Веб-версияОткрыть в Telegram

Постوقتی حرف از امنیت شبکه میاد، یکی از اولین ابزارهایی که تقریباً همه سراغش می‌رن، Nmap هست. یه ابزار سبک، قدرتمند و کاملاً…

9 марта 2026
|
| کانال امنیت و شبکه |
وقتی حرف از امنیت شبکه میاد، یکی از اولین ابزارهایی که تقریباً همه سراغش می‌رن، Nmap هست. یه ابزار سبک، قدرتمند و کاملاً رایگان که اگر درست استفاده بشه، نصف راه Vulnerability Assessment رو رفتی ✔️ اینجا یه سناریوی واقعی رو در نظر بگیر: روی یه سرور تازه‌راه‌اندازی‌شده دسترسی گرفتی و می‌خوای مطمئن بشی فقط همون سرویس‌هایی باز هستن که واقعاً لازم داری. قبل از این‌که یه Attacker برات اسکن بزنه، خودت با Nmap این کار رو می‌کنی 😄 منبع اصلی آموزش که این نکات ازش الهام گرفته شده: nmap.org/book/man.html ۱️⃣ اسکن سریع پورت‌های مهم برای شروع، معمولاً همین که بدونی روی Target چه پورت‌های معروفی بازه، کلی کمک می‌کنه: nmap -Pn -sS -F 192.168.1.10 🔸 -Pn: از Ping اولیه رد می‌شه (مواقعی که ICMP بسته شده). 🔸 -sS: TCP SYN scan؛ هم سریع‌تره هم کم‌سر و صدا‌تر از Connect Scan. 🔸 -F: فقط پورت‌های معروف (Top Ports) رو اسکن می‌کنه، برای یه چک سریع عالیه. ۲️⃣ فهمیدن دقیق سرویس‌ها و نسخه‌ها فقط دونستن «پورت 80 بازه» کافی نیست. این‌که اون پشت Apache هست یا Nginx و چه نسخه‌ای، برای Exploit و Patch خیلی مهمه: nmap -sV 192.168.1.10 🔹 اینجا -sV تلاش می‌کنه نوع و Version سرویس‌ها رو تشخیص بده؛ مثلاً: Apache httpd 2.4.57 ۳️⃣ اسکن با اسکریپت‌های امنیتی Nmap (NSE) Nmap یه موتور اسکریپت‌نویسی قوی به اسم NSE داره که کلی اسکریپت آماده برای Security داره. مثلاً برای پیدا کردن ضعف‌های HTTP: nmap --script http-vuln* -p80,443 192.168.1.10 🔸 با این کار کلی چک امنیتی مرتبط با HTTP انجام می‌شه (وابسته به اسکریپت‌ها و Database موجود). ۴️⃣ اسکن Stealth روی کل یک Subnet وقتی روی شبکه داخلی هستی و می‌خوای سریعاً ببینی چه سیستم‌هایی چه پورت‌هایی دارن: nmap -sS -T2 192.168.1.0/24 🔹 -T2: سرعت متوسط و نسبتاً آروم، که کمتر جلب توجه کنه و همزمان شبکه رو هم خفه نکنه. ۵️⃣ چند نکته مهم و حرفه‌ای 🧠 • همیشه روی سیستم خودت و سیستم‌هایی که اجازه کتبی/رسمی داری اسکن انجام بده؛ هر چیز دیگه‌ای می‌تونه وارد حریم قانونی بشه. • بعد از هر اسکن، لیست پورت‌های باز رو با Policy سازمان یا Best Practiceها (مثلاً NIST یا CIS Benchmarks) مقایسه کن. • برای سرویس‌هایی که لازم نیست، سرویس رو ببند یا پشت Firewall محدودش کن؛ Nmap فقط «وضعیت فعلی» رو نشون می‌ده، Fix دست خودته 🔧 اسکن‌های کوچیک ولی منظم با Nmap کمک می‌کنه قبل از مهاجم‌ها، از وضعیت شبکه‌ات خبر داشته باشی. دفعه بعد که روی یه سرور تازه Login شدی، یکی از این Commandها رو امتحان کن و نتیجه‌اش رو یادداشت کن؛ کم‌کم یه تصویر دقیق از شبکه‌ات تو ذهنت شکل می‌گیره 🚀 🔖 #Security #امنیت #Nmap #Network_Security #Linux #Vulnerability_Assessment #Pentest #امنیت_شبکه #اسکن_پورت #NSE 👤 Developix 💎 Channel: @DevelopixNetwork
19 · 1.5K ·

Рядом в ленте

|| کانال امنیت و شبکه |خیلی وقت‌ها روی backend فقط remote_addr رو لاگ می‌گیریم و فکر می‌کنیم IP واقعی کاربره؛ اما پشت Nginx / Proxy / Load Balancer، این IP معمولاً IP همون Proxy هست، || کانال امنیت و شبکه |ویراک کلود | تجربه‌ی ابری بدون محدودیت ☁️🚀 🎁 ۲۰٪ شارژ هدیه روی اولین واریزی مزیت‌هایی که واقعاً فرق می‌سازن: ⚡️ پهنای باند 980 مگ 🌐با IP مازاد ⏱️ راه‌اندازی فور
это сообщение
|| کانال امنیت و شبکه |🛡 راه‌اندازی فایروال عملی با iptables روی لینوکس یکی از ساده‌ترین و در عین حال قدرتمندترین کارها برای بالا بردن امنیت سرور لینوکسی، تنظیم درست iptables است. روی|| کانال امنیت و شبکه |🔒 ساده‌ترین ارتقا امنیت: غیرفعال کردن TLS قدیمی روی Nginx خیلی از سرورهای وب هنوز TLS 1.0 و TLS 1.1 را روشن نگه می‌دارند، درحالی‌که این نسخه‌ها سال‌هاست ناامن و

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем