vous montrer étape par étape l'installation du scanner de réseau Nmap sur un AlmaLinux 8. Vous pouvez suivre les mêmes instructions pour CentOS et Rocky Linux.
Prérequis
- Un serveur exécutant l'un des systèmes d'exploitation suivants :AlmaLinux 8, CentOS et Rocky Linux 8.
- Il est recommandé d'utiliser une nouvelle installation du système d'exploitation pour éviter tout problème potentiel
- Un
non-root sudo user
ou l'accès à l'root user
. Nous vous recommandons d'agir en tant qu'non-root sudo user
, cependant, car vous pouvez endommager votre système si vous ne faites pas attention lorsque vous agissez en tant que root.
Installer Nmap sur AlmaLinux 8
Étape 1. Tout d'abord, commençons par nous assurer que votre système est à jour.
sudo dnf update sudo dnf upgrade
Étape 2. Installer Nmap sur AlmaLinux 8.
Par défaut, Nmap est disponible sur le référentiel de base AlmaLinux 8. Nous exécutons maintenant la commande suivante pour installer Nmap sur votre système AlmaLinux :
sudo dnf install nmap
Maintenant, pour vérifier l'installation de Nmap :
nmap --version
Étape 3. Utilisez le scanner Nmap.
L'article couvre les options de base que cet outil a à offrir. Pour une liste complète des options, visitez la page officielle de Nmap ou accédez au manuel depuis votre ligne de commande :
man nmap
Analyser la plage d'adresses IP ou le sous-réseau :
Pour obtenir des informations générales sur un type de système distant :
sudo nmap target-IP-address or your-domain.com
Au lieu d'analyser des adresses IP individuelles, analysez toute une plage d'adresses IP en la définissant dans votre ligne de commande :
sudo nmap 192.168.77.2-21
La commande suivante analyse l'intégralité du sous-réseau spécifié :
sudo nmap 192.158.77.0/24
Analyse de ports avec Nmap
Nmap est un scanner de port efficace qui reconnaît six états de port :
- ouvert :accepte activement les connexions TCP, les datagrammes UDP ou les associations SCTP
- fermé - accessible ; cependant, aucune application n'écoute sur le port
- filtré – Nmap ne peut pas déterminer si le port est ouvert en raison du filtrage de paquets
- non filtré – le port est accessible ; cependant, Nmap est incapable de déterminer s'il est ouvert ou fermé
- open|filtered – Nmap ne peut pas déterminer si un port est ouvert ou filtré
- fermé|filtré – Nmap ne peut pas déterminer si un port est fermé ou filtré
Spécification du port et ordre d'analyse
Par défaut, Nmap analyse les mille ports les plus courants pour chaque protocole. Il offre également des options pour spécifier quels ports doivent être analysés et si l'analyse est aléatoire ou ordonnée .
Le -p L'option vous permet de spécifier des plages et des séquences de ports :
sudo nmap –p 80,443 192.168.77.21
Cette commande analyse les ports 80 et 443 pour l'hôte défini.
Analyse TCP SYN
Lancez TCP SYN pour une analyse rapide et discrète. Étant donné que ce type d'analyse ne termine jamais les connexions TCP, il est souvent appelé analyse semi-ouverte. Pour exécuter une analyse TCP SYN, utilisez la commande :sudo nmap -sS 192.168.77.21
Félicitations ! Vous avez installé Nmap avec succès. Merci d'avoir utilisé ce didacticiel pour installer le scanner de réseau Nmap sur votre système AlmaLinux 8. Pour obtenir de l'aide supplémentaire ou des informations utiles, nous vous recommandons de consulter le site Web officiel de Nmap .