Start·Terminal-Befehle

nmap

Netzwerk

Aufruf

nmap [-sV] -p <ports> <target>

Tastet einen Host ab, welche Ports antworten; `-sS` und `-O` brauchen root, und das Scannen einer fremden Maschine wird in deren Protokollen als Angriff vermerkt und ist in manchen Landern strafbar — bleiben Sie also im eigenen Netz.

Häufige Optionen

OptionBedeutung
-p 22,80,443 / -p-Specific ports / all 65535 of them.
--top-ports 100The hundred most common ports, a good first pass.
-sSSYN scan: fast and quiet, but needs root.
-sTFull TCP connect scan, the fallback when you are not root.
-sVAsk each open port what software and version it is.
-snHost discovery only, no port scan.
-PnAssume the host is up, for targets that ignore ping.
-oN <file> / -oX <file>Save plain-text / XML output.

Beispiele

nmap -p 22,80,443 192.168.1.10

Check three ports on one machine.

nmap -sn 192.168.1.0/24

List which addresses on the LAN are answering.

sudo nmap -sS -sV --top-ports 100 10.0.0.5

Fast scan with service detection.

Wenn eine Verbindung scheitert, grenzen diese ein, wie weit sie kam — Name löst nicht auf, keine Route, oder der Port ist zu.

So liest man das

  • Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
  • Drei Punkte … heißen: mehrere sind erlaubt.
  • Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.

Häufige Fragen

Q. Was macht nmap?

Tastet einen Host ab, welche Ports antworten; `-sS` und `-O` brauchen root, und das Scannen einer fremden Maschine wird in deren Protokollen als Angriff vermerkt und ist in manchen Landern strafbar — bleiben Sie also im eigenen Netz.

Q. Wie gibt man ihn ein?

nmap [-sV] -p <ports> <target> — eckige Klammern markieren, was wegfallen darf.

Q. Wie viele Optionen lohnen sich?

Hier stehen 8; die vollständige Liste steht in man nmap. Der Befehl gehört zu Netzwerk.

Verwandte Befehle

man-Seite: man nmap