Qu'est-ce que le scanner de ports Nmap ?
Nmap Port Scanner ("Network Mapper") est un utilitaire gratuit et open source (licence) pour la découverte du réseau et l'audit de sécurité. De nombreux administrateurs système et réseau le trouvent également utile pour des tâches telles que l'inventaire du réseau, la gestion des calendriers de mise à niveau des services et la surveillance de la disponibilité des hôtes ou des services.
Nmap utilise des paquets IP bruts de manière novatrice pour déterminer quels hôtes sont disponibles sur le réseau, quels services (nom et version de l'application) ces hôtes offrent, quels systèmes d'exploitation (et versions de système d'exploitation) ils exécutent, quel type de filtres de paquets/pare-feu sont en cours d'utilisation, et des dizaines d'autres caractéristiques.
Il a été conçu pour analyser rapidement de grands réseaux, mais fonctionne très bien sur des hôtes uniques. Nmap fonctionne sur tous les principaux systèmes d'exploitation informatiques et des packages binaires officiels sont disponibles pour Linux, Windows et Mac OS X. En plus de l'exécutable classique Nmap en ligne de commande, la suite Nmap comprend une interface graphique avancée et un visualiseur de résultats (Zenmap), un outil flexible de transfert, de redirection et de débogage des données (Ncat), un utilitaire de comparaison des résultats d'analyse (Ndiff) et un outil de génération de paquets et d'analyse des réponses (Nping).
Comment installer le scanner de ports Nmap ?
Sous Ubuntu Linux, vous pouvez l'installer de deux manières
# Fist update
sudo apt-get update
# Now install via apt
sudo apt-get install nmap
# Or install via snap
sudo snap install nmap
Code language: PHP (php)
Utilisation de base et exemples :
Sortie nmap par défaut :
# Default simple output
sudo nmap website.info
Code language: CSS (css)
Comment analyser un domaine pour les ports ouverts, le système d'exploitation, la disponibilité et plus ?
# Deep Scan
sudo nmap -O -v website.info
Code language: CSS (css)
Vous pouvez analyser un sous-réseau entier ou une plage d'adresses IP avec Nmap en fournissant * joker avec elle
# Scan Whole network
sudo nmap 192.168.0.*
# Scan a specific range
sudo nmap 192.168.0.101-110
Code language: CSS (css)
vous pouvez analyser une liste de fichiers et plus sudo nmap -iL nmaptest.txt