昨天碰到一個(gè)加拿大vps服務(wù)器上的網(wǎng)站能ping網(wǎng)址,就是打不開(kāi)網(wǎng)站,還禁止ping了,那就用到下面的命令了
問(wèn)題
一般的主機(jī)運(yùn)維同學(xué)會(huì)禁止ping,那應(yīng)該改如何監(jiān)測(cè)遠(yuǎn)程主機(jī)的狀態(tài)呢?ping不能用,那今天使用nmap是對(duì)ping的替代(太小看nmap了)。
思路
由于服務(wù)器不讓使用ping來(lái)檢查服務(wù)器網(wǎng)絡(luò)是否通,這里只使用nmap的主機(jī)發(fā)現(xiàn)和端口掃描兩種小技巧(嗯,nmap還有很多技能)。
步驟
安裝nmap
nmaop的安裝
,我們?cè)谥暗奈恼轮幸呀?jīng)介紹了,這里不在贅述,飛機(jī)過(guò)去
檢查主機(jī)是否在線(Ping掃描)
nmap -sn -Pn -v 192.168.1.1
檢查指端端口是否打開(kāi)
nmap -Pn -v 192.168.1.1 -p 80
nmap典型使用
# 全面進(jìn)攻性掃描(包括各種主機(jī)發(fā)現(xiàn)、端口掃描、版本掃描、OS掃描及默認(rèn)腳本掃描) nmap -A -v target_ip # Ping掃描 nmap -sn -v target_ip # 快速端口掃描 nmap -F -v target_ip # 版本掃描 nmap -sV -v target_ip # 操作系統(tǒng)掃描 nmap -O -v target_ip
nmap的使用示例
感受
下次如果遇到不能ping就用nmap(也可以使用nping),nmap好強(qiáng)大。netcat使用它的-t
參數(shù),就可以像telnet進(jìn)行遠(yuǎn)程訪問(wèn)了。好的,以后就用nmap和telnet了。
其實(shí),nmap,netcat,nping都在同一組織的,都是屬于這個(gè)網(wǎng)站的https://nmap.org/。