nmap 명령 - 의심스러운 동작

nmap 명령 - 의심스러운 동작

Cisco에서 Linux를 배우고 있는데 다음 명령에 대한 특정 메시지가 표시됩니다 nmap.

참고: 이 도구를 사용하여 네트워크 시스템을 공격하는 방법을 찾는다는 의혹을 피하려면 nmap 명령을 사용하기 전에 승인을 얻는 것이 좋습니다.

왜 위험한지 누가 말해 줄 수 있나요? 컴퓨터를 해킹하는 데 사용할 수 있나요 nmap?

답변1

nmap(IIRC)는 매우 유연한 도구이지만 일반적으로 원격 시스템에서 실행 중인 항목을 검색하는 데 사용됩니다. 대부분의 경우 해당 시스템의 모든 포트에 연결하고 nmap연결 시 전송된 내용을 기반으로 포트에서 실행 중인 내용을 추측하는 방식으로 수행됩니다 . 이것이 포트 스캐닝이라고 불리는 프로세스입니다.

특히 원격 호스트(또는 네트워크)가 자신의 것이 아닌 경우 포트 검색을 합법적으로 사용할 수 있는 방법이 많지 않습니다. 따라서 시스템이 포트 스캔 중임을 발견한(또는 다른 시스템의 포트 스캔에 사용됨) 많은 관리자는 누군가가 악의적인 목적으로 원격 시스템에 대한 정보를 발견하려고 시도하고 있다고 가정합니다.

따라서 귀하의 질문에 보다 직접적으로 대답하자면, nmap그 자체로는 위험하지 않으며, 다른 컴퓨터를 해킹하는 데 사용될 수도 없습니다. 그러나 컴퓨터에 침입하는 과정에는 컴퓨터의 약점이 어디에 있는지 추론하기 위해 컴퓨터에 대해 가능한 한 많은 정보를 검색하는 작업이 포함됩니다. nmap프로세스의 일부에 대해 매우 인기 있는 선택입니다. 이것이 바로 일부 네트워크/시스템 관리자가 사용자가 이를 사용하는 것을 발견하면 화를 내는 이유입니다.

관련 정보