TGViewer
| کانال امنیت و شبکه | | کانال امنیت و شبکه | @developixnetwork · 3.44K subscribers
Post #127 1.47K
وقتی حرف از امنیت شبکه میاد، یکی از اولین ابزارهایی که تقریباً همه سراغش می‌رن، Nmap هست. یه ابزار سبک، قدرتمند و کاملاً رایگان که اگر درست استفاده بشه، نصف راه Vulnerability Assessment رو رفتی ✔️

اینجا یه سناریوی واقعی رو در نظر بگیر: روی یه سرور تازه‌راه‌اندازی‌شده دسترسی گرفتی و می‌خوای مطمئن بشی فقط همون سرویس‌هایی باز هستن که واقعاً لازم داری. قبل از این‌که یه Attacker برات اسکن بزنه، خودت با Nmap این کار رو می‌کنی 😄

منبع اصلی آموزش که این نکات ازش الهام گرفته شده:
nmap.org/book/man.html

۱️⃣ اسکن سریع پورت‌های مهم
برای شروع، معمولاً همین که بدونی روی Target چه پورت‌های معروفی بازه، کلی کمک می‌کنه:
nmap -Pn -sS -F 192.168.1.10

🔸 -Pn: از Ping اولیه رد می‌شه (مواقعی که ICMP بسته شده).
🔸 -sS: TCP SYN scan؛ هم سریع‌تره هم کم‌سر و صدا‌تر از Connect Scan.
🔸 -F: فقط پورت‌های معروف (Top Ports) رو اسکن می‌کنه، برای یه چک سریع عالیه.

۲️⃣ فهمیدن دقیق سرویس‌ها و نسخه‌ها
فقط دونستن «پورت 80 بازه» کافی نیست. این‌که اون پشت Apache هست یا Nginx و چه نسخه‌ای، برای Exploit و Patch خیلی مهمه:
nmap -sV 192.168.1.10

🔹 اینجا -sV تلاش می‌کنه نوع و Version سرویس‌ها رو تشخیص بده؛ مثلاً:
Apache httpd 2.4.57

۳️⃣ اسکن با اسکریپت‌های امنیتی Nmap (NSE)
Nmap یه موتور اسکریپت‌نویسی قوی به اسم NSE داره که کلی اسکریپت آماده برای Security داره. مثلاً برای پیدا کردن ضعف‌های HTTP:
nmap --script http-vuln* -p80,443 192.168.1.10

🔸 با این کار کلی چک امنیتی مرتبط با HTTP انجام می‌شه (وابسته به اسکریپت‌ها و Database موجود).

۴️⃣ اسکن Stealth روی کل یک Subnet
وقتی روی شبکه داخلی هستی و می‌خوای سریعاً ببینی چه سیستم‌هایی چه پورت‌هایی دارن:
nmap -sS -T2 192.168.1.0/24

🔹 -T2: سرعت متوسط و نسبتاً آروم، که کمتر جلب توجه کنه و همزمان شبکه رو هم خفه نکنه.

۵️⃣ چند نکته مهم و حرفه‌ای 🧠
• همیشه روی سیستم خودت و سیستم‌هایی که اجازه کتبی/رسمی داری اسکن انجام بده؛ هر چیز دیگه‌ای می‌تونه وارد حریم قانونی بشه.
• بعد از هر اسکن، لیست پورت‌های باز رو با Policy سازمان یا Best Practiceها (مثلاً NIST یا CIS Benchmarks) مقایسه کن.
• برای سرویس‌هایی که لازم نیست، سرویس رو ببند یا پشت Firewall محدودش کن؛ Nmap فقط «وضعیت فعلی» رو نشون می‌ده، Fix دست خودته 🔧

اسکن‌های کوچیک ولی منظم با Nmap کمک می‌کنه قبل از مهاجم‌ها، از وضعیت شبکه‌ات خبر داشته باشی. دفعه بعد که روی یه سرور تازه Login شدی، یکی از این Commandها رو امتحان کن و نتیجه‌اش رو یادداشت کن؛ کم‌کم یه تصویر دقیق از شبکه‌ات تو ذهنت شکل می‌گیره 🚀

🔖 #Security #امنیت #Nmap #Network_Security #Linux #Vulnerability_Assessment #Pentest #امنیت_شبکه #اسکن_پورت #NSE

👤 Developix

💎 Channel: @DevelopixNetwork
  • 🔥 2
  • ❤ 1
More from @developixnetwork
  1. Oct 5, 2026اجرای امن ping؛ ورودی کاربر را فرمان نکن 🔐 وقتی برای ابزار مانیتورینگ یا عیب‌یابی شبکه، آ…
  2. Sep 30, 2026مبانی IP Addressing - مک آدرس MAC Address درک مفاهیم پایه‌ای آدرس‌دهی در شبکه یکی از اساسی…
  3. Sep 20, 2026مبانی IP Addressing - مفاهیم در این ویدئو به بررسی مفاهیم بنیادین آدرس‌دهی آی‌پی یا همان I…
  4. Sep 20, 2026‏🎯 جداکردن ترافیک کاربران با VLAN برای امنیت بیشتر یکی از ساده‌ترین کارهای بالا بردن…
  5. Sep 19, 2026🔥 پروژه: ‏FRRouting سوئیت پروتکل مسیریابی این روزها برای لاب‌های پیشرفته شبکه و تست س…
  6. Sep 10, 2026مبانی IP Addressing - معرفی دوره در این پلی‌لیست با مفاهیم پایه و کاربردی IP Addressing در…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →