लिनक्स पर Nmap के साथ अपने फ़ायरवॉल कॉन्फ़िगरेशन का परीक्षण कैसे करें

परिचय

Nmap एक निशुल्क और बहुत लोकप्रिय नेटवर्क सुरक्षा स्कैनर है। यह प्रयोग करने में आसान और बहुत शक्तिशाली है। यह आलेख फ़ायरवॉल कॉन्फ़िगरेशन के परीक्षण के लिए Nmap की स्थापना और उपयोग की व्याख्या करेगा। भले ही आप जांच सकें कि आपके फ़ायरवॉल के माध्यम से कौन से पोर्ट खुले हैं, स्कैन करके इसका परीक्षण करना बहुत उपयोगी हो सकता है। उदाहरण के लिए, यदि आपके पास एक फ़ायरवॉल नियम है जो आपकी MariaDB सेवा तक पहुंच को अक्षम करता है, तो Nmap आपको यह सुनिश्चित करने में मदद कर सकता है कि फ़ायरवॉल काम कर रहा है या नहीं।

नोट: जब तक आपके पास ऐसा करने की स्पष्ट अनुमति न हो, Vultr.com की स्वीकार्य उपयोग नीति ('AUP') के अनुसार, आपको आईपी पते पर Nmap नहीं चलाना चाहिए।

आवश्यक शर्तें

  • लिनक्स वितरण का एक Vultr VPS
  • SSH या कंसोल के माध्यम से अपने VPS तक रूट एक्सेस करें।

स्थापना

जिस VPS पर आप परीक्षण करना चाहते हैं, उस पर Nmap इंस्टॉल करें।

  • डेबियन और डेबियन-आधारित वितरण: apt install -y nmap
  • CentOS और RHEL: yum install -y nmap

प्रयोग

सबसे पहले, आपको अपने वीपीएस का आईपी पता जानना होगा। आपको अपने सार्वजनिक-सामना करने वाले IP पते का उपयोग करना चाहिए, क्योंकि लक्ष्य सार्वजनिक-सामना करने वाले फ़ायरवॉल कॉन्फ़िगरेशन का परीक्षण करना है। यह लेख 203.0.113.1एक उदाहरण के रूप में उपयोग करेगा । सुनिश्चित करें कि आप इसे अपने आईपी पते से बदल दें।

एकल टीसीपी पोर्ट का परीक्षण।

एक एकल पोर्ट का परीक्षण करने की कमान इस प्रकार है:

nmap -p 80 203.0.113.1

इस उदाहरण में, 80टीसीपी पोर्ट नंबर है जिसे आप परीक्षण करना चाहते हैं।

उदाहरण आउटपुट:

root@debian1:~# nmap -p 80 203.0.113.1

Starting Nmap 7.40 at 2018-10-19 00:00 EEST
Nmap scan report for 203.0.113.1
Host is up (0.000097s latency).
PORT   STATE SERVICE
80/tcp open  http

Nmap done: 1 IP address (1 host up) scanned in 0.36 seconds

सभी टीसीपी बंदरगाहों का परीक्षण।

निम्न आदेश सभी TCP पोर्ट ( -p-) का परीक्षण करेगा , और आउटपुट को इसमें बचाएगा nmap.out

nmap -oN nmap.out -p- 203.0.113.1 

सभी टीसीपी पोर्ट का परीक्षण करना और संस्करण का पता लगाना।

निम्न आदेश सभी टीसीपी बंदरगाहों ( -p-) का परीक्षण करेगा , यह पता लगाने की कोशिश करेगा कि कौन सी सेवाएं और कौन से संस्करण चल रहे हैं ( -sV), और आउटपुट को बचाएगा nmap.out

nmap -sV -oN nmap.out -p- 203.0.113.1 

सभी टीसीपी पोर्ट का परीक्षण करना और बुनियादी सुरक्षा जांच चलाना।

निम्न आदेश सभी टीसीपी बंदरगाहों ( -p-) का परीक्षण करेगा , खुले बंदरगाहों ( -sC) पर बुनियादी सुरक्षा जांच चलाएगा , और आउटपुट को बचाएगा nmap.out

nmap -sC -oN nmap.out -p- 203.0.113.1 

ये सुरक्षा जांच विशेष रूप से आम कमजोरियों और गलतफहमियों का पता लगाने में सहायक होती हैं।

अन्य उपयोगी विकल्प

-v, -vv, -vvvतेजी से उत्पादन वर्बोज़ के लिए सीसा।

-sU यूडीपी स्कैन के लिए उपयोग किया जाता है।

निष्कर्ष

रनिंग नैमप हमेशा आवश्यक नहीं होता है, लेकिन विशेष रूप से तब उपयोगी हो सकता है जब जटिल नेटवर्क कॉन्फ़िगरेशन और फ़ायरवॉल नियम लागू होते हैं।



Leave a Comment

Ubuntu 16.04 पर लाइटकार्ट शॉपिंग कार्ट प्लेटफ़ॉर्म कैसे स्थापित करें

Ubuntu 16.04 पर लाइटकार्ट शॉपिंग कार्ट प्लेटफ़ॉर्म कैसे स्थापित करें

LiteCart PHP, jQuery और HTML में लिखा गया एक स्वतंत्र और ओपन सोर्स शॉपिंग कार्ट प्लेटफॉर्म है। यह ई-कॉमर्स सॉफ्टवेअर का उपयोग करने के लिए एक सरल, हल���का और आसान है

डेबियन पर सेटअप NFS शेयर

डेबियन पर सेटअप NFS शेयर

एनएफएस एक नेटवर्क-आधारित फाइल सिस्टम है जो कंप्यूटरों को कंप्यूटर नेटवर्क पर फाइलों तक पहुंचने की अनुमति देता है। यह मार्गदर्शिका बताती है कि आप एनएफ पर फ़ोल्डर्स को कैसे उजागर कर सकते हैं

मोटोमो एनालिटिक्स को फेडोरा 28 पर कैसे स्थापित करें

मोटोमो एनालिटिक्स को फेडोरा 28 पर कैसे स्थापित करें

एक अलग प्रणाली का उपयोग? माटोमो (पूर्व में पिविक) एक ओपन सोर्स एनालिटिक्स प्लेटफॉर्म है, जो गूगल एनालिटिक्स का एक खुला विकल्प है। Matomo स्रोत को होस्ट किया गया है

Linux पर एक TeamTalk Server सेटअप करें

Linux पर एक TeamTalk Server सेटअप करें

टीमटॉक एक कॉन्फ्रेंसिंग प्रणाली है जो उपयोगकर्ताओं को उच्च-गुणवत्ता वाले ऑडियो / वीडियो वार्तालाप, टेक्स्ट चैट, स्थानांतरण फ़ाइलें और स्क्रीन साझा करने की अनुमति देती है। यह मैं

विंडोज सर्वर पर Garrys मॉड कैसे स्थापित करें

विंडोज सर्वर पर Garrys मॉड कैसे स्थापित करें

परिचय यह आलेख बताएगा कि विंडोज सर्वर 2012 पर गारस मोड सर्वर को कैसे डाउनलोड और इंस्टॉल किया जाए। यह गाइड गहराई में होने के लिए बनाया गया है।

कैसे स्थापित करें और अपने CentOS 7 सर्वर पर CyberPanel कॉन्फ़िगर करें

कैसे स्थापित करें और अपने CentOS 7 सर्वर पर CyberPanel कॉन्फ़िगर करें

एक अलग प्रणाली का उपयोग? परिचय CyberPanel बाजार पर पहला नियंत्रण पैनल है जो दोनों खुला स्रोत है और OpenLiteSpeed ​​का उपयोग करता है। क्या थी?

CentOS पर FFmpeg कैसे स्थापित करें

CentOS पर FFmpeg कैसे स्थापित करें

FFmpeg ऑडियो और वीडियो रिकॉर्ड करने, कन्वर्ट करने और स्ट्रीम करने के लिए एक लोकप्रिय ओपन सोर्स समाधान है, जो सभी प्रकार की ऑनलाइन स्ट्रीमिंग सेवाओं में व्यापक रूप से उपयोग किया जाता है। मैं

SSH का उपयोग करके LUKS डिस्क एन्क्रिप्शन पर LVM को दूरस्थ रूप से अनलॉक करने के लिए CentOS 7 स्थापित और सेटअप करें

SSH का उपयोग करके LUKS डिस्क एन्क्रिप्शन पर LVM को दूरस्थ रूप से अनलॉक करने के लिए CentOS 7 स्थापित और सेटअप करें

एलयूकेएस (लिनक्स यूनिफाइड की सेटअप) लिनक्स के लिए उपलब्ध विभिन्न डिस्क एन्क्रिप्शन प्रारूपों में से एक है जो प्लेटफॉर्म एग्नॉस्टिक है। यह ट्यूटोरियल आपको बुद्धि प्रदान करेगा

अपने Vultr VPS को कैसे एक्सेस करें

अपने Vultr VPS को कैसे एक्सेस करें

Vultr अपने VPS को कॉन्फ़िगर करने, स्थापित करने और उपयोग करने के लिए कई अलग-अलग तरीके प्रदान करता है। क्रेडेंशियल एक्सेस करें आपके VPS के लिए डिफ़ॉल्ट एक्सेस क्रेडेंशियल ar

CentOS 7 पर अक्टूबर CMS को कैसे स्थापित करें

CentOS 7 पर अक्टूबर CMS को कैसे स्थापित करें

अक्टूबर एक खुला स्रोत सामग्री प्रबंधन प्रणाली है जो लारवेल PHP फ्रेमवर्क पर आधारित है। एक सुरुचिपूर्ण इंटरफ़ेस और एक संक्षिप्त मॉड्यूलर वास्तुकला के साथ