Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (5)
Emner Hjemmearbejdsplads, Spam, Sikkerhedshuller

Hollywoods foretrukne netværksscanner ude i version 5.0

Netværksscanneren Nmap er ude i version 5.0. Folkene bag kalder det den vigtigste release siden 1997 af værktøjet, der har »medvirket« i blandt andet The Matrix Reloaded og Die Hard 4.

Af Mikkel Meister Fredag, 17. juli 2009 - 13:44

Netværksscanneren Nmap er netop udkommet i version 5.0, og rækken af nye features og forbedringer er så lang, at folkene bag beskriver Nmap 5.0 som den vigtigste release af værktøjet siden 1997.

Nmap bruges til at scanne og kortlægge netværk og kan køre under Linux, Windows, Mac OS og flere andre operativsystemer.

Nyt på listen er blandt andet Ndiff scan comparison tool, der kan automatisere daglige scanninger af netværket og rapportere om ændringer.

Samtidig har ydelsen angiveligt fået et løft, fordi Nmap-folkene har brugt tid og kræfter på at scanne store dele af internettet for sammen med interne logfiler at fastlægge, hvilke porte der typisk står åbne. Det gør, at Nmap i udgangspunktet kan scanne færre porte og samtidig finde flere åbne porte.

Nmap har flere gange opnået få sekunders Hollywood-berømmelse ved blandt andet at indgå i The Matrix Reloaded, Die Hard 4 og The Bourne Ultimatum. I alt er nmap-kommandoen efterfulgt af diverse flag og ip-adresser løbet hen over terminalvinduet i otte film.

Eksempelvis bruger Trinity i filmen The Matrix Reloaded fra 2003 Nmap 2.54 beta 25 til at finde en sårbar SSH-server. Herefter benytter hun exploit'et SSH CRC32 på den sårbare server, fremgår det af Nmap-hjemmesiden, der ikke lægger skjul på stoltheden ved berømmelsen.

En komplet liste over ændringer og forbedringer kan findes under fanebladet Eksterne links.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Development Manager
Udgivet 13. apr 14.06
Software Architect
Udgivet 2. maj 9.43
SOA arkitekt / implementeringsspecialist
Udgivet 8. aug 2011 13.53
Information Services (IS) Consultant – Internal IT (7173)
Udgivet 24. apr 10.19

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Hans-Michael Varbæk 17. jul. 2009 - 15.10
 
Gode nyheder!

Ja man kan jo undre sig over om NMAP nogensinde ville komme med version 5, men det er godt at høre. Ndiff lyder helt klart som et rigtigt godt værktøj, så mangler vi bare NDoS som Fyodor har beskrevet i en bog han medvirkede i.

NDoS er dog ikke så vigtig, faktisk totalt uvigtig for de fleste inklusiv mig selv. Men derfor ville jeg da gerne se hvordan det virkede i praksis på lovlige enheder selvfølgelig.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 20. jul. 2009 - 06.59
 
Er det lovligt i DK?

Det foresvæver mig, at der for en del år siden var debat om 'lovligheden' af at scanne andres net/serveren.

Så vidt jeg husker risikerede man at blive anklaget for 'forsøg på indtrængen', eller forsøg på DoS angreb.

Det kunne være interessant at vide hvordan tilstanden er i dag.

Jeg tænker kun på scanninger, der foretages uden forudgående aftale, som eks:

ordi Nmap-folkene har brugt tid og kræfter på at scanne store dele af internettet

Disclaimer: Jeg kan ikke huske om det bare var nogle teoretiske diskussioner, eller om der var noget (juridisk) om sagen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Hans-Michael Varbæk 20. jul. 2009 - 08.26
 
Re: Er det lovligt i DK?

Jeg har læst op til flere gange at teenagere herunder især script kiddies er blevet anklaget for at have scannet danske ip-ranges og derefter har fået en dom for at have forespurgt en ikke-gyldig eller en "trojan" port. Lidt overdrevet synes jeg men det var i hvert fald muligt for en del år tilbage.

Problemet er så, hvad så hvis man forespørger en hel masse services som man ved kører på en server og som man som sådan har ret til at forespørge? (port 80, 443 og eventuelt 21). Det er jo helt normale services på dagens Internet.

For Fyodors tilfælde samt dem som han eventuelt arbejder sammen med. Tjaa det kommer jo an på hvorfra diverse port-scan kom fra (hvilket land). Der er jo stadigvæk lande som dårligt nok har nogen IT-love, deraf udtrykket Offshore Hosting som især Warez og andre lignende sider bruger. Der er jo ikke noget juridisk gyldigt i hvad han har sagt :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Hansen 20. jul. 2009 - 09.51
 
Re: Er det lovligt i DK?
Jeg har læst op til flere gange at teenagere herunder især script kiddies er blevet anklaget for at have scannet danske ip-ranges og derefter har fået en dom for at have forespurgt en ikke-gyldig eller en "trojan" port. Lidt overdrevet synes jeg men det var i hvert fald muligt for en del år tilbage.

Har du nogle kilder? Mig bekendt har der ikke været nogle sager der gik udelukkende på portscanning (men der er "off the top of my head).

Problemet er så, hvad så hvis man forespørger en hel masse services som man ved kører på en server og som man som sådan har ret til at forespørge? (port 80, 443 og eventuelt 21). Det er jo helt normale services på dagens Internet.

Nu er jeg ikke jurist, men så vidt jeg forstår så skal man efter danske straffelov have handlet med fortsæt for at blive dømt (korriger mig gerne). Derfor tvivle er jeg på at man i sig selv kan blive dømt for portscan. Men man kan derimod dømmes hvis det vurderes at man har handlet med fortsæt, i.e. har haft til intention at hacke et eller flere systemer.

Og som du indikerer, så er der valide grunde til at portscanne. Derfor tvivler jeg på at man automatisk tillægges fortsæt bare ved portscanningen i sig selv.

Advarsel: Der er tale om en lommejuridisk vurdering af værste skuffe ;-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Hans-Michael Varbæk 20. jul. 2009 - 13.16
 
Re: Er det lovligt i DK?

Hej Lars,

I perioden mellem 3-9 år siden var der adskillige hjemmesider angående "anti" hacking og selvfølgelig også diverse skræmmehistorier om teenagere der brugte script kiddie tools, et eksempel kunne være HackAttack fra dengang jeg gik i folkeskole som også kunne scanne ip-ranges efter en fixeret port som kun HackAttack ville bruge som bagdørsport.

Det var som regel i dette tilfælde at ovenstående blev anklaget. Men jeg kiggede lige på Google og kunne slet ikke finde de hjemmesider med historierne, lidt mærkeligt.

Men det kan da godt være det har ændret sig, problemet er bare at jeg kender heller ikke det helt rigtige svar da jeg har hørt det både er ulovligt men også "lovligt" hvis det ikke er til misbrug.. Det kunne være jeg skulle kigge lidt i dataloven igen..

Men det med at folk bruger offshore hosting og proxies f.ex. igennem lande som ukraine, somalia eller hvad de finder på er bare for at gøre det næsten umuligt at blive sporet tilbage. Jeg prøver at kigge på det, så må vi se om en advokat eller juridisk kyndig eventuelt svarer tilbage før jeg gør.. (hvis, jeg altså ikke falder i søvn)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Google: Dart bliver langt hurtigere end JavaScript

Udgivet 21. maj 12.20Opdateret 21. maj 12.20

Verdens mest brugte browser hedder Chrome

Udgivet 21. maj 11.25Opdateret 21. maj 11.25

NemID sender Mac-computere fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 21. maj 10.59

It-konsulent hjalp ven med virus-problemer – og havnede i retten

Udgivet 21. maj 10.11Opdateret 21. maj 11.14

Microsoft lancerer socialt netværk - nu med videofester

Udgivet 21. maj 9.27Opdateret 21. maj 9.36

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Næste generation mobile apps til moderne projektledelse på farten

Projectplace

Sociale medier forbedrer kommunikationen for medarbejdere på farten

Projectplace

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Seneste debat

  1. NemID sender Mac-computere fra 2009 ud i kulden

    9 comments.
    Last update 1 minut 15 sekunder
    Skrevet af Jesper Lund
  2. Diablo III overtrumfer Yousees planer om kabelarbejde

    19 comments.
    Last update 2 minutter 15 sekunder
    Skrevet af Tim Andreasen
  3. Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

    9 comments.
    Last update 8 minutter 7 sekunder
    Skrevet af Jesper Lund
  4. Dansk IT: Brug NemID i stedet for CPR til at bekræfte folks identitet

    20 comments.
    Last update 10 minutter 57 sekunder
    Skrevet af Carsten Stenberg
  5. Cisco kan være en dyr netværksreligion

    3 comments.
    Last update 22 minutter 23 sekunder
    Skrevet af Jens Jönsson
  6. Enhedslisten bider sig fast: VIL have svar på, om NemID er spionsoftware

    10 comments.
    Last update 23 minutter 24 sekunder
    Skrevet af Lars Nierlsen
  7. Verdens mest brugte browser hedder Chrome

    3 comments.
    Last update 23 minutter 31 sekunder
    Skrevet af Hans-Kristian Bjerregaard
  8. Dart-pilen sidder lige midt i skiven

    1 comment.
    Last update 37 minutter 22 sekunder
    Skrevet af Kræn Hansen

Mere debat »

It-virksomheder

Twins Consulting
|
Sec4it
|
Visma Sirius A/S
|
Edora
|
Avenida
|
Bownty ApS
|
Sharkcell
|
Coolsms
|
Interface
|
Devteam Danmark
|
Siemens
|
Invokers
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300