Grundlagen von Nmap
Was ist Nmap?
Nmap (Network Mapper) ist ein leistungsstarkes Open-Source-Tool zur Netzwerkkontrolle und Sicherheitsauditing. Es unterstützt Cybersecurity-Experten und Systemadministratoren beim Scannen von Netzwerken, der Identifizierung aktiver Hosts, der Erkennung offener Ports und der Bewertung potenzieller Sicherheitslücken.
Hauptfunktionen von Nmap
Nmap bietet verschiedene wichtige Funktionen für die Netzwerkerkundung:
Funktion |
Beschreibung |
Host-Erkennung |
Identifiziert aktive Hosts in einem Netzwerk |
Port-Scanning |
Erkennt offene, geschlossene und gefilterte Ports |
Dienst-/Versionserkennung |
Ermittelt laufende Dienste und deren Versionen |
Betriebssystemerkennung |
Identifiziert die Betriebssysteme der Zielsysteme |
Installation unter Ubuntu 22.04
Um Nmap unter Ubuntu zu installieren, verwenden Sie den folgenden Befehl:
sudo apt update
sudo apt install nmap
Grundlegende Nmap-Scan-Techniken
Einfacher Host-Scan
nmap 192.168.1.0/24 ## Scannen des gesamten Subnets
nmap example.com ## Scannen der Domain
Port-Scan-Modi
graph TD
A[Nmap Scan-Modi] --> B[TCP SYN-Scan]
A --> C[TCP Connect-Scan]
A --> D[UDP-Scan]
A --> E[Umfassender Scan]
Beispiel-Scan-Typen
nmap -sS 192.168.1.100 ## Stealth SYN-Scan
nmap -sV 192.168.1.100 ## Versionserkennung
Best Practices
- Holen Sie immer die entsprechende Genehmigung ein, bevor Sie Scans durchführen.
- Verwenden Sie Nmap verantwortungsvoll.
- Verstehen Sie die Netzwerk- und rechtlichen Implikationen.
Bei LabEx empfehlen wir die Übung mit Nmap-Techniken in kontrollierten, autorisierten Umgebungen, um Cybersecurity-Fähigkeiten sicher zu entwickeln.