成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux中NMAP工具的強大功能

運維 系統運維
安裝Linux后,會發現Linux終會有很都應用工具,這些工具的強大用能讓Linux網絡工程師與系統管理員喜歡得不得了,就比如說NMAP工具。NMAP工具主要的功能就是可以用來判斷網絡布局、主機打開的端口與服務等等。

安裝Linux后,會發現Linux終會有很都應用工具,這些工具的強大用能讓Linux網絡工程師與系統管理員喜歡得不得了,就比如說NMAP工具。NMAP工具主要的功能就是可以用來判斷網絡布局、主機打開的端口與服務等等。

而這些信息的話對于管理員提高系統的安全性又具有至關重要的作用。NMAP為建立使用安全服務和停運不被使用能夠服務的政策奠定了良好的基礎。

如上圖就是NMAP運行的命令結果。他可以通過對特定主機進行掃描,以發現其所采用的操作系統、所打開的端口與采用的服務等等。不過SMAP是在shell下運行的一個命令其沒有直觀的界面。為此對于不少Linux系統管理員來說這是一個難以跨越的障礙。我剛開始的時候也特別不習慣,很羨慕Windows下面的一些局域網掃描工具,如流光掃描等等。這些工具都提供了友好的圖形化操作界面。不過后來我用慣了這個命令之后,反而離不開這個NMAP命令了。因為經過多次使用,我發現了很多其他掃描工具難以實現的功能。只要靈活使用這個命令,相比其他掃描工具來說,系統管理員會有更大的收獲。廢話就不說了,我轉入正題,談談如何巧用NMAP來收集局域網中的主機信息。

一、掃描一批主機。

若你正在負責你們公司局域網的安全,那么就需要知道企業局域網中哪些主機開啟了不需要的服務與端口。這會為局域網的安全埋下安全隱患。為此就需要對局域網的主機進行掃描,以收集開發的端口與啟用的服務信息。

NMAP命令就可以實現這個目的。因為NMAP命令支持CIDR風格的地址。如系統管理員可以采用192.168.0.0/24的形式來表示一串IP地址。這是一種通過子網掩碼來表示IP地址串的一種方法。但是很顯然,CIDR命名方法雖然比較簡單但是不夠靈活。如現在企業中192.168.0.4是一臺文件服務器。在掃描的時候,系統管理員不希望NMAP命令掃描這臺主機,以免信息外漏給攻擊者提供方便。為此在實際工作中對局域網主機進行掃描的時侯,往往需要過濾某些特定的主機。另外也不希望對192.168.0.0等特殊的地址進行掃描,因為這些是廣播地址,不對標特定的主機?,F在市面上的掃描軟件基本上都支持CIDR風格的IP地址。但是NMAP卻可以把某些特定的IP地址過濾掉,或者只收集一些特定IP地址主機的信息。

如NMAP命令后面可以利用逗號來分隔多個IP地址,還可以通過范圍列表來選定特定IP地址的主機。不過當需要掃描的主機比較多時,通過手工輸入的方式將會很麻煩。而NMAP命令最值得我推薦的就是可以從一個列表中制定需要掃描的IP地址信息。也就是說,系統管理員可以預先把需要收集信息的主機的IP地址保存在一個文件中。然后讓NMAP命令從這個文件中讀取IP地址信息。這即省去了輸入的麻煩,提高了工作效率;而且這個文件還可以重復使用。如利用“nmap –iL 文件名”的方式即可。我現在在企業中是利用DHCP服務器來管理IP地址的。IP地址分配即有動態的、又有靜態的。我會定期對局域網內的主機進行掃描,以防止用戶打開了不安全的端口。在掃描的時候如果主機比較多,需要花費比較多的時間。為此我是采用循環掃描的方式,如一次掃描50臺主機等等,一個月剛好循環一次。為了達到這個目的,我就從DHCP服務器中導出了所有在用的IP地址列表,然后制作成一個文本文件。注意NMAP命令不支持EXCEL格式的文件,所以需要把這個列表轉換成文本格式的文件。然后我就可以利用“nmap –iL 文件名”命令來掃描文件中規定IP地址的主機,收集有用的信息,以保障局域網內主機的安全。

二、過濾特定的主機。

在企業網絡中,有些IP地址對應著特殊的服務。無論是出于安全考慮還是性能方面的考慮,都不希望NMAP命令對這些IP地址所對應的主機進行掃描。如192.168.0.2可能是企業局域網中的一臺網絡打印機。對這個IP地址進行掃描往往沒有多大實際的價值,除了浪費時間就是增加系統管理員的閱讀量。為此系統管理員希望在使用這個命令進行掃描的時候,能夠過濾一些特定的主機,以縮短掃描的時間、簡化掃描的結果。NMAP命令支持用戶的這種需求。

如系統管理員可以通過exclued參數來排除不需要收集信息的主機。如nmap exclude 192.168.0.2,192.168.0.3就表示用戶不需要對這兩個IP地址的主機進行掃描。也就是說如果掃描范圍內有一些主機不需要掃描,則可以利用逗號把它們分開,并通過Exclued參數來實現過濾。這個參數后面不但可以接IP地址,而且還可以接主機名、CIDR格式的IP地址名等等。通常情況下掃描的網絡中如果包含正在執行關鍵任務的服務器、對端口掃描反應強烈的應用程序,這功能通常很有用。

但是當過濾的主機比較多時,如果采用一個個的輸入IP地址來實現,也是非常不方便的。如果系統管理員正在這么做的話,那對于這個命令可能還只是一知半解。其實這個Exclued參數還有一個同父異母的兄弟,即excludefile。顧名思義,這個參數后面可以接一個文本文件。在這個文本文件中包含的IP地址都將會被過濾掉。它的實際作用,跟Exclued參數一樣,只是其所排除的目標主機信息是從一個文件中取得的,而不是在命令行中輸入的。這個文件中的IP地址或者主機名字可以用換行符、空格、或者制表符分隔。顯然通過文件的形式來保存需要過濾的主機信息,不但可以提高掃描的效率,而且在下次掃描時還可以重復利用。

我現在特別喜歡使用NMAP命令來收集相關的主機信息,最主要的就是看中這個功能。可以讓NMAP命令從特定的文件中讀取IP地址或者主機名字信息,然后通過參數選項來實現從列表中收集主機信息或者過濾某些特定的主機。這可以在很大程度上提高我們的工作效率,提高NMAP命令的靈活性。

三、隨機選擇目標主機收集信息。

有時候出于研究或者測試的需要,要隨即的選擇IP地址進行掃描,并收集端口、服務等相關信息。Nmap命令也支持對網絡上的主機進行隨即掃描。這主要是借助于iR選項,這個選項后面需要跟一個整數類型的數字。若是0的話,則表示永無休止的掃描。由于掃描不但會引起用戶的反感,而且也會影響本機的性能,為此這個永無休止的掃描最好不要用。若跟著是其他數字的話,則表示需要隨機生成多少個IP地址進行掃絕。注意這里生成的IP地址是隨機的,而不是從小到大或者從大到小。只有如此這個命令收集起來的信息才具有參考的價值。另外值得稱道的是,使用者選項的時候,如果其生成的主機地址中包含了組播或者未分配的IP地址的話,則這個命令會自動略過。顯然這是一個很人性化的設計。

再次強調一下,對網絡上的主機進行掃描的話,會一件“害人害己”的事情。因為有些操作系統或者應用程序對于網絡掃描很敏感,掃描可能會影響他們的正常運行。另外掃描也需要耗費本機的大量資源。為此及時采用SMAP命令進行掃描的話,一次性掃描的主機也不宜過多,而且頻率也不要臺過于頻繁。如果企業網絡中客戶端比較多的話,那么分次批量掃描收集信息是比較合理的選擇。

另外NMAP命令雖然是一個在Linux操作系統上運行的開源掃描工具。但是其不僅可以掃描Linux的客戶端,而且還可以掃描包括Windows操作系統在內的客戶端。他通過一些標示符來區分是什么類型的操作系統。而且,即使客戶端時一臺網絡打印機,NMAP命令也可以掃描并收集相關重要的信息。上面這張截圖中所收集的信息就是一臺網絡打印機的啟用的端口與服務信息。這就可以幫助系統管理員把企業網絡中的設備一網打盡。

這就是NMAP工具的強大功能。

現在Linux操作系統中的命令越來越多,你了解這些命令么?本文為你講解ipvsadm命令的知識,主要的是進行了一個簡單的翻譯,希望對ipvsadm命令的使用者有一定的幫助。

為了更好的讓大家理解這份命令手冊,將手冊里面用到的幾個術語先簡單的介紹一下:1,virtual-service-address:是指虛擬服務器的ip 地址2,real-service-address:是指真實服務器的ip 地址3,scheduler:調度方法

ipvsadm 的用法和格式如下:ipvsadm -A|E -t|u|f virutal-service-address:port [-s scheduler] [-p [timeout]] [-M netmask] ipvsadm -D -t|u|f virtual-service-address ipvsadm -C ipvsadm -R ipvsadm -S [-n] ipvsadm -a|e -t|u|f service-address:port -r real-server-address:port [-g|i|m] [-w weight] ipvsadm -d -t|u|f service-address -r server-address ipvsadm -L|l [options] ipvsadm -Z [-t|u|f service-address] ipvsadm ——set tcp tcpfin udp ipvsadm ——start-daemon state [——mcast-interface interface] ipvsadm ——stop-daemon ipvsadm -h命令選項解釋:有兩種命令選項格式,長的和短的,具有相同的意思。在實際使用時,兩種都可以。

-A ——add-service 在內核的虛擬服務器表中添加一條新的虛擬服務器記錄。也就是增加一臺新的虛擬服務器。

-E ——edit-service 編輯內核虛擬服務器表中的一條虛擬服務器記錄。

-D ——delete-service 刪除內核虛擬服務器表中的一條虛擬服務器記錄。

-C ——clear 清除內核虛擬服務器表中的所有記錄。

-R ——restore 恢復虛擬服務器規則-S ——save 保存虛擬服務器規則,輸出為-R 選項可讀的格式-a ——add-server 在內核虛擬服務器表的一條記錄里添加一條新的真實服務器記錄。也就是在一個虛擬服務器中增加一臺新的真實服務器-e ——edit-server 編輯一條虛擬服務器記錄中的某條真實服務器記錄-d ——delete-server 刪除一條虛擬服務器記錄中的某條真實服務器記錄-L|-l ——list 顯示內核虛擬服務器表-Z ——zero 虛擬服務表計數器清零(清空當前的連接數量等)

——set tcp tcpfin udp 設置連接超時值——start-daemon 啟動同步守護進程。他后面可以是master 或backup,用來說明LVS Router 是master 或是backup.在這個功能上也可以采用keepalived 的VRRP 功能。

——stop-daemon 停止同步守護進程-h ——help 顯示幫助信息其他的選項:-t ——tcp-service service-address 說明虛擬服務器提供的是tcp 的服務[vip:port] or [real-server-ip:port] -u ——udp-service service-address 說明虛擬服務器提供的是udp 的服務[vip:port] or [real-server-ip:port] -f ——fwmark-service fwmark 說明是經過iptables 標記過的服務類型。

-s ——scheduler scheduler 使用的調度算法,有這樣幾個選項rr|wrr|lc|wlc|lblc|lblcr|dh|sh|sed|nq,默認的調度算法是: wlc. -p ——persistent [timeout] 持久穩固的服務。這個選項的意思是來自同一個客戶的多次請求,將被同一臺真實的服務器處理。timeout 的默認值為300 秒。

-M ——netmask netmask persistent granularity mask -r ——real-server server-address 真實的服務器[Real-Server:port] -g ——gatewaying 指定LVS 的工作模式為直接路由模式(也是LVS 默認的模式)

-i ——ipip 指定LVS 的工作模式為隧道模式-m ——masquerading 指定LVS 的工作模式為NAT 模式-w ——weight weight 真實服務器的權值——mcast-interface interface 指定組播的同步接口-c ——connection 顯示LVS 目前的連接 如:ipvsadm -L -c——timeout 顯示tcp tcpfin udp 的timeout 值 如:ipvsadm -L ——timeout——daemon 顯示同步守護進程狀態——stats 顯示統計信息——rate 顯示速率信息——sort 對虛擬服務器和真實服務器排序輸出——numeric -n 輸出IP 地址和端口的數字形式。

希望對你學習ipvsadm命令有所幫助。

【編輯推薦】

  1. 命令手冊:Linux中的ipvsadm命令
  2. 今天你預裝Linux桌面系統了么?
  3. Linux中NMAP工具的強大功能
  4. Linux防火墻與NMAP命令捉迷藏
  5. 應用WinScp完成Linux操作系統與微軟文件互換
責任編輯:小霞 來源: 百度
相關推薦

2009-09-08 10:35:24

LINQ技術

2010-03-19 16:08:07

Python 代碼開發

2010-03-04 13:36:55

openSUSE

2010-06-23 16:42:33

2010-08-13 16:10:11

FlexCSS

2009-08-26 18:15:39

ibmdwFlex

2010-08-06 14:23:25

FlexCSS

2024-03-13 13:44:06

DartFlutterSDK

2010-03-19 09:34:42

Cisco 2600模

2010-04-27 17:58:17

Oracle 9i

2010-03-26 13:39:28

Python標準庫

2009-09-10 16:01:26

介紹LINQ

2010-09-17 12:39:51

JAVA反射機制

2010-04-07 15:05:29

Oracle to_c

2010-03-17 09:11:01

Python安裝 配置

2010-01-25 13:37:39

千兆骨干交換機

2024-04-09 08:27:01

Android高效管理數據

2022-04-11 10:21:35

GNU命令行工具

2010-03-26 10:05:22

Python嵌入CC++
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲视频中文字幕 | 国产乱码一区 | 精品国产一区二区三区日日嗨 | 国产jizz女人多喷水99 | 免费观看www7722午夜电影 | 国产一区二区三区四 | 黄视频在线网站 | 影音先锋中文字幕在线观看 | 欧美精品一区二区三区在线播放 | 天色综合网 | 99久久成人| 能看的av | a视频在线播放 | 中文字幕精品视频 | 日韩欧美第一页 | 亚洲国产精品一区二区久久 | 国产 日韩 欧美 在线 | 久久久久国产精品 | 一区二区三区在线播放视频 | 狠狠色狠狠色综合日日92 | 黑人精品xxx一区一二区 | 久久aⅴ乱码一区二区三区 亚洲欧美综合精品另类天天更新 | 精品视频国产 | 一区二区三区免费 | 91精品国产高清久久久久久久久 | 成人福利在线 | 国产一区免费 | 国产精品99久久久久久宅男 | 欧美精品在线看 | 国产精品一区免费 | av在线一区二区三区 | 中文成人无字幕乱码精品 | 成人精品视频 | 在线免费亚洲视频 | 91国在线高清视频 | 天堂va在线观看 | 精品一区二区视频 | 国产在线观看一区二区三区 | 麻豆久久久久久 | 日韩一区二区在线观看 | 午夜成人在线视频 |