Nmap Kullanımı
Nmap ile izinli ağlarda cihaz keşfi, açık portların belirlenmesi, servis sürümlerinin görüntülenmesi ve tarama sonuçlarının dosyaya kaydedilmesi.
1. Nmap Nedir?
Nmap, ağ üzerindeki cihazları, erişilebilir portları ve çalışan servisleri belirlemek için kullanılan açık kaynaklı bir ağ keşif aracıdır.
Sistem yöneticileri Nmap’i ağ envanteri oluşturmak, servisleri kontrol etmek ve güvenlik yapılandırmalarını doğrulamak için kullanabilir.
Tarama işlemlerini yalnızca size ait olan veya açıkça test izni verilen sistemler üzerinde gerçekleştirin.
2. Nmap Kurulumu
Kali Linux üzerinde paket listesini güncelleyin:
sudo apt update
Nmap paketini kurun:
sudo apt install nmap -y
Kurulumu doğrulamak için:
nmap --version
3. Temel Hedef Taraması
İzinli bir hedef IP adresinin yaygın portlarını taramak için:
nmap 192.168.1.10
Nmap varsayılan kullanımda en yaygın TCP portlarını kontrol eder ve portların durumunu ekranda gösterir.
4. Alan Adı Tarama
İzinli bir alan adının erişilebilir servislerini kontrol etmek için:
nmap ornek.local
Alan adı önce IP adresine çözümlenir, ardından hedef üzerindeki yaygın portlar taranır.
5. Belirli Bir Portu Tarama
Yalnızca belirli bir portu kontrol etmek için
-p seçeneği kullanılır:
nmap -p 22 192.168.1.10
Birden fazla portu kontrol etmek için:
nmap -p 22,80,443 192.168.1.10
6. Port Aralığı Tarama
Belirli bir port aralığını kontrol etmek için:
nmap -p 1-1000 192.168.1.10
Tüm TCP portlarını kontrol etmek için:
nmap -p- 192.168.1.10
Tüm portların taranması varsayılan taramaya göre daha uzun sürebilir.
7. Servis ve Sürüm Tespiti
Açık portlarda çalışan servisleri ve olası sürüm bilgilerini
görüntülemek için
-sV seçeneği kullanılır:
nmap -sV 192.168.1.10
Örnek çıktı:
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH
80/tcp open http nginx
443/tcp open https nginx
8. İşletim Sistemi Tespiti
Yetkili bir hedefin işletim sistemi hakkında tahminde bulunmak
için yönetici yetkisiyle
-O seçeneği kullanılabilir:
sudo nmap -O 192.168.1.10
Sonuçlar kesin bir kimlik tespiti değil, ağ cevaplarına göre oluşturulan bir tahmindir.
9. Yerel Ağda Cihaz Keşfi
Port taraması yapmadan yalnızca erişilebilir cihazları görmek için
-sn seçeneği kullanılır:
nmap -sn 192.168.1.0/24
Bu kullanım ağ envanteri oluşturmak ve aktif cihazları belirlemek için yararlıdır.
10. Tarama Sonuçlarını Kaydetme
Normal metin biçiminde kaydetmek için:
nmap -sV 192.168.1.10 -oN nmap-sonucu.txt
XML biçiminde kaydetmek için:
nmap -sV 192.168.1.10 -oX nmap-sonucu.xml
Tüm temel çıktı biçimlerini birlikte oluşturmak için:
nmap -sV 192.168.1.10 -oA nmap-raporu
11. Port Durumlarının Anlamı
| Durum | Açıklama |
|---|---|
| open | Port üzerinde bağlantı kabul eden bir servis bulunuyor. |
| closed | Hedef erişilebilir ancak port üzerinde aktif servis bulunmuyor. |
| filtered | Güvenlik duvarı veya ağ filtresi nedeniyle kesin sonuç alınamıyor. |
| open|filtered | Nmap portun açık mı yoksa filtrelenmiş mi olduğunu ayırt edemiyor. |
12. Temel Komut Özeti
| İşlem | Komut |
|---|---|
| Temel tarama | nmap HEDEF_IP |
| Belirli portlar |
nmap -p 22,80,443 HEDEF_IP
|
| Tüm portlar | nmap -p- HEDEF_IP |
| Servis sürümü | nmap -sV HEDEF_IP |
| İşletim sistemi tahmini |
sudo nmap -O HEDEF_IP
|
| Ağdaki cihazları keşfetme |
nmap -sn 192.168.1.0/24
|
| Sonucu metne kaydetme |
nmap HEDEF_IP -oN sonuc.txt
|
13. Sık Karşılaşılan Hatalar
Nmap komutu bulunamadı
sudo apt update
sudo apt install nmap -y
Hedef çevrimdışı görünüyor
Hedefin IP adresini, aynı ağda bulunup bulunmadığınızı ve güvenlik duvarı kurallarını kontrol edin. Bazı sistemler keşif paketlerine cevap vermeyebilir.
İşletim sistemi tespiti çalışmıyor
Komutu yönetici yetkisiyle çalıştırın ve hedef üzerinde yeterli sayıda açık veya kapalı port bulunduğundan emin olun.
14. Sonuç
Bu dokümanda Nmap kurulumu, temel hedef taraması, port seçimi, servis sürümü tespiti, ağ keşfi ve sonuçların dosyaya kaydedilmesi ele alındı.
Nmap, ağ yöneticileri için envanter oluşturma ve servislerin durumunu doğrulama çalışmalarında oldukça kullanışlıdır. Tüm taramalar yalnızca yetkili sistemlerde gerçekleştirilmelidir.