使用Nmap为你的Windows网络找漏洞的图文分析_安全设置

可以这样说,如果你的网络存有漏洞,或者说你的防火墙有漏洞,或者说你的服务器开着不该开放的端口,那你的网络面临着被攻击、被损害的风险。

先下手为强。为防止别人毁掉自己的网络,先对自己“狠”一点。我们可以用黑客们采用的方法先测试一下自己的系统。

工欲善其事,必先利其器。应该选择什么工具呢?这里我们推荐Nmap。Nmap是一个免费的开源实用程序,它可以对网络进行探查和安全审核。

许多网络管理人员还发现它对于网络的设备调查、管理服务升级计划、监视主机或服务的正常运行时间。Nmap使用IP数据包来决定有哪些主机在网络中是可用的,这些主机正提供的服务有哪些,它们运行的操作系统是什么,使用了哪些类型的过滤器或防火墙,当然还有许多其它的特性。其设计目的是能够快速地扫描大型网络,不过对于一些独立的主机它工作起来也是游刃有余。Nmap可以运行在所有主要的计算机操作系统上,并且支持控制台和图形两种版本。

Windows支持

Nmap运行在Windows 2000及Windows XP平台上,不能在Windows 98 、ME、CE等系统上运行。

设置扫描

Nmap容许多种扫描选项。它对网络中被检测到的主机,按照选择的扫描选项和显示节点进行探查。

我们可以建立一个需要扫描的范围,如此一来就不需要再键入大量的IP地址和主机名了。

扫描某范围的IP地址

可以扫描单台主机或一个范围内的主机,扫描时可以根据主机名,也可以根据IP地址。例如,需要扫描从192.168.1.3 到192.168.1.9范围内的所有主机,就应该键入:192.168.1.3-9,如图:

498)this.style.width=498;">

单击“scan”进行扫描。

在扫描时,你还可以用“*”替换掉IP地址中的任何一部分。

如192.168.1.*(等同于192.168.1.1-255)

如果要扫描一个更大的范围内的主机,可以输入:

192.168.1,2,3.*

这就会扫描192.168.1.0,192.168.2.0,192.168.3.0三个网络中的所有地址。

要扫描更大的网络,可以输入:192.168.*.*

如果要设置网络扫描的不同配置文件,可以单击“profile”后的下拉列表,从中选择“operating system detection”、“quick scan”等选项,从而对网络主机进行不同方面的扫描。

Nmap检查主机上开放的端口

下面我们看看如何为网络主机扫描开放的端口:

如图在“target”后的文本框内,输入“192.168.1.12”,从“profile”后的下拉列表中选择“Intense Scan”,单击“Scan”。过一会儿,就会看到如下的窗口:(注意到我们选中的信息了吗?)

498)this.style.width=498;">

此图中选中的信息即为被扫描主机所开放的端口,作为管理员应该检查这些端口所对应的服务是否确实需要。

时间: 2024-10-30 00:40:52

使用Nmap为你的Windows网络找漏洞的图文分析_安全设置的相关文章

通过关闭10种服务 提高Windows XP系统安全性的图文教程_安全设置

提高系统安全性涉及到许多方面,其中重要的一步是关闭不必要的服务.虽然微软的Windows XP不是网络操作系统,但默认情况下它拥有的不少服务是打开的.对于一位清醒的微软用户而言,关闭一些不需要的服务是一个保障安全性的重要方面. 当然,每一个Windows版本都提供了不同的服务,因此,为安全目的而在一种系统中禁用的服务可能仅适用于一个特定版本.因此本文所讨论的服务列表可能仅适用于XP的特定版本.不过,本文所讨论的内容却可以为用户检查其它系统上的服务提供指南. 1.IIS:微软的互联网信息服务(II

简析Windows Vista内置防火墙图文教程_应用技巧

早在Windows 2000系统的扩展工具包中就出现了ICF(Internet Connection Firewall)工具,通过它可以配置网络数据包的传入规则,但是在Windows 2000中这个ICF工具没有内置到系统中.因此说起Windows系统自带的防火墙要追溯到XP系统,在XP和XP SP1系统中内置了一个名为Internet Connection Firewall的组件,它提供了基本的包过滤功能,这就是系统防火墙的前身. 到了XP SP2发布后这个ICF就名正言顺地成为了Window

怎样把Windows server 2003转换成工作站系统_安全设置

随着windows server 2003的上市在即,很多人可以用上的泄漏的版本,相对于工作站系统,服务器在由 于做了更多的内核优化,所以在稳定性和安全性方面有很大的提高.但是,很多人并不是需要Server的全 部功能的,而且Server系统关闭了某些工作站系统所需要的服务,下面,我们将对如何优化windows  server 2003并转换成一个工作站系统做出一些介绍. 1.禁用配置服务器向导 由于不需要服务器设置功能,首先我们先禁止"配置你的服务器"(Manage Your Ser

ORACLE expdp备份到windows网络共享文件目录(NFS)

    对于DBA来说,数据服务器存储是永远不可消除的疼,因为存储总会时不时的不足,磁盘空间总会因种种理由不能通过加盘扩容,那么解决问题的方法就是 看有没有其他存储赋予的存储提供给数据库服务器.本文介绍windwos服务器共享网络存储目录给急需存储空间的DB服务器.     首先,要保证提供存储的windows服务器与DB服务器的网络是通的.    DB服务器ping测试到windows服务器的网络连通性:     windows存储端网络共享目录设置     1.NFS服务端为管理员添加密码(

Windows网络用户登录密码的猜解

Windows网络用户密码猜解算法的主要思想是:利用Windows提供的窗口枚举函数EnumWindows ()找到网络登录窗口.利用子窗口枚举函数EnumChildWindows ()或GetNext-DlgTabItem()和GetWindowLong()定位网络登录窗口上的各个控件.利用SendDlgItemMessage()或SetDlgItemText()来输入用户名及密码.利用SendMessage()发送"确定"消息.这样一来,就利用程序完成了整个网络登录过程.在重复这个

Windows网络工具包NETSH常见问题

NETSH是Windows网络工具包中最强大的工具之一.下面介绍NETSH在各种情况下的一些优秀用法,说明如何简化网络配置.管理和文件资料. 1:NETSH是什么? NETSH是Windows 2000和Windows Server 2003中最强大但不太为人所知的一个工具.它被默认安装,位于系统根目录的system32文件夹内 .Windows XP中同样含有NETSH工具. NETSH帮助你显示.修改.输入和输出系统网络参数的许多元素.它还能通过远程机器参数(-r)远程连接其它系统. 2:N

windows网络识别慢怎么办

  windows网络识别慢怎么办           打开开始菜单,找到控制面板,点击进去 控制面板的的"网络和Internet"分类下,选择"查看网络状态和任务"这个条目 然后点击"本地连接" 选择本地连接的"属性" 下拉,选择"Internet协议版本 4(TCP/IPv4)"这个项目,双击它 根据相关参数设置自己的IP.要注意的是,设置的ip地址要和自己的路由器ip地址在同一网段,比如192.168

Win7笔记本无线网络找不到连接Wifi热点怎么办?

  网络在我们的生活中,工作中已是必不可少的了,我们天天都需要用到它,不管做任何事都依赖着它.但最近有Win7系统用户反映,"笔记本无线网络找不到连接WiFi热点"的错误,导致上不了网.那么该如何解决呢?我们一起来看一下Win7笔记本无线网络找不到连接WiFi热点的解决方法. 操作方法如下: 1.首先我们点击Win7桌面右下角的无线网络图标,打开网络和共享中心; 2.点击左侧的"更改适配器设置"; 3.在"网络连接"窗口,如果看到网络连接里面的无

Windows网络安全审计的四部曲

什么是网络安全审计,各个专家对此都没有统一的认识.笔者认为,网络安全审计就是对企业网络安全的脆弱性进行测试.评估.分析的过程.其目的是为了在最大限度内保障企业网络与信息的安全. 虽然有时候通过防火墙.入侵检测等网络设备,可以有效提高企业网络的安全.但是,平心而论,笔者非常不赞同在安全问题上,对于硬件设备太过于依赖.因为对于硬件设备一味的依赖与迷信,往往会让用户降低安全认识.其实,笔者认为,有时候好的安全认识与健全的网络安全管理,可能比所谓的网络安全设备更加的高效.正是出于这种原因,企业网络安全管