Pagina 1 di 1

ssh e nmap

Inviato: gio 14 set 2006, 23:05
da Ermes1
ciao a tutti. vi faccio una domanda un pò niubba.

mmi dite a cosa serve nmap di preciso? da quanto so io fa una scansione del sistema per vedere quali demoni (e quali porte dunque) sono in ascolto. sbaglio?

le porte possono risultare open, filtered e closed. cosa significano filtered e closed??

ad esmpio se uso i tcp wrapper nel mio sistema la porta 22 non dovrebbe risultare filtered??

perdo qualcosa per strada??


Altra domanda su nmap. perchè dando il comando nmap localhost ottengo un output e dnado invece nmap mioip ottengo un output del tutto diverso??

Inviato: ven 15 set 2006, 10:20
da nino
Ciao!
Dunque nmap ti permette di analizzare la rete alla quale sei connesso, ha varie opzioni che ti consentono di fare vari tipi di analisi della rete, puoi pingare, puoi fare port scan e altre cosine divertenti!...

Passando allo stato delle porte : Open : significa che la porta dell'host è aperta e in ascolto,(potrà ricevere connessioni con accept() )
Closed: la porta è chiusa, non offre alcun tipo di servizio;
Filtered : significa che la porta si trova dietro un firewall.

Per quanto riguarda nmap sul localhost e nmap sul tuo ip le cose cambiano senz'altro, localhost è un indirizzo di loopback (127.0.0.1) , l'indirizzo che invece nomini nel post penso sia l'indirizzo esterno, con la quale navighi in internet.. dico bene?

Ciao!

Inviato: ven 15 set 2006, 20:26
da Ermes1
dici bene: è il mio ip. ma come è possobnile se ho nattato le porte del router che lo stesso servizio sia attivo da localhost e non presente dall'esterno. sto parlando di sshd!