DevOps : සිකියුරිටි_1 - Network Scanning - nmap & අපි 1
DevOps : සිකියුරිටි 1 - Network Scanning - nmap & අපි 1
අවවාදයයි!!! පෙර ලිකිත අවසරයකින් තොරව. තමාට හිමිකමක් නොමැති කිසියම් දෙයකට ප්රවේශ වීම, පරිහරණය කිරීම. හෝ එසේ කීරීමට උත්සාහ කිරීම ඔබ ජිවත් වන රටේ පවතින නීතිය අනුව වරදක් විය හැක. යම් ලෙසකින් ඔබ අතින් එවැනි වරදක් සිදුවුවහොත් එහි අනිසි ප්රථිපල ඔබ විසින්ම විද ගත යුතුය. මෙම පාඩම් මාලාවේ අත්හදා බැලීම් සියල්ල ඔබට බලපාන නීතිමය රාමුව තුල පමණක් සිදු කරනමෙන් ඉතා කාරුණිකව මම ඉල්ලා සිටිමි.
අපි අද Network Scanning කියන්නෙ මොකක්ද කියල මුලින්ම කතාකරල ඊට පස්සෙ Scanning කරන ආකාරයන් ගැන සොයා බලමු.Network Scanning කියල අපි හදුන්වන්නෙ මූලික අංග කිහිපයකින් යුත් ක්රියාවලියක්. අපි එහිදී කිසිය host (sever) එකෙක් active ද කියල බලන එකේ සිට එම host ගේ රන් වන services මොනවද, එම services සදහා යොදාගෙන තිබෙන applications මොනවද හා එහි version එක මොකක්ද යන්න දක්වා සිදුකරන පරීක්ෂණයක්. අපි මෙහිදී මෙන්න මේ වගේ දේවල් ගැන මුලින්ම සොයා බැලීමක් සිදු කරනව.
අපි මුලින්ම මේ basic ටෙක්නික්ස් ටික ඉගෙන ගෙන ඊට පස්සෙ advanced ඒවත් ටික ටික ඉගෙන ගනිමු. මේ ටික හරියට තේරුම් ගන්න පුලුවන්නම් advanced techniques ටික අල්ලගන්න පහසුවෙන්ම පුළුවන්.
අපි දැන් බලමු මේදේවල් කරන්න අපි යොදාගන්න tools මොනවද කියල. ඒ tools වලට අපි කියන්නේ "Network Scanning Tools" කියල. මම උදාහරණ සදහා යොදාගන්නෙ වෙනදා වගේම අදත් Ubuntu 16.04 64bit OS එක හොදද.
මම ඔයාලට මුලින්ම හදුන්වල දෙන්නෙ nmap කියන tool එක. මේ tool එක තමා මා මුලින්ම Network Scanning සදහා යොදාගත්තෙ. ඇත්තටම මම Hack & Defend ඉගෙන ගන්න යොමුවෙන්නෙ "The Matrix Reloaded" කියන film එකෙන් තමයි. මේ film එකේ ඉන්න ට්රිනිටි nmap බාවිතා කරනව දැකල තමයි මම මේ සයිඩ් එක study කරන්න යොමුවෙන්නේ. මේ පාඩම අවසන් වුනාට පස්සෙ ඔයාලතත් පුළුවන් ට්රිනිටි වගේ පොඩි පොඩි වැඩකෑලි ටිකක් දාන්න හොදේ.
අපි මුලින්ම nmap install කරගෙන වැඩේට බහිමු.
ට්රයි sudo apt-get install nmap -y
අපි මේකට කියන්නේ version scan කියල.
ට්රයි nmap -sV 127.0.0.1
අපි දැන් බලමු IP addresses පරාසයක් බාවිතා කරල nmap -sV යොදන ආකාරය.
ට්රයි nmap -sV 192.168.43.1-100
අපි දැන් බලමු පහසුවෙන්ම අපේ network එකේ තියෙන hosts වල විස්තර ලබාගන්නෙ කොහොමද කියල. අපිට එය ping scan කියන ක්රමයෙන් පහසුවෙන්ම කරන්න පුළුවන්.
ට්රයි nmap -sP 192.168.43.1-255 හෝ nmap -sP 192.168.43.1/24
අපි දැන් සංසන්දනය කරල බලමු n බාවිතා කලවිට ලැබෙන රිසල්ට් එක කලින් අවස්ථාවෙ රිසල්ට් එක සමග.
ට්රයි nmap -n -sP 192.168.43.1/24 හෝ nmap -nsP 192.168.43.1/24 හෝ nmap -n -sP 192.168.43.1-255
පේනව නේද වෙනස?
දැන් මම ඔයාලට කියල දෙන්නම් අපි කොහොමද මේ nmap රිසල්ට් එක file එකට save කරගන්නෙ කියල. එකටත් අපි යොදාගන්නේ oN කියන option එක.
ට්රයි nmap -n -sP -oN running_hosts 192.168.43.1/24
ට්රයි cat running_hosts
ට්රයි nmap -n -sP -oG running_hosts_new 192.168.43.1/24
මම හිතනවා අදට nmap ගැන කතා කරා අතිකියල. හොදින් මතක තියාගන්න. ඔයාල domain එකකට එදිරිව nmap රන් කරන්න කලින් දෙපාරක් නෙවි තුන් පාරක් කල්පනා කරන්න.
nmap දෙවන කොටසින් හමුවෙමු.
ස්තුතියි.
DevOps : සිකියුරිටි 1 - Network Scanning - nmap & අපි 1
අවවාදයයි!!! පෙර ලිකිත අවසරයකින් තොරව. තමාට හිමිකමක් නොමැති කිසියම් දෙයකට ප්රවේශ වීම, පරිහරණය කිරීම. හෝ එසේ කීරීමට උත්සාහ කිරීම ඔබ ජිවත් වන රටේ පවතින නීතිය අනුව වරදක් විය හැක. යම් ලෙසකින් ඔබ අතින් එවැනි වරදක් සිදුවුවහොත් එහි අනිසි ප්රථිපල ඔබ විසින්ම විද ගත යුතුය. මෙම පාඩම් මාලාවේ අත්හදා බැලීම් සියල්ල ඔබට බලපාන නීතිමය රාමුව තුල පමණක් සිදු කරනමෙන් ඉතා කාරුණිකව මම ඉල්ලා සිටිමි.
අපි අද Network Scanning කියන්නෙ මොකක්ද කියල මුලින්ම කතාකරල ඊට පස්සෙ Scanning කරන ආකාරයන් ගැන සොයා බලමු.Network Scanning කියල අපි හදුන්වන්නෙ මූලික අංග කිහිපයකින් යුත් ක්රියාවලියක්. අපි එහිදී කිසිය host (sever) එකෙක් active ද කියල බලන එකේ සිට එම host ගේ රන් වන services මොනවද, එම services සදහා යොදාගෙන තිබෙන applications මොනවද හා එහි version එක මොකක්ද යන්න දක්වා සිදුකරන පරීක්ෂණයක්. අපි මෙහිදී මෙන්න මේ වගේ දේවල් ගැන මුලින්ම සොයා බැලීමක් සිදු කරනව.
- host ගෙ IP address එක
- host ගෙ operating system එක
- host ගෙ active ports /open ports මොනවද
- host ගෙ රන් වන services මොනවද
- host ගෙ තිබෙන applications මොනවද
- Network Mapping - මෙහිදී අපි messages කිහිපයක් host ට යවනව host ව active නම් එය response එකක් generate කරනව. අපිට ඒ අනුව තොරතුරු ලබාගන්න පුළුවන්.
- Port Scanning - විශේෂිත port එකකට හෝ ports පරාසයකට messages යොමුකර ලැබෙන ප්රතිචාරය අනුව අදාල port එක active ද කියල බලන එක තමයි මෙහිදී කරන්නෙ.
- Service සහ ඒවායේ Version Detection - මෙහිදී අපි කරන්නෙ විශේෂයෙන්ම හදන ලද message (ගොනාට අන්දන type එකේ message) එකක් active ports වලට යවල එම ports වල රන් වන services මගින් generate කරන response එකෙන් service එකට අදාල application / software එකේ version එක පිළිබද තොරතුරු ලබාගැනීම මෙහිදී සිදු කරයි.
- OS Detection - මෙහිදීත් අපි කරන්නේ "Service සහ ඒවායේ Version Detection" වලදී කරනව වගේ දෙයක් කරල රන් වෙන OS එක ගැන විස්තර ටික සොයාගන්නව .
අපි මුලින්ම මේ basic ටෙක්නික්ස් ටික ඉගෙන ගෙන ඊට පස්සෙ advanced ඒවත් ටික ටික ඉගෙන ගනිමු. මේ ටික හරියට තේරුම් ගන්න පුලුවන්නම් advanced techniques ටික අල්ලගන්න පහසුවෙන්ම පුළුවන්.
අපි දැන් බලමු මේදේවල් කරන්න අපි යොදාගන්න tools මොනවද කියල. ඒ tools වලට අපි කියන්නේ "Network Scanning Tools" කියල. මම උදාහරණ සදහා යොදාගන්නෙ වෙනදා වගේම අදත් Ubuntu 16.04 64bit OS එක හොදද.
මම ඔයාලට මුලින්ම හදුන්වල දෙන්නෙ nmap කියන tool එක. මේ tool එක තමා මා මුලින්ම Network Scanning සදහා යොදාගත්තෙ. ඇත්තටම මම Hack & Defend ඉගෙන ගන්න යොමුවෙන්නෙ "The Matrix Reloaded" කියන film එකෙන් තමයි. මේ film එකේ ඉන්න ට්රිනිටි nmap බාවිතා කරනව දැකල තමයි මම මේ සයිඩ් එක study කරන්න යොමුවෙන්නේ. මේ පාඩම අවසන් වුනාට පස්සෙ ඔයාලතත් පුළුවන් ට්රිනිටි වගේ පොඩි පොඩි වැඩකෑලි ටිකක් දාන්න හොදේ.

අපි මුලින්ම nmap install කරගෙන වැඩේට බහිමු.
ට්රයි sudo apt-get install nmap -y
දැන් එහෙනම් හරිනේ. ඔන්න අපි හාපුරා කියල nmap වලින් අපේ මුල්ම Network Scanning කම කරල බලමු.nix@Dell ~ $ sudo apt-get install nmap -y
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following additional packages will be installed:
libblas-common libblas3 liblinear3 liblua5.2-0 libxslt1.1 lua-lpeg ndiff python-bs4 python-html5lib python-lxml
Suggested packages:
liblinear-tools liblinear-dev python-genshi python-lxml-dbg python-lxml-doc
The following NEW packages will be installed:
libblas-common libblas3 liblinear3 liblua5.2-0 libxslt1.1 lua-lpeg ndiff nmap python-bs4 python-html5lib python-lxml
0 upgraded, 11 newly installed, 0 to remove and 36 not upgraded.
Need to get 6096 kB of archives.
After this operation, 27.1 MB of additional disk space will be used.
Get:1 http://us-central1.gce.archive.ubuntu.com/ubuntu xenial/main amd64 libblas-common amd64 3.6.0-2ubuntu2 [5342 B]
Get:2 http://us-central1.gce.archive.ubuntu.com/ubuntu xenial/main amd64 libblas3 amd64 3.6.0-2ubuntu2 [147 kB]
Get:3 http://us-central1.gce.archive.ubuntu.com/ubuntu xenial/main amd64 liblinear3 amd64 2.1.0+dfsg-1 [39.3 kB]
---
---
---
Setting up python-bs4 (4.4.1-1) ...
Setting up python-html5lib (0.999-4) ...
Setting up python-lxml (3.5.0-1build1) ...
Setting up ndiff (7.01-2ubuntu2) ...
Setting up nmap (7.01-2ubuntu2) ...
Processing triggers for libc-bin (2.23-0ubuntu9) ...
nix@Dell ~ $
අපි මේකට කියන්නේ version scan කියල.
ට්රයි nmap -sV 127.0.0.1
අපිට මේ කමාන්ඩ් එකෙන් විශේෂයෙන් නම් කරන ලද host server එකක (127.0.0.1) රන් වන services වලට අදාල software වල version number එක සහ ඒවා රන් වන port නම්බර් එක දැන ගන්න පුළුවන්.nix@Dell ~ $ nmap -sV 127.0.0.1
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-10 17:14 +0530
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000056s latency).
Not shown: 996 closed ports
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)
80/tcp open http nginx 1.10.3 (Ubuntu)
3306/tcp open mysql MySQL 5.5.5-10.1.25-MariaDB-1~xenial
7000/tcp open afs3-fileserver?
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 6.86 seconds
nix@Dell ~ $
අපි දැන් බලමු IP addresses පරාසයක් බාවිතා කරල nmap -sV යොදන ආකාරය.
ට්රයි nmap -sV 192.168.43.1-100
192.168.43.1-100 මගින් නිරූපනය කරන්නෙ 192.168.43.1 සිට 192.168.43.100 දක්වා ඇති IP addresses ටික.nix@Dell ~ $ nmap -sV 192.168.43.1-100
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-10 17:17 +0530
Nmap scan report for 192.168.43.1
Host is up (0.010s latency).
Not shown: 999 closed ports
PORT STATE SERVICE VERSION
53/tcp open domain dnsmasq 2.51
Nmap scan report for dev.xxxxxx.ml (192.168.43.74)
Host is up (0.000051s latency).
Not shown: 997 closed ports
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.2 (Ubuntu Linux; protocol 2.0)
80/tcp open http nginx 1.10.3 (Ubuntu)
3306/tcp open mysql MySQL 5.5.5-10.1.25-MariaDB-1~xenial
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 100 IP addresses (2 hosts up) scanned in 18.73 seconds
nix@Dell ~ $
අපි දැන් බලමු පහසුවෙන්ම අපේ network එකේ තියෙන hosts වල විස්තර ලබාගන්නෙ කොහොමද කියල. අපිට එය ping scan කියන ක්රමයෙන් පහසුවෙන්ම කරන්න පුළුවන්.
ට්රයි nmap -sP 192.168.43.1-255 හෝ nmap -sP 192.168.43.1/24
අපි දැන් කලින් දුන්න කමාන්ඩ් එකට n කියන option එක / switch එක දීල DNS lookups කියන ක්රියාවලිය නතර කරගනිමු. අපි internet එක හරහා ping scan කරනවිට DNS lookups නතර කරගැනීමෙන් ඒ සදහා ගතවන කාලය තරමක් දිරට අඩු කරගන්න පුළුවන්.nix@Dell ~ $ nmap -sP 192.168.43.1-255
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-10 17:34 +0530
Nmap scan report for 192.168.43.1
Host is up (0.0072s latency).
Nmap scan report for dev.xxxxxx.ml (192.168.43.74)
Host is up (0.00011s latency).
Nmap done: 255 IP addresses (2 hosts up) scanned in 36.25 seconds
nix@Dell ~ $
අපි දැන් සංසන්දනය කරල බලමු n බාවිතා කලවිට ලැබෙන රිසල්ට් එක කලින් අවස්ථාවෙ රිසල්ට් එක සමග.
ට්රයි nmap -n -sP 192.168.43.1/24 හෝ nmap -nsP 192.168.43.1/24 හෝ nmap -n -sP 192.168.43.1-255
"Nmap scan report for dev.xxxxxx.ml (192.168.43.74)" VS "Nmap scan report for 192.168.43.74"nix@Dell ~ $ nmap -nsP 192.168.43.1/24
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-10 17:42 +0530
Nmap scan report for 192.168.43.1
Host is up (0.0040s latency).
Nmap scan report for 192.168.43.74
Host is up (0.000065s latency).
Nmap done: 256 IP addresses (2 hosts up) scanned in 3.11 seconds
nix@Dell ~ $
පේනව නේද වෙනස?
දැන් මම ඔයාලට කියල දෙන්නම් අපි කොහොමද මේ nmap රිසල්ට් එක file එකට save කරගන්නෙ කියල. එකටත් අපි යොදාගන්නේ oN කියන option එක.
ට්රයි nmap -n -sP -oN running_hosts 192.168.43.1/24
මේ කමාන්ඩ් එකට අනුව අපේ current working directory ය ඇතුලෙ running_hosts කියල file එකක් හැදිල එය තුල රිසල්ට් එක save වෙලා තියෙනව.nix@Dell ~ $ nmap -n -sP -oN running_hosts 192.168.43.1/24
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-10 18:00 +0530
Nmap scan report for 192.168.43.1
Host is up (0.0025s latency).
Nmap scan report for 192.168.43.74
Host is up (0.000081s latency).
Nmap done: 256 IP addresses (2 hosts up) scanned in 2.50 seconds
nix@Dell ~ $
ට්රයි cat running_hosts
අපිට මේවිදියට normal result එක file එකකට save කරනව වෙනුවට ඉතා පැහැදිලි ආකාරයකට oN වෙනුවට oG කියන option එක බාවිතා කරලා save කරහන්න පුළුවන්. එවිට ලැබෙන ප්රතිපලය කියවීමට මෙන්ම තවත් වෙන වැඩකට වුවද යොදාගන්න පුහසුයි. මේ බලන්න.nix@Dell ~ $ cat running_hosts
# Nmap 7.01 scan initiated Mon Jul 10 18:00:42 2017 as: nmap -n -sP -oN running_hosts 192.168.43.1/24
Nmap scan report for 192.168.43.1
Host is up (0.0025s latency).
Nmap scan report for 192.168.43.74
Host is up (0.000081s latency).
# Nmap done at Mon Jul 10 18:00:44 2017 -- 256 IP addresses (2 hosts up) scanned in 2.50 seconds
nix@Dell ~ $
ට්රයි nmap -n -sP -oG running_hosts_new 192.168.43.1/24
ට්රයි cat running_hosts_newnix@Dell ~ $ nmap -n -sP -oG running_hosts_new 192.168.43.1/24
Starting Nmap 7.01 ( https://nmap.org ) at 2017-07-10 18:06 +0530
Nmap scan report for 192.168.43.1
Host is up (0.0040s latency).
Nmap scan report for 192.168.43.74
Host is up (0.000062s latency).
Nmap done: 256 IP addresses (2 hosts up) scanned in 2.41 seconds
nix@Dell ~ $
දැක්ක නේද අපිට එය ලෙහෙසියෙන්ම කියවා තේරුම් ගන්න පුළුවන්නෙ.nix@Dell ~ $ cat running_hosts_new
# Nmap 7.01 scan initiated Mon Jul 10 18:06:32 2017 as: nmap -n -sP -oG running_hosts_new 192.168.43.1/24
Host: 192.168.43.1 () Status: Up
Host: 192.168.43.74 () Status: Up
# Nmap done at Mon Jul 10 18:06:35 2017 -- 256 IP addresses (2 hosts up) scanned in 2.41 seconds
nix@Dell ~ $
මම හිතනවා අදට nmap ගැන කතා කරා අතිකියල. හොදින් මතක තියාගන්න. ඔයාල domain එකකට එදිරිව nmap රන් කරන්න කලින් දෙපාරක් නෙවි තුන් පාරක් කල්පනා කරන්න.
nmap දෙවන කොටසින් හමුවෙමු.
ස්තුතියි.
Last edited:




