nmap — стандарт для аудита сети и диагностики портов:
nmap 192.168.1.0/24 # пинг всей подсети, живые хосты
nmap -sS 192.168.1.1 # SYN-scan (stealth, нужен root)
nmap -sV -p 22,80,443 host # версии сервисов на конкретных портах
nmap -O host # угадать ОС по TCP fingerprint
nmap -p- host # все 65535 портов
nmap --open 10.0.0.0/8 # только открытые порты в /8
Полезные скрипты NSE:
nmap --script=vuln host # базовая проверка на CVE
nmap --script=http-title -p 80 subnet/24 # заголовки всех веб-серверов
nmap -sV --script=ssl-cert host # цепочка TLS-сертификата
По умолчанию nmap сканирует 1000 самых популярных портов. -p- нужен, если хотите не пропустить нестандартные.
#linux #network #sysadmin #security
