nmap
Netzwerk
Aufruf
nmap [-sV] -p <ports> <target>Tastet einen Host ab, welche Ports antworten; `-sS` und `-O` brauchen root, und das Scannen einer fremden Maschine wird in deren Protokollen als Angriff vermerkt und ist in manchen Landern strafbar — bleiben Sie also im eigenen Netz.
Häufige Optionen
| Option | Bedeutung |
|---|---|
| -p 22,80,443 / -p- | Specific ports / all 65535 of them. |
| --top-ports 100 | The hundred most common ports, a good first pass. |
| -sS | SYN scan: fast and quiet, but needs root. |
| -sT | Full TCP connect scan, the fallback when you are not root. |
| -sV | Ask each open port what software and version it is. |
| -sn | Host discovery only, no port scan. |
| -Pn | Assume the host is up, for targets that ignore ping. |
| -oN <file> / -oX <file> | Save plain-text / XML output. |
Beispiele
nmap -p 22,80,443 192.168.1.10Check three ports on one machine.
nmap -sn 192.168.1.0/24List which addresses on the LAN are answering.
sudo nmap -sS -sV --top-ports 100 10.0.0.5Fast scan with service detection.
Wenn eine Verbindung scheitert, grenzen diese ein, wie weit sie kam — Name löst nicht auf, keine Route, oder der Port ist zu.
So liest man das
- Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
- Drei Punkte … heißen: mehrere sind erlaubt.
- Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.
Häufige Fragen
Q. Was macht nmap?
Tastet einen Host ab, welche Ports antworten; `-sS` und `-O` brauchen root, und das Scannen einer fremden Maschine wird in deren Protokollen als Angriff vermerkt und ist in manchen Landern strafbar — bleiben Sie also im eigenen Netz.
Q. Wie gibt man ihn ein?
nmap [-sV] -p <ports> <target> — eckige Klammern markieren, was wegfallen darf.
Q. Wie viele Optionen lohnen sich?
Hier stehen 8; die vollständige Liste steht in man nmap. Der Befehl gehört zu Netzwerk.
Verwandte Befehle
man-Seite: man nmap