nmap
aracı (aynı adı taşıyan pakette), ağa bağlı bir makine tarafından barındırılan İnternet hizmetlerini, oturum açmanıza gerek kalmadan hızlı bir şekilde tanımlayacaktır. Aynı ağa bağlı başka bir makinede aşağıdaki komutu aramanız yeterlidir:
$
nmap mirwiz
Starting Nmap 7.80 ( https://nmap.org ) at 2021-04-29 14:41 CEST Nmap scan report for mirwiz (192.168.1.104) Host is up (0.00062s latency). Not shown: 992 closed ports PORT STATE SERVICE 22/tcp open ssh 25/tcp open smtp 80/tcp open http 111/tcp open rpcbind 139/tcp open netbios-ssn 445/tcp open microsoft-ds 5666/tcp open nrpe 9999/tcp open abyss Nmap done: 1 IP address (1 host up) scanned in 0.06 seconds
ps auxw
displays a list of all processes with their user identity. By checking this information against the output of the who
or w
commands, which give a list of logged in users, it is possible to identify rogue or undeclared servers or programs running in the background. Looking at crontabs
(tables listing automatic actions scheduled by users) will often provide interesting information on functions fulfilled by the server (a complete explanation of cron
is available in Kısım 9.7, “Scheduling Tasks with cron
and atd
”).
/ etc /
içinde bulunur, ancak / usr / local /
alt dizininde de bulunabilir. Bu, bir programın bir paket yerine kaynaklardan yüklenmiş olduğu durumdur. Bazı durumlarda, bunları / opt /
altında da bulabilirsiniz.
/ etc / debian_sürümü
'dır ve genellikle kurulu Debian sisteminin sürüm numarasını içerir ( temel dosyalar paketinin bir parçasıdır). kod adı / sid
gösteriyorsa, sistemin geliştirme dağıtımlarından birinden gelen paketlerle güncellendiği anlamına gelir (test veya kararsız).
apt-sürümleri-göster
programı (aynı adlı Debian paketinden) kurulu paketlerin listesini kontrol eder ve mevcut sürümleri tanımlar. uygunluk
, daha az sistematik bir şekilde de olsa, bu görevler için de kullanılabilir.
/etc/apt/kaynak.listesi
dosyasına (ve /etc/apt/kaynak.listesi.d/
dizinine) bir bakış, kurulu Debian paketlerinin muhtemelen nereden geldiğini gösterecektir. . Birçok bilinmeyen kaynak ortaya çıkarsa, yönetici Debian tarafından sağlanan yazılımla en iyi uyumluluğu sağlamak için bilgisayarın sistemini tamamen yeniden yüklemeyi seçebilir.
sources.list
file is often a good indicator: the majority of administrators keep, at least in comments, the list of APT sources that were previously used. But you should not forget that sources used in the past might have been deleted, and that some random packages grabbed on the Internet might have been manually installed (with the help of the dpkg
command). In this case, the machine is misleading in its appearance of being a “standard” Debian system. This is why you should pay attention to any indication that will give away the presence of external packages (appearance of deb
files in unusual directories, package version numbers with a special suffix indicating that it originated from outside the Debian project, such as ubuntu
or lmde
, etc.).
/ usr / local /
dizininin içeriğini incelemek ilginçtir. Bu şekilde yüklenen listeleme yazılımı öğreticidir, çünkü bu, eğer böyle bir paket varsa, karşılık gelen Debian paketini kullanmama nedenleri hakkında sorular ortaya çıkarır.
Tablo 3.1. Uyumlu işletim sistemi ve mimari
İşletim sistemi | Mimari(ler) |
---|---|
DEC (Digital Equipment Corporation) Unix (OSF/1) | alfa, mipsel |
HP Unix | ia64, hppa |
IBM AIX | powerpc |
Irix | mips |
OS X | amd64, powerpc, i386 |
z / OS, MVS | s390x, s390 |
Solaris, SunOS | sparc, i386, m68k |
Ultrix | mips |
VMS | alpha |
Windows 95/98 / ME | i386 |
Windows NT / 2000 | i386, alfa, ia64, mipsel |
Windows XP / Windows Server 2008 | i386, amd64, ia64 |
Windows RT | armel, armhf, arm64 |
Windows Vista / Windows 7-8-10 | i386, amd64 |