Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (5)
Emner Hjemmearbejdsplads, Spam, Sikkerhedshuller

Hollywoods foretrukne netværksscanner ude i version 5.0

Netværksscanneren Nmap er ude i version 5.0. Folkene bag kalder det den vigtigste release siden 1997 af værktøjet, der har »medvirket« i blandt andet The Matrix Reloaded og Die Hard 4.

Af Mikkel Meister Fredag, 17. juli 2009 - 13:44

Netværksscanneren Nmap er netop udkommet i version 5.0, og rækken af nye features og forbedringer er så lang, at folkene bag beskriver Nmap 5.0 som den vigtigste release af værktøjet siden 1997.

Nmap bruges til at scanne og kortlægge netværk og kan køre under Linux, Windows, Mac OS og flere andre operativsystemer.

Nyt på listen er blandt andet Ndiff scan comparison tool, der kan automatisere daglige scanninger af netværket og rapportere om ændringer.

Samtidig har ydelsen angiveligt fået et løft, fordi Nmap-folkene har brugt tid og kræfter på at scanne store dele af internettet for sammen med interne logfiler at fastlægge, hvilke porte der typisk står åbne. Det gør, at Nmap i udgangspunktet kan scanne færre porte og samtidig finde flere åbne porte.

Nmap har flere gange opnået få sekunders Hollywood-berømmelse ved blandt andet at indgå i The Matrix Reloaded, Die Hard 4 og The Bourne Ultimatum. I alt er nmap-kommandoen efterfulgt af diverse flag og ip-adresser løbet hen over terminalvinduet i otte film.

Eksempelvis bruger Trinity i filmen The Matrix Reloaded fra 2003 Nmap 2.54 beta 25 til at finde en sårbar SSH-server. Herefter benytter hun exploit'et SSH CRC32 på den sårbare server, fremgår det af Nmap-hjemmesiden, der ikke lægger skjul på stoltheden ved berømmelsen.

En komplet liste over ændringer og forbedringer kan findes under fanebladet Eksterne links.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Technical Product Manager - SDK & Platform
Udgivet 23. maj 15.35
Passionate and Agile Software Developer for Danske Commodities
Udgivet 14. maj 13.40
IT Network Administrator for Danske Commodities
Udgivet 2. maj 12.58
Filserver specialist
Udgivet 24. maj 14.44

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Hans-Michael Varbæk 17. jul. 2009 - 15.10
 
Gode nyheder!

Ja man kan jo undre sig over om NMAP nogensinde ville komme med version 5, men det er godt at høre. Ndiff lyder helt klart som et rigtigt godt værktøj, så mangler vi bare NDoS som Fyodor har beskrevet i en bog han medvirkede i.

NDoS er dog ikke så vigtig, faktisk totalt uvigtig for de fleste inklusiv mig selv. Men derfor ville jeg da gerne se hvordan det virkede i praksis på lovlige enheder selvfølgelig.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 20. jul. 2009 - 06.59
 
Er det lovligt i DK?

Det foresvæver mig, at der for en del år siden var debat om 'lovligheden' af at scanne andres net/serveren.

Så vidt jeg husker risikerede man at blive anklaget for 'forsøg på indtrængen', eller forsøg på DoS angreb.

Det kunne være interessant at vide hvordan tilstanden er i dag.

Jeg tænker kun på scanninger, der foretages uden forudgående aftale, som eks:

ordi Nmap-folkene har brugt tid og kræfter på at scanne store dele af internettet

Disclaimer: Jeg kan ikke huske om det bare var nogle teoretiske diskussioner, eller om der var noget (juridisk) om sagen.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Hans-Michael Varbæk 20. jul. 2009 - 08.26
 
Re: Er det lovligt i DK?

Jeg har læst op til flere gange at teenagere herunder især script kiddies er blevet anklaget for at have scannet danske ip-ranges og derefter har fået en dom for at have forespurgt en ikke-gyldig eller en "trojan" port. Lidt overdrevet synes jeg men det var i hvert fald muligt for en del år tilbage.

Problemet er så, hvad så hvis man forespørger en hel masse services som man ved kører på en server og som man som sådan har ret til at forespørge? (port 80, 443 og eventuelt 21). Det er jo helt normale services på dagens Internet.

For Fyodors tilfælde samt dem som han eventuelt arbejder sammen med. Tjaa det kommer jo an på hvorfra diverse port-scan kom fra (hvilket land). Der er jo stadigvæk lande som dårligt nok har nogen IT-love, deraf udtrykket Offshore Hosting som især Warez og andre lignende sider bruger. Der er jo ikke noget juridisk gyldigt i hvad han har sagt :-)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Hansen 20. jul. 2009 - 09.51
 
Re: Er det lovligt i DK?
Jeg har læst op til flere gange at teenagere herunder især script kiddies er blevet anklaget for at have scannet danske ip-ranges og derefter har fået en dom for at have forespurgt en ikke-gyldig eller en "trojan" port. Lidt overdrevet synes jeg men det var i hvert fald muligt for en del år tilbage.

Har du nogle kilder? Mig bekendt har der ikke været nogle sager der gik udelukkende på portscanning (men der er "off the top of my head).

Problemet er så, hvad så hvis man forespørger en hel masse services som man ved kører på en server og som man som sådan har ret til at forespørge? (port 80, 443 og eventuelt 21). Det er jo helt normale services på dagens Internet.

Nu er jeg ikke jurist, men så vidt jeg forstår så skal man efter danske straffelov have handlet med fortsæt for at blive dømt (korriger mig gerne). Derfor tvivle er jeg på at man i sig selv kan blive dømt for portscan. Men man kan derimod dømmes hvis det vurderes at man har handlet med fortsæt, i.e. har haft til intention at hacke et eller flere systemer.

Og som du indikerer, så er der valide grunde til at portscanne. Derfor tvivler jeg på at man automatisk tillægges fortsæt bare ved portscanningen i sig selv.

Advarsel: Der er tale om en lommejuridisk vurdering af værste skuffe ;-)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Hans-Michael Varbæk 20. jul. 2009 - 13.16
 
Re: Er det lovligt i DK?

Hej Lars,

I perioden mellem 3-9 år siden var der adskillige hjemmesider angående "anti" hacking og selvfølgelig også diverse skræmmehistorier om teenagere der brugte script kiddie tools, et eksempel kunne være HackAttack fra dengang jeg gik i folkeskole som også kunne scanne ip-ranges efter en fixeret port som kun HackAttack ville bruge som bagdørsport.

Det var som regel i dette tilfælde at ovenstående blev anklaget. Men jeg kiggede lige på Google og kunne slet ikke finde de hjemmesider med historierne, lidt mærkeligt.

Men det kan da godt være det har ændret sig, problemet er bare at jeg kender heller ikke det helt rigtige svar da jeg har hørt det både er ulovligt men også "lovligt" hvis det ikke er til misbrug.. Det kunne være jeg skulle kigge lidt i dataloven igen..

Men det med at folk bruger offshore hosting og proxies f.ex. igennem lande som ukraine, somalia eller hvad de finder på er bare for at gøre det næsten umuligt at blive sporet tilbage. Jeg prøver at kigge på det, så må vi se om en advokat eller juridisk kyndig eventuelt svarer tilbage før jeg gør.. (hvis, jeg altså ikke falder i søvn)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ethernet fylder 40: Fra datacenter til F16-fly

Udgivet 24. maj 15.55Opdateret 24. maj 15.55

Rygte: 48 millioner Xbox Live-konti hacket

Udgivet 24. maj 14.40Opdateret 24. maj 14.40

Shopamok: 41 domæner fra konkursbo sat til salg for 500 kroner

Udgivet 24. maj 14.08Opdateret 24. maj 14.08

300.000 cloud-servere giver ny Xbox supermuskler

Udgivet 24. maj 11.31Opdateret 24. maj 11.31

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 11.32

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

RushFiles ansætter Senior Account Manager til Jylland og Fyn

RushFiles

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Næste generation mobile apps til moderne projektledelse på farten

Projectplace

Sociale medier forbedrer kommunikationen for medarbejdere på farten

Projectplace

Kapitaludvidelse på halv mia. skal åbne nordtysk marked

GlobalConnect

It-virksomheder

Simitu
|
IT-Effect
|
TOPdesk Danmark
|
Motus
|
EVRY Danmark A/S
|
Eksponent
|
Praktisk IT
|
Platon
|
Siemens
|
Serious Games Interactive
|
IBM Danmark
|
Jayway
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300