Nmap
           Nmap je voľne šíriteľný nástroj na skenovanie počítačových sietí, ktorý pomáha i pri bezpečnostnom audite. Nmap pracuje so špeciálne zostavenými IP paketmi, pomocou ktorých dokáže zistiť, aké uzly sa na danej sieti vyskytujú, aké služby tieto uzly poskytujú, aké operačné systémy a sieťové aplikácie na nich bežia, aké paketové filtery alebo firewally blokujú prístup k danému uzlu a mnoho iných charakteristík.

           Výstupom z Nmapu je zoznam skenovaných uzlov, pričom v závislosti od použitých parametrov ku každému z nich môže uviesť dodatočné informácie. V najbežnejšie používaných módoch, keď skenuje porty na uzloch, je jednou z nich tabuľka „pozoruhodných“ portov. V nej sa pre každý uvedený port nachádza jeho číslo a protokol, meno služby a jeho stav. Stav môže nadobúdať jednu z nasledovných hodnôt:

• open znamená, že na danom porte nejaká aplikácia prijíma spojenie alebo pakety,

• closed znamená, že na danom porte momentálne žiadna aplikácia neprijíma spojenia,

• filtered znamená, že daný port je odfiltrovaný na firewalle alebo inej prekážke,

• unfiltered znamená, že Nmap nevedel rozhodnúť, či je daný port open alebo closed,

• open|filtered a closed|filtered znamená, že Nmap nevedel rozhodnúť, či je daný port open alebo filtered, respektíve closed alebo filtered.

           Okrem tejto tabuľky vie Nmap poskytnúť iné informácie, ako napríklad obslužné servery na jednotlivých portoch, operačné systémy uzlov, zariadenia (ak sa nejedná o univerzálne počítače) alebo MAC adresy.

Stránka programu Nmap je www.insecure.org/nmap.

 

left right
TeamEight (c) 2005