| کانال امنیت و شبکه |: post #127 — TG.ME

وقتی حرف از امنیت شبکه میاد، یکی از اولین ابزارهایی که تقریباً همه سراغش می‌رن، Nmap هست. یه ابزار سبک، قدرتمند و کاملاً رایگان که اگر درست استفاده بشه، نصف راه Vulnerability Assessment رو رفتی ✔️

اینجا یه سناریوی واقعی رو در نظر بگیر: روی یه سرور تازه‌راه‌اندازی‌شده دسترسی گرفتی و می‌خوای مطمئن بشی فقط همون سرویس‌هایی باز هستن که واقعاً لازم داری. قبل از این‌که یه Attacker برات اسکن بزنه، خودت با Nmap این کار رو می‌کنی 😄

منبع اصلی آموزش که این نکات ازش الهام گرفته شده:
nmap.org/book/man.html

۱️⃣ اسکن سریع پورت‌های مهم
برای شروع، معمولاً همین که بدونی روی Target چه پورت‌های معروفی بازه، کلی کمک می‌کنه:
nmap -Pn -sS -F 192.168.1.10

🔸 -Pn: از Ping اولیه رد می‌شه (مواقعی که ICMP بسته شده).
🔸 -sS: TCP SYN scan؛ هم سریع‌تره هم کم‌سر و صدا‌تر از Connect Scan.
🔸 -F: فقط پورت‌های معروف (Top Ports) رو اسکن می‌کنه، برای یه چک سریع عالیه.

۲️⃣ فهمیدن دقیق سرویس‌ها و نسخه‌ها
فقط دونستن «پورت 80 بازه» کافی نیست. این‌که اون پشت Apache هست یا Nginx و چه نسخه‌ای، برای Exploit و Patch خیلی مهمه:
nmap -sV 192.168.1.10

🔹 اینجا -sV تلاش می‌کنه نوع و Version سرویس‌ها رو تشخیص بده؛ مثلاً:
Apache httpd 2.4.57

۳️⃣ اسکن با اسکریپت‌های امنیتی Nmap (NSE)
Nmap یه موتور اسکریپت‌نویسی قوی به اسم NSE داره که کلی اسکریپت آماده برای Security داره. مثلاً برای پیدا کردن ضعف‌های HTTP:
nmap --script http-vuln* -p80,443 192.168.1.10

🔸 با این کار کلی چک امنیتی مرتبط با HTTP انجام می‌شه (وابسته به اسکریپت‌ها و Database موجود).

۴️⃣ اسکن Stealth روی کل یک Subnet
وقتی روی شبکه داخلی هستی و می‌خوای سریعاً ببینی چه سیستم‌هایی چه پورت‌هایی دارن:
nmap -sS -T2 192.168.1.0/24

🔹 -T2: سرعت متوسط و نسبتاً آروم، که کمتر جلب توجه کنه و همزمان شبکه رو هم خفه نکنه.

۵️⃣ چند نکته مهم و حرفه‌ای 🧠
• همیشه روی سیستم خودت و سیستم‌هایی که اجازه کتبی/رسمی داری اسکن انجام بده؛ هر چیز دیگه‌ای می‌تونه وارد حریم قانونی بشه.
• بعد از هر اسکن، لیست پورت‌های باز رو با Policy سازمان یا Best Practiceها (مثلاً NIST یا CIS Benchmarks) مقایسه کن.
• برای سرویس‌هایی که لازم نیست، سرویس رو ببند یا پشت Firewall محدودش کن؛ Nmap فقط «وضعیت فعلی» رو نشون می‌ده، Fix دست خودته 🔧

اسکن‌های کوچیک ولی منظم با Nmap کمک می‌کنه قبل از مهاجم‌ها، از وضعیت شبکه‌ات خبر داشته باشی. دفعه بعد که روی یه سرور تازه Login شدی، یکی از این Commandها رو امتحان کن و نتیجه‌اش رو یادداشت کن؛ کم‌کم یه تصویر دقیق از شبکه‌ات تو ذهنت شکل می‌گیره 🚀

🔖 #Security #امنیت #Nmap #Network_Security #Linux #Vulnerability_Assessment #Pentest #امنیت_شبکه #اسکن_پورت #NSE

👤 Developix

💎 Channel: @DevelopixNetwork
🔥2❤1
March 9, 2026 1.4K 19