DevOps :_සිකියුරිටි_1_-_Network_Scanning_-_nmap_&_අපි_2
DevOps : සිකියුරිටි 1 - Network Scanning - nmap & අපි 2
අවවාදයයි!!! පෙර ලිකිත අවසරයකින් තොරව. තමාට හිමිකමක් නොමැති කිසියම් දෙයකට ප්රවේශ වීම, පරිහරණය කිරීම. හෝ එසේ කීරීමට උත්සාහ කිරීම ඔබ ජිවත් වන රටේ පවතින නීතිය අනුව වරදක් විය හැක. යම් ලෙසකින් ඔබ අතින් එවැනි වරදක් සිදුවුවහොත් එහි අනිසි ප්රථිපල ඔබ විසින්ම විද ගත යුතුය. මෙම පාඩම් මාලාවේ අත්හදා බැලීම් සියල්ල ඔබට බලපාන නීතිමය රාමුව තුල පමණක් සිදු කරනමෙන් ඉතා කාරුණිකව මම ඉල්ලා සිටිමි.
මුලින්ම කියන්න ඕන අපි මේ දේවල් ඉගෙන ගන්න ඕන අපේම හොදට මිස් අන් යට කරදරයක් කරන්න නොවේ. අපි මේ කරුණු ඉගෙන ගත් විට අපිට හැකියාව ලැබෙනව අපේ servers ටික හෝ අපි සේවය කරන ආයතනයට අයත් servers ටික Hackers ලාගෙන් ආරක්ෂා කරගන්න. ඔයාලට පුළුවන් මේ කියල දෙන දේවල් වලින් ඔයාලගෙ සිස්ටම්ස් කොතරම් දුරට ආරක්ෂිතද කියල තමාටම බලාගන්න. ලිකිත අවසරයකින් තොරව අන් අයගේ සිස්ටම්ස් කොතරම් ආරක්ෂිතද කියල කිසිම විටක බලන්න එපා.
අපි කලින් පාඩමෙන් කතා කර කොහොමද අපි version scan, ping scan සහ nmap ගෙ result එක file එකකට save කරන ආකාරය ([font=Roboto, Helvetica Neue, Helvetica, Arial, sans-serif]Logging scans[/font]). අපි අද පාඩමෙන් ටිකක් සංකීර්ණ කරුණු කිහිපයක් සහ nmap බාවිතා කරන ආකාර කිහිපයක් ඉගෙන ගනිමු.
පාඩම ඉදිරියට ගෙනියන්න නම් අපි තව පොඩි කරුණු කිහිපයක් දැනගෙන ඉන්න එක අපිට ලොකු වාසියක් වෙනව. මම ඒක නිසා මුලින්ම ඒ කරුණු ටික කතාකරල ඉන්නම්.
අපි සිදුකරන Network Scanning මූලික ආකාර තුනකට වර්ග කරන්න පුළුවන්. මෙන්න මේ විදියට
1) connect scanning
2) stealth scanning (SYN scanning හෝ half-open scanning කියලත් කියනව)
3) zombie scanning
මෙයින් connect scanning සහ stealth scanning ඔයාලට පහසුවෙන්ම තේරුම් ගන්න පුළුවන්. නමුත් zombie scanning එක ටිකක් විතර තේරුම් ගන්න අමරුවෙනවා. අපි මේ පාඩම් මාලාවෙ ඉදිරියට යනවිට එක අවස්ථාවක් එනව ඔයාලට ඒක තේරුම් ගන්න පුළුවන්. මම එතකොට ඔයාලට ඒක කියල දෙන්නම්.
අපි මේ ක්රම තුන සිදුකරන ආකාර සියල්ල දැනගෙන ඉන්න ඕන. මම ඔයාලට සරළව කියන්නම් මොනවද මේ Network Scanning ආකාර තුනෙන් වෙන්නෙ කියල.
අපි මේකට connect scanning කියල කියන්නෙ. UNIX sockets programming වලදී connect() කියන system call එක යොදාගෙන තමයි remote TCP කනෙක්ෂන් එකක් ආරම්බ කරන්නෙ.
connect scanning ක්රමයෙන් අපි Network Scanning එකක් සිදු කලවිට අපේ target (server හෝ device) එකට පුළුවන් කමක් තිබෙනව Scanning එක සිදුකල තැනැත්තාගේ විස්තර සොයාගන්න. අපි හිතමු ඔයාල ශ්රී ලංකාවේ Cyber defence team එකේ වැඩ කරනව නම් මේ ක්රමය හරියන්නෑ. මොකද අපේ සතුරු රටවල් වල ඉන්න teams දැනගන්නව අපි එයාලව scan කරනව කියල.
දැන් ඔයාල හිතනව ඇති අපිට මොන Cyber defence ද කියල. හරි කමක් නෑ අනාගතේ පහළවන ආණ්ඩුවකින් Cyber defence unit එකක් පටන්ගත්ත දවසට CV එකක් දාන්න. දැන්ම ඉගෙන ගෙන ඉන්න හොදේ 
මේ connect scanning එකේදි scanning එක සිදුවන්නෙ TCP connect() method (TCP 3-way handshake) එක මගින්. එනිසා එය සිදුකල පුද්ගලයා සොයා ගන්න පුළුවන් වෙලා තියෙන්නෙ.
මේ ගැන පොඩ්ඩක් පැහැදිලි කරනවානම්. මට මෙහෙම කියන්න පුළුවන්. ඔයාල දැනටමත් දන්නවා ඇති TCP 3-way handshake එක ගැන. කමක් නෑ මම පොඩ්ඩක් මතක් කරල දෙන්නම්. අපි nmap රන් කරන PC එක client ලෙසත් target එක server එක ලෙසත් සලකමු. මුලින්ම client තමයි වැඩේ පටන් ගන්නෙ.
1) මෙහිදී මුලින්ම client ඉල්ලීමක් කරනව server එකෙන් TCP connection එකක් ඇතිකරගන්න. එහිදී client විසින් server එකේ තෝරාගත් port එකට යවනව SYN (Synchronize Sequence Number) flag සෙට් කරපු TCP packet එකක්.
2) දෙවනුව server එක client කරන ලද ඉල්ලීම පිළිගෙන ඉන් අනතුරුව client වෙත යවනව SYN සහ ACK (Acknowledge) කියන flags දෙක සෙට් කරපු TCP packet එකක්.
3) තෙවෙනුව SYN/ACK packet එක client ලැබුනට පසු. client විසින් ACK packet එක server වෙතට යවනව.
මෙලෙස ACK packet එක server එකට ලැබුන පසු පමණයි connection එක ආරම්බ වෙන්නෙ.
connect scanning ක්රමයේදී nmap යවන ලද SYN packet එකකට ප්රතිචාරයක් ලෙස SYN/ACK ලැබුනේ නම් එයින් අදහස් කරන්නේ අදාල port එක open කියයි.
ප්රතිචාරයක් නොලද නම් අදහස් වන්නේ port එක closed කියා.
නමුත් මෙලෙස 3-way handshake සිදුවෙන විට. TCP connection එකක් ඇතිවීමේ ක්රියාවලිය සම්පුර්ණ වීමක් සිදුවන නිසා System එකට පුළුවන් කමක් ලැබෙනව එය හා සම්බන්ද වෙන පාර්ශවයන්ගේ තොරතුරු firewall හෝ server logs වල තැම්පත් කරගන්න.
දැන් බලමු stealth scanning ගැන. සරළව කියනවනම් අපි මේ ක්රමය බාවිතා කලවිට scan එක කරපු පුද්ගලයා ගැන විස්තර සොයන එක ලේසි නෑ. stealth scanning එකේදී වෙන්නේ මම කලින් සදහන්කල TCP connection එකක් ඇතිවෙන විට සිදුවෙන 3-way handshake එක සම්පුර්ණ වීමට නොදී 3 වන පියවර ලෙස RST flag එක සෙට් කරපු TCP packet එකක් server එක වෙතට යවනව. මෙහිදී client විසින් server එක වෙත තුන්වන පියවරේ ඇරිය යුතු ACK flag එක සෙට් කරපු TCP packet එක යැවීමක් සිදු නොකරයි. එනම් TCP connection එකක් ඇති වන ක්රියාවලිය සම්පුර්ණ වෙන් නෑ. එක නිසා අපි මේකට half-open scanning කියලත් කියනව.
මම දැන් zombie scanning එක ගැන අද කියන්නේ නෑ, දැනට එහෙම එකක් තියෙනව කියල විතරක් මතක තියාගන්න.
අපි දැන් බලමු කොහොමද මේ connect scanning සහ stealth scanning සිදුකරන්නෙ කොහොමද කියල.
මුලින්ම බලමු connect scanning සිදු කරන ආකාරය. අපි මෙහිදී -sT කියන option එක බවිත කරල තමයි වැඩේ කරහන්නෙ. ඊට අමතරව nmap කමාන්ඩ් එක root privileges නොමැතිව රන් කරන අවස්ථාවේදී nmap හි පෙරනිමි (by default) ලෙස scan කිරීම සිදුවනුයේ connect scanning ආකාරයටයි.
හොදින් මතක තියාගන්න -sT කියන option එක මගින් scan කරන්නෙ TCP ports පමණයි. අද පාඩමේ අවසාන කොටසින් TCP හා UDP එකවර scan කරන ආකාරය පෙන්වන්නම්.
ට්රයි nmap -sT 127.0.0.1
අපිට සියලුම ports ටික scan කරගැනීමට අවශ්ය නම් අපිට එය මෙලෙස සිදු කරගැනීමට පුළුවන්.
ට්රයි nmap -sT 127.0.0.1 -p 1-65535 හෝ nmap -sT 127.0.0.1 -p -
ට්රයි nmap -sT 127.0.0.1 -p 22
ට්රයි nmap -sT 127.0.0.1 -p 22,80
ට්රයි nmap -sT 127.0.0.1 -p 22-5000
ට්රයි nmap -sT -sV 127.0.0.1 -p 22,80
ට්රයි nmap -sT -sV -O 127.0.0.1 -p 22,80
ට්රයි sudo nmap -sT -sV -O 127.0.0.1 -p 22,80
මම ඔයාලට මුලින් සදහන් නොකලත් මෙය හොදින් මතකයේ රදවා ගන්න. අපි root privileges සහිතව -sT කියන option එක නොයොදා nmap කමාන්ඩ් එක රන් කරනවිට nmap පෙරනිමි (by default) ලෙස scan කරනුයේ stealth scanning ආකාරයටයි.
අපිට එය මේ විදියටත් විස්තර කරන්න පුළුවන්. තවද -sS කියන option එක යොදන විට ද scan වීම සිදුවන්නෙ stealth scanning ආකාරයටයි. නමුත් -sS බාවිතා කිරීමට අපිට root privileges තිබිය යුතුයි. අපිට මේ ආකාරයටත් කියන්න පුළුවන්. අපිට root privileges ඇතිවිට stealth scanning එකක් සිදුකිරීමට -sS කියන option එක nmap සමග යෙදීම අනිවාර්ය නොවේ. මක්නිසාද යත් root privileges ඇතිවිට nmap ගේ පෙරනිමි scanning ආකාරය වන්නේ stealth scanning ආකාරය වීම නිසා.
ට්රයි sudo nmap 127.0.0.1 -p 1-80
අද දවසේ අවසාන උදහරනය් ලෙස TCP ports හා UDP ports එකවර scan කරන ආකාරය බලමු. හොදින් මතක තියාගන්න UDP port scan කිරීමට අවශ්ය නම් අපිට root privileges තිබිය යුතුයි.
ට්රයි nmap -sT -sU 127.0.0.1 -p 1-80
nmap තුන්වන කොටසින් හමුවෙමු.
ස්තුතියි.
DevOps : සිකියුරිටි 1 - Network Scanning - nmap & අපි 2
අවවාදයයි!!! පෙර ලිකිත අවසරයකින් තොරව. තමාට හිමිකමක් නොමැති කිසියම් දෙයකට ප්රවේශ වීම, පරිහරණය කිරීම. හෝ එසේ කීරීමට උත්සාහ කිරීම ඔබ ජිවත් වන රටේ පවතින නීතිය අනුව වරදක් විය හැක. යම් ලෙසකින් ඔබ අතින් එවැනි වරදක් සිදුවුවහොත් එහි අනිසි ප්රථිපල ඔබ විසින්ම විද ගත යුතුය. මෙම පාඩම් මාලාවේ අත්හදා බැලීම් සියල්ල ඔබට බලපාන නීතිමය රාමුව තුල පමණක් සිදු කරනමෙන් ඉතා කාරුණිකව මම ඉල්ලා සිටිමි.
මුලින්ම කියන්න ඕන අපි මේ දේවල් ඉගෙන ගන්න ඕන අපේම හොදට මිස් අන් යට කරදරයක් කරන්න නොවේ. අපි මේ කරුණු ඉගෙන ගත් විට අපිට හැකියාව ලැබෙනව අපේ servers ටික හෝ අපි සේවය කරන ආයතනයට අයත් servers ටික Hackers ලාගෙන් ආරක්ෂා කරගන්න. ඔයාලට පුළුවන් මේ කියල දෙන දේවල් වලින් ඔයාලගෙ සිස්ටම්ස් කොතරම් දුරට ආරක්ෂිතද කියල තමාටම බලාගන්න. ලිකිත අවසරයකින් තොරව අන් අයගේ සිස්ටම්ස් කොතරම් ආරක්ෂිතද කියල කිසිම විටක බලන්න එපා.
අපි කලින් පාඩමෙන් කතා කර කොහොමද අපි version scan, ping scan සහ nmap ගෙ result එක file එකකට save කරන ආකාරය ([font=Roboto, Helvetica Neue, Helvetica, Arial, sans-serif]Logging scans[/font]). අපි අද පාඩමෙන් ටිකක් සංකීර්ණ කරුණු කිහිපයක් සහ nmap බාවිතා කරන ආකාර කිහිපයක් ඉගෙන ගනිමු.
පාඩම ඉදිරියට ගෙනියන්න නම් අපි තව පොඩි කරුණු කිහිපයක් දැනගෙන ඉන්න එක අපිට ලොකු වාසියක් වෙනව. මම ඒක නිසා මුලින්ම ඒ කරුණු ටික කතාකරල ඉන්නම්.
අපි සිදුකරන Network Scanning මූලික ආකාර තුනකට වර්ග කරන්න පුළුවන්. මෙන්න මේ විදියට
1) connect scanning
2) stealth scanning (SYN scanning හෝ half-open scanning කියලත් කියනව)
3) zombie scanning
මෙයින් connect scanning සහ stealth scanning ඔයාලට පහසුවෙන්ම තේරුම් ගන්න පුළුවන්. නමුත් zombie scanning එක ටිකක් විතර තේරුම් ගන්න අමරුවෙනවා. අපි මේ පාඩම් මාලාවෙ ඉදිරියට යනවිට එක අවස්ථාවක් එනව ඔයාලට ඒක තේරුම් ගන්න පුළුවන්. මම එතකොට ඔයාලට ඒක කියල දෙන්නම්.
අපි මේ ක්රම තුන සිදුකරන ආකාර සියල්ල දැනගෙන ඉන්න ඕන. මම ඔයාලට සරළව කියන්නම් මොනවද මේ Network Scanning ආකාර තුනෙන් වෙන්නෙ කියල.
අපි මේකට connect scanning කියල කියන්නෙ. UNIX sockets programming වලදී connect() කියන system call එක යොදාගෙන තමයි remote TCP කනෙක්ෂන් එකක් ආරම්බ කරන්නෙ.
connect scanning ක්රමයෙන් අපි Network Scanning එකක් සිදු කලවිට අපේ target (server හෝ device) එකට පුළුවන් කමක් තිබෙනව Scanning එක සිදුකල තැනැත්තාගේ විස්තර සොයාගන්න. අපි හිතමු ඔයාල ශ්රී ලංකාවේ Cyber defence team එකේ වැඩ කරනව නම් මේ ක්රමය හරියන්නෑ. මොකද අපේ සතුරු රටවල් වල ඉන්න teams දැනගන්නව අපි එයාලව scan කරනව කියල.
දැන් ඔයාල හිතනව ඇති අපිට මොන Cyber defence ද කියල. හරි කමක් නෑ අනාගතේ පහළවන ආණ්ඩුවකින් Cyber defence unit එකක් පටන්ගත්ත දවසට CV එකක් දාන්න. දැන්ම ඉගෙන ගෙන ඉන්න හොදේ 
මේ connect scanning එකේදි scanning එක සිදුවන්නෙ TCP connect() method (TCP 3-way handshake) එක මගින්. එනිසා එය සිදුකල පුද්ගලයා සොයා ගන්න පුළුවන් වෙලා තියෙන්නෙ.
මේ ගැන පොඩ්ඩක් පැහැදිලි කරනවානම්. මට මෙහෙම කියන්න පුළුවන්. ඔයාල දැනටමත් දන්නවා ඇති TCP 3-way handshake එක ගැන. කමක් නෑ මම පොඩ්ඩක් මතක් කරල දෙන්නම්. අපි nmap රන් කරන PC එක client ලෙසත් target එක server එක ලෙසත් සලකමු. මුලින්ම client තමයි වැඩේ පටන් ගන්නෙ.
1) මෙහිදී මුලින්ම client ඉල්ලීමක් කරනව server එකෙන් TCP connection එකක් ඇතිකරගන්න. එහිදී client විසින් server එකේ තෝරාගත් port එකට යවනව SYN (Synchronize Sequence Number) flag සෙට් කරපු TCP packet එකක්.
2) දෙවනුව server එක client කරන ලද ඉල්ලීම පිළිගෙන ඉන් අනතුරුව client වෙත යවනව SYN සහ ACK (Acknowledge) කියන flags දෙක සෙට් කරපු TCP packet එකක්.
3) තෙවෙනුව SYN/ACK packet එක client ලැබුනට පසු. client විසින් ACK packet එක server වෙතට යවනව.
මෙලෙස ACK packet එක server එකට ලැබුන පසු පමණයි connection එක ආරම්බ වෙන්නෙ.
connect scanning ක්රමයේදී nmap යවන ලද SYN packet එකකට ප්රතිචාරයක් ලෙස SYN/ACK ලැබුනේ නම් එයින් අදහස් කරන්නේ අදාල port එක open කියයි.
ප්රතිචාරයක් නොලද නම් අදහස් වන්නේ port එක closed කියා.
නමුත් මෙලෙස 3-way handshake සිදුවෙන විට. TCP connection එකක් ඇතිවීමේ ක්රියාවලිය සම්පුර්ණ වීමක් සිදුවන නිසා System එකට පුළුවන් කමක් ලැබෙනව එය හා සම්බන්ද වෙන පාර්ශවයන්ගේ තොරතුරු firewall හෝ server logs වල තැම්පත් කරගන්න.
දැන් බලමු stealth scanning ගැන. සරළව කියනවනම් අපි මේ ක්රමය බාවිතා කලවිට scan එක කරපු පුද්ගලයා ගැන විස්තර සොයන එක ලේසි නෑ. stealth scanning එකේදී වෙන්නේ මම කලින් සදහන්කල TCP connection එකක් ඇතිවෙන විට සිදුවෙන 3-way handshake එක සම්පුර්ණ වීමට නොදී 3 වන පියවර ලෙස RST flag එක සෙට් කරපු TCP packet එකක් server එක වෙතට යවනව. මෙහිදී client විසින් server එක වෙත තුන්වන පියවරේ ඇරිය යුතු ACK flag එක සෙට් කරපු TCP packet එක යැවීමක් සිදු නොකරයි. එනම් TCP connection එකක් ඇති වන ක්රියාවලිය සම්පුර්ණ වෙන් නෑ. එක නිසා අපි මේකට half-open scanning කියලත් කියනව.
මම දැන් zombie scanning එක ගැන අද කියන්නේ නෑ, දැනට එහෙම එකක් තියෙනව කියල විතරක් මතක තියාගන්න.
අපි දැන් බලමු කොහොමද මේ connect scanning සහ stealth scanning සිදුකරන්නෙ කොහොමද කියල.
මුලින්ම බලමු connect scanning සිදු කරන ආකාරය. අපි මෙහිදී -sT කියන option එක බවිත කරල තමයි වැඩේ කරහන්නෙ. ඊට අමතරව nmap කමාන්ඩ් එක root privileges නොමැතිව රන් කරන අවස්ථාවේදී nmap හි පෙරනිමි (by default) ලෙස scan කිරීම සිදුවනුයේ connect scanning ආකාරයටයි.
හොදින් මතක තියාගන්න -sT කියන option එක මගින් scan කරන්නෙ TCP ports පමණයි. අද පාඩමේ අවසාන කොටසින් TCP හා UDP එකවර scan කරන ආකාරය පෙන්වන්නම්.
ට්රයි nmap -sT 127.0.0.1
අපි මේ ආකාරයට nmap රන් කරනවිට nmap මගින් scan කිරීම සිදුකරන්නෙ පෙරනිමි ලෙස සකසන ලද common ports 1000 කට පමණි.nix@Dell ~ $ nmap -sT 127.0.0.1
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 17:33 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000061s latency).
Not shown: 996 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
3306/tcp open mysql
7000/tcp open afs3-fileserver
Nmap done: 1 IP address (1 host up) scanned in 0.04 seconds
nix@Dell ~ $
අපිට සියලුම ports ටික scan කරගැනීමට අවශ්ය නම් අපිට එය මෙලෙස සිදු කරගැනීමට පුළුවන්.
ට්රයි nmap -sT 127.0.0.1 -p 1-65535 හෝ nmap -sT 127.0.0.1 -p -
අපිට port 22 පමණක් scan කරගැනීමට අවශ්ය විට මෙලෙස එය සිදුකරගන්න පුළුවන්.nix@Dell ~ $ nmap -sT 127.0.0.1 -p 1-65535
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 20:28 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00010s latency).
Not shown: 65527 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
3306/tcp open mysql
7000/tcp open afs3-fileserver
7199/tcp open unknown
8118/tcp open privoxy
9042/tcp open unknown
43208/tcp open unknown
Nmap done: 1 IP address (1 host up) scanned in 0.98 seconds
nix@Dell ~ $
ට්රයි nmap -sT 127.0.0.1 -p 22
මේ ආකාරයට port 22 හා port 80 එකවර scan කරගන්න පුළුවන්.nix@Dell ~ $ nmap -sT 127.0.0.1 -p 22
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 17:33 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00011s latency).
PORT STATE SERVICE
22/tcp open ssh
Nmap done: 1 IP address (1 host up) scanned in 0.03 seconds
nix@Dell ~ $
ට්රයි nmap -sT 127.0.0.1 -p 22,80
දැන් අපි බලමු port 22 සිට 5000 තිබෙනnix@Dell ~ $ nmap -sT 127.0.0.1 -p 22,80
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 17:33 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000098s latency).
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
Nmap done: 1 IP address (1 host up) scanned in 0.03 seconds
nix@Dell ~ $
ට්රයි nmap -sT 127.0.0.1 -p 22-5000
අපි දැන් බලමු connect scan මගින් version scan එක්ක කරන ආකාරය.nix@Dell ~ $ nmap -sT 127.0.0.1 -p 22-5000
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 17:54 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000057s latency).
Not shown: 4976 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
3306/tcp open mysql
Nmap done: 1 IP address (1 host up) scanned in 0.09 seconds
nix@Dell ~ $
ට්රයි nmap -sT -sV 127.0.0.1 -p 22,80
ඊළගට අපි බලමු connect scan මගින් version scan එකක් සමග OS scan එකක් සිදු කරන ආකාරය.nix@Dell ~ $ nmap -sT -sV 127.0.0.1 -p 22,80
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 17:33 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000093s latency).
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)
80/tcp open http nginx 1.10.3 (Ubuntu)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 6.77 seconds
nix@Dell ~ $
ට්රයි nmap -sT -sV -O 127.0.0.1 -p 22,80
හ්ම් අපිට -O කියන option එක බාවිතා කරන්න නම් root privileges අපිට තියෙන්න ඕන. දැන් අපි sudo පාරක් දාල වැඩේ කරමු.nix@Dell ~ $ nmap -sT -sV -O 127.0.0.1 -p 22,80
TCP/IP fingerprinting (for OS scan) requires root privileges.
QUITTING!
nix@Dell ~ $
ට්රයි sudo nmap -sT -sV -O 127.0.0.1 -p 22,80
අපිට දැන් හොද අවබෝදයක් තියෙනවා connect scanning එකක් කරන ආකාරය පිලිබදව දැන් අපි ඉගෙන ගනිමු stealth scanning කරන අයුරු.nix@Dell ~ $ sudo nmap -sT -sV -O 127.0.0.1 -p 22,80
[sudo] password for nix:
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 17:34 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00012s latency).
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)
80/tcp open http nginx 1.10.3 (Ubuntu)
Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port
Device type: general purpose
Running: Linux 3.X
OS CPE: cpe:/o:linux:linux_kernel:3
OS details: Linux 3.12 - 3.19, Linux 3.8 - 3.19
Network Distance: 0 hops
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
OS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 9.11 seconds
nix@Dell ~ $
මම ඔයාලට මුලින් සදහන් නොකලත් මෙය හොදින් මතකයේ රදවා ගන්න. අපි root privileges සහිතව -sT කියන option එක නොයොදා nmap කමාන්ඩ් එක රන් කරනවිට nmap පෙරනිමි (by default) ලෙස scan කරනුයේ stealth scanning ආකාරයටයි.
අපිට එය මේ විදියටත් විස්තර කරන්න පුළුවන්. තවද -sS කියන option එක යොදන විට ද scan වීම සිදුවන්නෙ stealth scanning ආකාරයටයි. නමුත් -sS බාවිතා කිරීමට අපිට root privileges තිබිය යුතුයි. අපිට මේ ආකාරයටත් කියන්න පුළුවන්. අපිට root privileges ඇතිවිට stealth scanning එකක් සිදුකිරීමට -sS කියන option එක nmap සමග යෙදීම අනිවාර්ය නොවේ. මක්නිසාද යත් root privileges ඇතිවිට nmap ගේ පෙරනිමි scanning ආකාරය වන්නේ stealth scanning ආකාරය වීම නිසා.
ට්රයි sudo nmap 127.0.0.1 -p 1-80
ට්රයි sudo nmap -sS 127.0.0.1 -p 1-80nix@Dell ~ $ sudo nmap 127.0.0.1 -p 1-80
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 22:01 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000017s latency).
Not shown: 78 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
Nmap done: 1 IP address (1 host up) scanned in 1.59 seconds
nix@Dell ~ $
දැක්ක නේද ඉහත අවස්ථා දෙකේදීම අපිට ලැබුනෙ එකම ප්රතිපලය කියල.nix@Dell ~ $ sudo nmap -sS 127.0.0.1 -p 1-80
[sudo] password for nix:
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 21:49 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000024s latency).
Not shown: 78 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
Nmap done: 1 IP address (1 host up) scanned in 1.58 seconds
nix@Dell ~ $
අද දවසේ අවසාන උදහරනය් ලෙස TCP ports හා UDP ports එකවර scan කරන ආකාරය බලමු. හොදින් මතක තියාගන්න UDP port scan කිරීමට අවශ්ය නම් අපිට root privileges තිබිය යුතුයි.
ට්රයි nmap -sT -sU 127.0.0.1 -p 1-80
ට්රයි sudo nmap -sT -sU 127.0.0.1 -p 1-80nix@Dell ~ $ nmap -sT -sU 127.0.0.1 -p 1-80
You requested a scan type which requires root privileges.
QUITTING!
nix@Dell ~ $
ට්රයි sudo nmap -sT -sU 127.0.0.1 -p U:68,T:22nix@Dell ~ $ sudo nmap -sT -sU 127.0.0.1 -p 1-80
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 22:27 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00012s latency).
Not shown: 157 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
68/udp open|filtered dhcpc
Nmap done: 1 IP address (1 host up) scanned in 1.59 seconds
nix@Dell ~ $
අපිට ඉහත ආකාරයට UDP port 68 සහ TCP port 22 පමණක් scan කරගැනීමට පුළුවන්.nix@Dell ~ $ sudo nmap -sT -sU 127.0.0.1 -p U:68,T:22
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-12 22:32 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00015s latency).
PORT STATE SERVICE
22/tcp open ssh
68/udp open|filtered dhcpc
Nmap done: 1 IP address (1 host up) scanned in 2.10 seconds
nix@Dell ~ $
nmap තුන්වන කොටසින් හමුවෙමු.
ස්තුතියි.
Last edited:

