สแกนหาพอร์ตที่เปิดอยู่และประเมินความปลอดภัยของระบบของคุณด้วย Nmap

คุณต้องการทราบจำนวนพอร์ตที่เปิดอยู่ในคอมพิวเตอร์หรืออุปกรณ์(computer or device) แต่ละเครื่อง ที่เป็นส่วนหนึ่งของเครือข่ายของคุณหรือไม่? คุณต้องการประเมินว่าการป้องกันไฟร์วอลล์ของพวกเขาดีเพียงใดและมีความเสี่ยงแค่ไหน? จากนั้น คุณควรลอง ใช้ Nmapซึ่งเป็นเครื่องมือโอเพนซอร์ส(source tool)สำหรับการตรวจสอบความ(security auditing)ปลอดภัย เราใช้มันในการรีวิวโซลูชันการรักษาความปลอดภัยและเราคิดว่ามันยอดเยี่ยม คุณควรลองใช้งานด้วย

ขอ แนะนำNmap & Zenmap - เครื่องสแกนความปลอดภัย(Security Scanner)

Nmapหมายถึง " Network Mapper " และเป็นเครื่องมือบรรทัดคำสั่ง(command line tool)สำหรับการค้นพบเครือข่ายและการตรวจสอบความ(network discovery and security auditing)ปลอดภัย เป็นโอเพ่นซอร์สและหลายแพลตฟอร์ม(source and multiplatform)ฟรี สามารถทำงานบนWindows , Linux และ Mac OS X (Linux and Mac OS X)มันมีความสามารถขั้นสูงจริง ๆ และนั่นเป็นสาเหตุที่ผู้ดูแลระบบเครือข่ายและผู้เชี่ยวชาญด้านความปลอดภัยจำนวนมากทั่วโลกใช้งาน

ฉันบอกว่ามันเป็นเครื่องมือบรรทัดคำ(command line tool)สั่ง นี้แน่นอนจะปิดผู้ที่ไม่ชอบ พรอม ต์คำสั่ง (Command Prompt)โชคดีที่ยังมีZenmapซึ่งเป็นไคลเอนต์พิเศษที่มีอินเทอร์เฟซแบบภาพสำหรับNmap

คุณสามารถดาวน์โหลดได้จากที่นี่: Nmap สำหรับWindows (Nmap for Windows)มองหาบรรทัดที่ระบุว่า"ตัวติดตั้งด้วยตนเองรุ่นล่าสุด("Latest release self-installer") " นั่นคือไคลเอ็นต์ Nmap(Nmap client)ที่มีอินเทอร์เฟซแบบภาพสำหรับWindows แน่นอน มันทำงานได้ทั้งบนWindows 7และWindows 8 .

ติดตั้งบนคอมพิวเตอร์ที่คุณต้องการทำการตรวจสอบ ไม่ใช่บนคอมพิวเตอร์ที่คุณต้องการให้ประเมิน

วิธีสแกนคอมพิวเตอร์และอุปกรณ์(Computers & Devices)บนเครือข่ายของคุณ(Your Network)

เปิดZenmapโดยใช้ทางลัดในเมนูเริ่ม(Start Menu) (ใน Windows 7) หรือ หน้าจอ เริ่ม(Start) (ใน Windows 8)

สแกนหาพอร์ตที่เปิดอยู่ด้วย Nmap และ Zenmap

เปิดคอมพิวเตอร์และอุปกรณ์ที่คุณต้องการประเมินและตรวจสอบให้แน่ใจว่าได้เชื่อมต่อกับเครือข่าย จากนั้นใน หน้าต่าง Zenmapให้มองหาฟิลด์Target พิมพ์ที่อยู่ IP(IP address)ของคอมพิวเตอร์หรืออุปกรณ์ที่(computer or devices)คุณต้องการสแกน คุณยังสามารถใช้ชื่อคอมพิวเตอร์(computer name)ได้ ถ้าคุณรู้และสะดวกกว่า

สแกนหาพอร์ตที่เปิดอยู่ด้วย Nmap และ Zenmap

ใน ฟิลด์ Profileให้เลือกประเภทของการสแกนที่คุณต้องการดำเนินการ โดยทั่วไป(Generally)การสแกนแบบเข้มข้นจะให้ภาพรวมที่ดีและเสร็จสิ้นค่อนข้างเร็ว

สแกนหาพอร์ตที่เปิดอยู่ด้วย Nmap และ Zenmap

จากนั้นกดปุ่มScanและข้อความแจ้ง UAC(UAC prompt)จะปรากฏขึ้น ยืนยันว่าคุณต้องการดำเนินการสแกนต่อและรอ ใน แท็บ ผลลัพธ์ของ Nmap(Nmap Output)คุณจะเห็นกิจกรรมมากมายเกิดขึ้น เมื่อการสแกนสิ้นสุดลง บรรทัดสุดท้ายในแท็บนั้นจะระบุว่า"Nmap done "

สแกนหาพอร์ตที่เปิดอยู่ด้วย Nmap และ Zenmap

ตอนนี้คุณสามารถอ่านข้อมูลทั้งหมดที่แสดงใน แท็บ เอาต์พุต Nmap(Nmap Output)และตรวจสอบแท็บอื่นๆ ที่มีได้

แท็ บPorts/Hostsแสดงรายการพอร์ตทั้งหมดที่พบเปิดอยู่

สแกนหาพอร์ตที่เปิดอยู่ด้วย Nmap และ Zenmap

แท็ บโทโพโลยี(Topology)จะแชร์ภาพรวมว่าคอมพิวเตอร์/อุปกรณ์ที่คุณสแกนมีตำแหน่งอยู่ในเครือข่ายอย่างไร โดยสัมพันธ์กับคอมพิวเตอร์ที่คุณทำการสแกน

สแกนหาพอร์ตที่เปิดอยู่ด้วย Nmap และ Zenmap

แท็ บHost Detailsจะแชร์ภาพรวมของการค้นพบNmap แท็บนี้จะกลายเป็นแท็บโปรดของคุณอย่างรวดเร็ว เนื่องจากแชร์ทุกอย่างในรูปแบบที่เข้าใจง่าย

สแกนหาพอร์ตที่เปิดอยู่ด้วย Nmap และ Zenmap

แท็ บScans แบ่งปันเฉพาะประวัติการสแกน ที่คุณทำกับZenmap

ทางด้านขวา ใกล้กับ ปุ่ม โฮสต์(Hosts)ซึ่งเปิดใช้งานโดยค่าเริ่มต้น คุณมีปุ่มบริการ (Services)คลิก(Click)ที่มันและZenmapจะกรองข้อมูลทั้งหมดที่แสดงในแท็บ ตามบริการ เครือข่าย(per network service basis)

สแกนหาพอร์ตที่เปิดอยู่ด้วย Nmap และ Zenmap

คุณสามารถใช้ผลการสแกนที่คุณทำเพื่อเพิ่มการป้องกันไฟร์วอลล์(firewall protection)บนคอมพิวเตอร์และอุปกรณ์เครือข่ายของคุณ จากนั้น คุณสามารถทำการสแกนอื่นๆ และใช้Zenmapเพื่อเปรียบเทียบผลลัพธ์ได้

สแกนหาพอร์ตที่เปิดอยู่ด้วย Nmap และ Zenmap

Zenmapจัดเก็บประวัติการสแกนของคุณทั้งหมด และทำการเปรียบเทียบได้ง่ายโดยใช้เมนูเครื่องมือ(Tools)

บทสรุป

ดังที่กล่าวไว้ก่อนหน้าNmapและไคลเอ็นต์อินเทอร์เฟซผู้ใช้(user interface client) แบบภาพ - Zenmap เป็นเครื่องมือที่ซับซ้อนมาก ในคู่มือนี้ ฉันได้ขีดข่วนพื้นผิวของสิ่งที่พวกเขาสามารถทำได้เท่านั้น ดังนั้น อย่าลังเลที่จะทดลองใช้ ทดลอง และอ่านเอกสารอย่างเป็นทางการ: คู่มือ อ้างอิงNmap (Nmap Reference Guide)คุณจะพบกับสิ่งดีๆ มากมายให้อ่านและเรียนรู้



About the author

ฉันเป็นผู้ตรวจทานมืออาชีพและเพิ่มประสิทธิภาพการทำงาน ฉันชอบใช้เวลาออนไลน์เล่นวิดีโอเกม สำรวจสิ่งใหม่ ๆ และช่วยเหลือผู้คนเกี่ยวกับความต้องการด้านเทคโนโลยีของพวกเขา ฉันมีประสบการณ์กับ Xbox มาบ้างแล้วและได้ช่วยเหลือลูกค้าในการรักษาระบบของพวกเขาให้ปลอดภัยมาตั้งแต่ปี 2552



Related posts