So scannen Sie Ihr lokales Netzwerk mit Terminal unter macOS

Index
  1. Installieren Sie nmap mit Homebrew
  • Mit nmap scannen
  • Scannen Sie die aktiven IP-Adressen Ihres lokalen Netzwerks mit arp
  • Häufig gestellte Fragen
    1. 1. Ist nmap ein Hacking-Tool?
    2. 2. Muss ich nmap mit Homebrew installieren?
    3. 3. Ist nmap nur auf macOS verfügbar?
    4. 4. Ist das alles, was nmap kann?
  • Eine Suite von Netzwerk-Tools
  • Es gibt ein paar nützliche grafische Dienstprogramme zum Verwalten Ihres Netzwerks unter macOS, aber für echte Leistung müssen Sie das Terminal verwenden. Auch wenn dies entmutigend klingen mag, wenn Sie damit nicht vertraut sind, müssen Sie kein technischer Experte sein, um mit dem Terminal mehr über Ihr Netzwerk herauszufinden. Unter der Haube läuft unter macOS eine Variante von Unix, was bedeutet, dass Ihnen eine große Auswahl an Netzwerk-Tools zur Verfügung steht. Eines der mächtigsten davon ist nmap, das Ihnen in Kombination mit einigen anderen Befehlen viel über Ihr Netzwerk erzählen kann.

    Scannen Sie die offenen Ports Ihres lokalen Netzwerks mit nmap

    nmap ist der König der Befehlszeilen-Port-Scanner unter macOS, aber Sie müssen es zuerst installieren.

    Installieren Sie nmap mit Homebrew

    Wenn Sie die haben Homebrew-Paketmanager installiert, läuft

    um nmap und alle notwendigen Abhängigkeiten herunterzuladen und zu installieren.

    Mit nmap scannen

    nmap wurde entwickelt, um einen bereitgestellten Hostnamen oder eine Netzwerkadresse zu scannen und eine Liste offener Ports zurückzugeben. Der Name steht für „Network Mapper“, ist aber eher ein Port-Mapper.

    Am einfachsten lässt sich nmap ausführen, wenn eine IP-Adresse oder ein Bereich von IP-Adressen als Ziel angegeben ist. Ersetzen Sie es durch die entsprechende IP-Adresse, um Ihr lokales Netzwerk zu scannen. Dieser spezielle Befehl scannt den Bildungstestserver von nmap auf scanme.org.

    Um einen Bereich von IP-Adressen nach offenen Ports zu durchsuchen, verwenden Sie einen Schrägstrich.

    Um die IP-Adressen Ihres Routers und verschiedener Geräte in Ihrem Netzwerk zu finden, können Sie ausführen arp oder ipconfig.

    sudo nmap -A scanme.nmap.org

    Verwendung der -A flag wird nmap dazu zwingen, aggressiver zu scannen, wobei wesentlich mehr Informationen zurückgegeben werden, aber Ihre Anwesenheit in den Serverprotokollen transparent offengelegt wird. Der -A flag muss mit sudo ausgeführt werden. Wenn Sie den sudo-Befehl nicht verwenden können oder wollen, werfen Sie einen Blick auf unsere Anleitung zum Ausführen von nmap ohne sudo oder root.

    sudo nmap -O scanme.nmap.org

    Dies scannt die definierte IP-Adresse für das Betriebssystem (-O). Auch hier muss es mit sudo ausgeführt werden.

    Wenn Sie nmap etwas heimlicher ausführen möchten, verwenden Sie die -sS Flagge:

    sudo nmap -sS scanme.nmap.org

    Dies hat den Effekt, dass ein „halboffenes“ Scannen erzwungen wird, und sendet ein TCP-SYN-Paket, um zu prüfen, ob der Port offen ist, antwortet jedoch nicht mit einem ACK-Paket, wenn eine positive Antwort empfangen wird. Daher wird der Remote-Server den Scan wahrscheinlich nicht protokollieren.

    Der -sS Flag und andere Schalter für den Scanmodus müssen mit sudo ausgeführt werden. Zum Beispiel die -sP Der Modusschalter scannt nach IP-Adressen, aber nicht nach Ports und funktioniert so ähnlich wie arp unten. Siehe die nmap manpage für weitere Scanmodi.

    Um ausführlichere Ergebnisse zu erhalten, fügen Sie die hinzu -vv oder -v3 Schild. Dadurch werden ausführlichere Protokollierungsebenen aktiviert, wodurch eine besser lesbare, aber längere Standardausgabe erzeugt wird. Je nachdem, wonach Sie suchen, können Ihnen diese Markierungen dabei helfen, es zu finden.

    Natürlich können Sie die Ergebnisse von nmap jederzeit per Pipe in grep um nach bestimmten Ergebnissen zu suchen. Wenn Sie beispielsweise nur Port 22 überprüfen möchten, können Sie den folgenden Befehl ausführen:

    nmap scanme.nmap.org | grep "22/tcp"

    Dadurch werden keine Zeilen zurückgegeben, wenn der Port nicht verfügbar ist, und die Statuszeile des Ports zurückgegeben, falls verfügbar.

    Scannen Sie die aktiven IP-Adressen Ihres lokalen Netzwerks mit arp

    arp durchsucht Ihr lokales Netzwerk nach angeschlossenen Geräten. Da arp darauf ausgelegt ist, Adressauflösungsprotokolle zu erstellen und zu modifizieren, verfügt es nur über begrenzte Tools zum Scannen Ihres Netzwerks. Aber es wird auf jedem Mac ausgeliefert und ist ein schneller Weg, um spezifische Informationen zu erhalten.

    Um eine Liste aller antwortenden Geräte anzuzeigen, die derzeit mit Ihrem Netzwerk verbunden sind, öffnen Sie Terminal und führen Sie Folgendes aus:

    Dies gibt eine Liste aller mit Ihrem Netzwerk verbundenen Geräte zurück, die nach IP-Adresse und MAC-Adresse gemeldet werden.

    Arp hat nicht viel mehr zu bieten. Du kannst rennen arp -a -i en0 um nur Berichte von Ihrer Netzwerkschnittstelle en0 zu erhalten, aber das ist alles.

    Häufig gestellte Fragen

    1. Ist nmap ein Hacking-Tool?

    Während nmap für schändliche Zwecke verwendet werden kann, gibt es nichts an nmap, das es zu einem eigenständigen Hacking-Tool macht. Es ist nichts Falsches daran, es zu verwenden, insbesondere wenn Sie es in Ihrem eigenen Netzwerk verwenden.

    2. Muss ich nmap mit Homebrew installieren?

    Nein. Während die Installation mit dem Befehl brew einfach ist, können Sie nmap auch mit installieren macOS-Installationsprogramm von der nmap-Website.

    3. Ist nmap nur auf macOS verfügbar?

    Nein. Neben macOS ist nmap auch für Windows, Linux und andere Unix-Varianten wie FreeBSD, Solaris und mehr verfügbar.

    4. Ist das alles, was nmap kann?

    Um alles abzudecken, was nmap tun könnte, würden mehrere Artikel erforderlich sein. Weitere Informationen finden Sie unter nmap-Handbuch.

    Eine Suite von Netzwerk-Tools

    Obwohl nmap sicherlich eines der leistungsstärksten verfügbaren Netzwerktools ist, ist es nicht die einzige Software, die Sie in Ihrem Toolset haben möchten. Beispielsweise ist ipconfig nützlich, um Informationen zu Netzwerkschnittstellen zu erhalten, während der Befehl arp nützlich ist, um einen schnellen Durchlauf aller Geräte in Ihrem Netzwerk auszuführen.

    Weitere Optionen in macOS finden Sie unter Installation auf einem USB-Laufwerk.

    Schreibe einen Kommentar

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

    Go up