{"id":5803,"date":"2022-12-20T18:57:35","date_gmt":"2022-12-20T21:57:35","guid":{"rendered":"http:\/\/lode.uno\/linux-man\/index.php\/2022\/12\/20\/nmap-hu\/"},"modified":"2022-12-20T18:57:35","modified_gmt":"2022-12-20T21:57:35","slug":"nmap-hu","status":"publish","type":"post","link":"https:\/\/lode.uno\/linux-man\/2022\/12\/20\/nmap-hu\/","title":{"rendered":"NMAP (hu)"},"content":{"rendered":"<h1 align=\"center\">NMAP<\/h1>\n<p> <a href=\"#N\u00c3V\">N\u00c3V<\/a><br \/> <a href=\"#\u00c3TTEKINT\u00c3S\">\u00c3TTEKINT\u00c3S<\/a><br \/> <a href=\"#LE\u00c3R\u00c3S\">LE\u00c3R\u00c3S<\/a><br \/> <a href=\"#MEGJEGYZ\u00c3S A FORD\u00c3T\u00c3SHOZ\">MEGJEGYZ\u00c3S A FORD\u00c3T\u00c3SHOZ<\/a><br \/> <a href=\"#PARAM\u00c3TER \u00c3SSZEFOGLAL\u00c3\">PARAM\u00c3TER \u00c3SSZEFOGLAL\u00c3<\/a><br \/> <a href=\"#A C\u00c3LPONT MEGHAT\u00c3ROZ\u00c3SA\">A C\u00c3LPONT MEGHAT\u00c3ROZ\u00c3SA<\/a><br \/> <a href=\"#\u00c3LLOM\u00c3S FELDER\u00c3T\u00c3SE\">\u00c3LLOM\u00c3S FELDER\u00c3T\u00c3SE<\/a><br \/> <a href=\"#KAPULETAPOGAT\u00c3SI ALAPOK\">KAPULETAPOGAT\u00c3SI ALAPOK<\/a><br \/> <a href=\"#KAPULETAPOGAT\u00c3SI TECHNIK\u00c3K\">KAPULETAPOGAT\u00c3SI TECHNIK\u00c3K<\/a><br \/> <a href=\"#KAPU MEGHAT\u00c3ROZ\u00c3S \u00c3S LETAPOGAT\u00c3SI SORREND\">KAPU MEGHAT\u00c3ROZ\u00c3S \u00c3S LETAPOGAT\u00c3SI SORREND<\/a><br \/> <a href=\"#SZOLG\u00c3LTAT\u00c3S \u00c3S V\u00c3LTOZAT \u00c3RZ\u00c3KEL\u00c3S\">SZOLG\u00c3LTAT\u00c3S \u00c3S V\u00c3LTOZAT \u00c3RZ\u00c3KEL\u00c3S<\/a><br \/> <a href=\"#OPER\u00c3CI\u00c3S RENDSZER \u00c3RZ\u00c3KEL\u00c3SE\">OPER\u00c3CI\u00c3S RENDSZER \u00c3RZ\u00c3KEL\u00c3SE<\/a><br \/> <a href=\"#NMAP PARANCSF\u00c3JL MOTOR (NMAP SCRIPTING ENGINE (NSE))\">NMAP PARANCSF\u00c3JL MOTOR (NMAP SCRIPTING ENGINE (NSE))<\/a><br \/> <a href=\"#ID\u00c5Z\u00c3T\u00c3S \u00c3S TELJES\u00c3TM\u00c3NY\">ID\u00c5Z\u00c3T\u00c3S \u00c3S TELJES\u00c3TM\u00c3NY<\/a><br \/> <a href=\"#T\u00c5\u00b0ZFAL\/IDS MEGKER\u00c3L\u00c3S \u00c3S BECSAP\u00c3S\">T\u00c5\u00b0ZFAL\/IDS MEGKER\u00c3L\u00c3S \u00c3S BECSAP\u00c3S<\/a><br \/> <a href=\"#KIMENET\">KIMENET<\/a><br \/> <a href=\"#VEGYES PARAM\u00c3TEREK\">VEGYES PARAM\u00c3TEREK<\/a><br \/> <a href=\"#FUT\u00c3SIDEJ\u00c5\u00b0 KAPCSOLAT\">FUT\u00c3SIDEJ\u00c5\u00b0 KAPCSOLAT<\/a><br \/> <a href=\"#P\u00c3LD\u00c3K\">P\u00c3LD\u00c3K<\/a><br \/> <a href=\"#HIB\u00c3K\">HIB\u00c3K<\/a><br \/> <a href=\"#SZERZ\u00c5\">SZERZ\u00c5<\/a><br \/> <a href=\"#JOGI NYILATKOZAT\">JOGI NYILATKOZAT<\/a><br \/> <a href=\"#MEGJEGYZ\u00c3SEK\">MEGJEGYZ\u00c3SEK<\/a> <\/p>\n<hr>\n<h2>N\u00c3V <a name=\"N\u00c3V\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\">nmap \u2212 H\u00c3\u00a1l\u00c3\u00b3zat felt\u00c3\u00a9rk\u00c3\u00a9pez\u00c5 \u00c3\u00a9s biztons\u00c3\u00a1gi\/kapu letapogat\u00c3\u00b3 eszk\u00c3\u00b6z<\/p>\n<h2>\u00c3TTEKINT\u00c3S <a name=\"\u00c3TTEKINT\u00c3S\"><\/a> <\/h2>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"11%\"><\/td>\n<td width=\"89%\">\n<p style=\"margin-top: 1em\"><b>nmap<\/b> [<i>Letapogat\u00c3\u00a1si\u00a0t\u00c3pus<\/i>&#8230;] [<i>Be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sok<\/i>] {<i>c\u00c3\u00a9l\u00a0meghat\u00c3\u00a1roz\u00c3\u00a1sa<\/i>}<\/p>\n<\/td>\n<\/tr>\n<\/table>\n<h2>LE\u00c3R\u00c3S <a name=\"LE\u00c3R\u00c3S\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\">Az Nmap (\u00e2Network Mapper\u201d) egy h\u00c3\u00a1l\u00c3\u00b3zatfelder\u00c3t\u00c3\u00a9sre \u00c3\u00a9s biztons\u00c3\u00a1gi ellen\u00c5rz\u00c3\u00a9sre haszn\u00c3\u00a1lhat\u00c3\u00b3, ny\u00c3lt forr\u00c3\u00a1sk\u00c3\u00b3d\u00c3\u00ba eszk\u00c3\u00b6z. Nagy h\u00c3\u00a1l\u00c3\u00b3zatok gyors felt\u00c3\u00a9rk\u00c3\u00a9pez\u00c3\u00a9s\u00c3\u00a9re tervezt\u00c3\u00a9k, ennek ellen\u00c3\u00a9re j\u00c3\u00b3l haszn\u00c3\u00a1lhat\u00c3\u00b3 egyetlen sz\u00c3\u00a1m\u00c3t\u00c3\u00b3g\u00c3\u00a9p ellen\u00c5rz\u00c3\u00a9s\u00c3\u00a9re is. Az Nmap egy \u00c3\u00baj m\u00c3\u00b3don haszn\u00c3\u00a1lja a nyers IP csomagokat annak kider\u00c3t\u00c3\u00a9s\u00c3\u00a9re, hogy mely sz\u00c3\u00a1m\u00c3t\u00c3\u00b3g\u00c3\u00a9pek \u00c3\u00a9rhet\u00c5k el a h\u00c3\u00a1l\u00c3\u00b3zaton, ezek a sz\u00c3\u00a1m\u00c3t\u00c3\u00b3g\u00c3\u00a9pek milyen szolg\u00c3\u00a1ltat\u00c3\u00a1sokat (alkalmaz\u00c3\u00a1s neve \u00c3\u00a9s v\u00c3\u00a1ltozata) k\u00c3n\u00c3\u00a1lnak fel, milyen oper\u00c3\u00a1ci\u00c3\u00b3s rendszert futtatnak (\u00c3\u00a9s annak melyik v\u00c3\u00a1ltozat\u00c3\u00a1t), milyen csomagsz\u00c5\u00b1r\u00c5t\/t\u00c5\u00b1zfalat haszn\u00c3\u00a1lnak, valamint sz\u00c3\u00a1mtalan egy\u00c3\u00a9b jellemz\u00c5re. Noha az Nmap programot \u00c3\u00a1ltal\u00c3\u00a1ban biztons\u00c3\u00a1gi ellen\u00c5rz\u00c3\u00a9sekre haszn\u00c3\u00a1lj\u00c3\u00a1k, sok h\u00c3\u00a1l\u00c3\u00b3zati rendszergazda hasznosnak fogja tal\u00c3\u00a1lni a napi rutinfeladatokban is, mint p\u00c3\u00a9ld\u00c3\u00a1ul a h\u00c3\u00a1l\u00c3\u00b3zati lelt\u00c3\u00a1r elk\u00c3\u00a9sz\u00c3t\u00c3\u00a9s\u00c3\u00a9ben, a szolg\u00c3\u00a1ltat\u00c3\u00a1sok friss\u00c3- t\u00c3\u00a9s\u00c3\u00a9nek \u00c3\u00bctemez\u00c3\u00a9s\u00c3\u00a9ben, vagy egy sz\u00c3\u00a1m\u00c3t\u00c3\u00b3g\u00c3\u00a9p\/szolg\u00c3\u00a1ltat\u00c3\u00a1s \u00c3\u00bczemidej\u00c3\u00a9nek meghat\u00c3\u00a1roz\u00c3\u00a1s\u00c3\u00a1ban.<\/p>\n<p style=\"margin-left:11%; margin-top: 1em\">Az Nmap kimenete egy lista a vizsg\u00c3\u00a1lt c\u00c3\u00a9lpontokr\u00c3\u00b3l, mindegyikr\u00c5l kieg\u00c3\u00a9sz\u00c3t\u00c5 inform\u00c3\u00a1ci\u00c3\u00b3kkal, melyek r\u00c3\u00a9szletess\u00c3\u00a9ge a be\u00c3\u00a1ll\u00c3tott param\u00c3\u00a9terekt\u00c5l f\u00c3\u00bcgg. Ezek k\u00c3\u00b6z\u00c3\u00bcl az inform\u00c3\u00a1ci\u00c3\u00b3k k\u00c3\u00b6z\u00c3\u00bcl a legfontosabb az \u00e2\u00c3\u00a9rdekes kapuk t\u00c3\u00a1bl\u00c3\u00a1zata\u201d. Ez a t\u00c3\u00a1bl\u00c3\u00a1zat tartalmazza a kapusz\u00c3\u00a1mot \u00c3\u00a9s a protokollt, a szolg\u00c3\u00a1ltat\u00c3\u00a1s nev\u00c3\u00a9t \u00c3\u00a9s az \u00c3\u00a1llapotot. Az \u00c3\u00a1llapot lehet nyitott (open), sz\u00c5\u00b1rt (filtered), z\u00c3\u00a1rt (closed), vagy nem sz\u00c5\u00b1rt (unfiltered). A nyitott (open) azt jelenti, hogy a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1son egy alkalmaz\u00c3\u00a1s ezen a kapun kapcsol\u00c3\u00b3d\u00c3\u00a1sra\/csomagokra v\u00c3\u00a1r. A sz\u00c5\u00b1rt (filtered) azt jelenti, hogy egy t\u00c5\u00b1zfal, sz\u00c5\u00b1r\u00c5 vagy egy\u00c3\u00a9b h\u00c3\u00a1l\u00c3\u00b3zati akad\u00c3\u00a1ly lez\u00c3\u00a1rja a kaput, \u00c3gy az Nmap nem tudja megmondani, hogy ez nyitott (open) vagy z\u00c3\u00a1rt (closed). A z\u00c3\u00a1rt (closed) kapukon nincs v\u00c3\u00a1rakoz\u00c3\u00b3 alkalmaz\u00c3\u00a1s, ennek ellen\u00c3\u00a9re ezek b\u00c3\u00a1rmikor nyitva lehetnek. A kapuk akkor ker\u00c3\u00bclnek a sz\u00c5\u00b1retlen (unfiltered) kateg\u00c3\u00b3ri\u00c3\u00a1ba, ha v\u00c3\u00a1laszolnak ugyan az Nmap pr\u00c3\u00b3b\u00c3\u00a1ira, de az Nmap nem tudja meghat\u00c3\u00a1rozni, hogy nyitottak (open) vagy z\u00c3\u00a1rtak (closed). Az Nmap a nyitott|sz\u00c5\u00b1rt (open|filtered) \u00c3\u00a9s a z\u00c3\u00a1rt|sz\u00c5\u00b1rt (closed|filtered) kombin\u00c3\u00a1ci\u00c3\u00b3t haszn\u00c3\u00a1lja, amikor nem tudja meghat\u00c3\u00a1rozni, hogy a kapu melyik \u00c3\u00a1llapotban van. A kaput\u00c3\u00a1bl\u00c3\u00a1zat tartalmazhatja a figyel\u00c5 program nev\u00c3\u00a9t \u00c3\u00a9s v\u00c3\u00a1ltozatsz\u00c3\u00a1m\u00c3\u00a1t is, amennyiben a param\u00c3\u00a9terek k\u00c3\u00b6z\u00c3\u00b6tt k\u00c3\u00a9rte ennek felder\u00c3t\u00c3\u00a9s\u00c3\u00a9t. Amikor IP protokoll ellen\u00c5rz\u00c3\u00a9st k\u00c3\u00a9r (<b>\u2212sO<\/b>), az Nmap a kapuk list\u00c3\u00a1ja helyett a t\u00c3\u00a1mogatott IP protokollokr\u00c3\u00b3l k\u00c3\u00b6z\u00c3\u00b6l inform\u00c3\u00a1ci\u00c3\u00b3t.<\/p>\n<p style=\"margin-left:11%; margin-top: 1em\">Az \u00c3\u00a9rdekes kapuk t\u00c3\u00a1bl\u00c3\u00a1zat\u00c3\u00a1nak kieg\u00c3\u00a9sz\u00c3t\u00c3\u00a9sek\u00c3\u00a9nt az Nmap tov\u00c3\u00a1bbi inform\u00c3\u00a1ci\u00c3\u00b3kat tud szolg\u00c3\u00a1ltatni a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1sr\u00c3\u00b3l, bele\u00c3\u00a9rtve a ford\u00c3tott DNS neveket, felt\u00c3\u00a9telez\u00c3\u00a9seket az oper\u00c3\u00a1ci\u00c3\u00b3s rendszerr\u00c5l, az eszk\u00c3\u00b6z\u00c3\u00b6k t\u00c3pusa \u00c3\u00a9s a MAC c\u00c3mek.<\/p>\n<p style=\"margin-left:11%; margin-top: 1em\">Az 1. p\u00c3\u00a9lda &#8211; Egy jellegzetes Nmap letapogat\u00c3\u00a1s felirat\u00c3\u00ba \u00c3\u00a1br\u00c3\u00a1n egy tipikus Nmap letapogat\u00c3\u00a1s l\u00c3\u00a1that\u00c3\u00b3. Ebben a p\u00c3\u00a9ld\u00c3\u00a1ban csak a <b>\u2212A<\/b> param\u00c3\u00a9tert haszn\u00c3\u00a1ltuk az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9s a szolg\u00c3\u00a1ltat\u00c3\u00a1sok \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s\u00c3\u00a9re, a parancsf\u00c3\u00a1jl (script) alap\u00c3\u00ba ellen\u00c5rz\u00c3\u00a9sre \u00c3\u00a9s az \u00c3\u00batvonal felt\u00c3\u00a1r\u00c3\u00a1s\u00c3\u00a1ra; a <b>\u2212T4<\/b> param\u00c3\u00a9tert a gyorsabb v\u00c3\u00a9grehajt\u00c3\u00a1sra; v\u00c3\u00a9g\u00c3\u00bcl pedig a k\u00c3\u00a9t c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s nev\u00c3\u00a9t.<\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><b>1. p\u00c3\u00a9lda &#8211; Egy jellegzetes Nmap letapogat\u00c3\u00a1s<\/b><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"># nmap \u2212A \u2212T4 scanme.nmap.org playground<\/p>\n<p style=\"margin-left:17%; margin-top: 1em\">Starting nmap ( https:\/\/nmap.org ) <br \/> Interesting ports on scanme.nmap.org (205.217.153.62): <br \/> (The 1663 ports scanned but not shown below are in state: filtered) <br \/> PORT STATE SERVICE VERSION <br \/> 22\/tcp open ssh OpenSSH 3.9p1 (protocol 1.99) <br \/> 53\/tcp open domain <br \/> 70\/tcp closed gopher <br \/> 80\/tcp open http Apache httpd 2.0.52 ((Fedora)) <br \/> 113\/tcp closed auth <br \/> Device type: general purpose <br \/> Running: Linux 2.4.X|2.5.X|2.6.X <br \/> OS details: Linux 2.4.7 \u2212 2.6.11, Linux 2.6.0 \u2212 2.6.11 <br \/> Uptime 33.908 days (since Thu Jul 21 03:38:03 2005)<\/p>\n<p style=\"margin-left:17%; margin-top: 1em\">Interesting ports on playground.nmap.org (192.168.0.40): <br \/> (The 1659 ports scanned but not shown below are in state: closed) <br \/> PORT STATE SERVICE VERSION <br \/> 135\/tcp open msrpc Microsoft Windows RPC <br \/> 139\/tcp open netbios\u2212ssn <br \/> 389\/tcp open ldap? <br \/> 445\/tcp open microsoft\u2212ds Microsoft Windows XP microsoft\u2212ds <br \/> 1002\/tcp open windows\u2212icfw? <br \/> 1025\/tcp open msrpc Microsoft Windows RPC <br \/> 1720\/tcp open H.323\/Q.931 CompTek AquaGateKeeper <br \/> 5800\/tcp open vnc\u2212http RealVNC 4.0 (Resolution 400&#215;250; VNC port: 5900) <br \/> 5900\/tcp open vnc VNC (protocol 3.8) <br \/> MAC Address: 00:A0:CC:63:85:4B (Lite\u2212on Communications) <br \/> Device type: general purpose <br \/> Running: Microsoft Windows NT\/2K\/XP <br \/> OS details: Microsoft Windows XP Pro RC1+ through final release <br \/> Service Info: OSs: Windows, Windows XP<\/p>\n<p style=\"margin-left:17%; margin-top: 1em\">Nmap finished: 2 IP addresses (2 hosts up) scanned in 88.392 seconds<\/p>\n<p style=\"margin-left:11%; margin-top: 1em\">Az Nmap leg\u00c3\u00bajabb v\u00c3\u00a1ltozata a <b><font color=\"#0000FF\">https:\/\/nmap.org<\/font><\/b> <font color=\"#000000\">c\u00c3mr\u00c5l t\u00c3\u00b6lthet\u00c5 le. A legfrissebb k\u00c3\u00a9zik\u00c3\u00b6nyv a<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org\/man\/<\/font><\/b> <font color=\"#000000\">c\u00c3mr\u00c5l t\u00c3\u00b6lthet\u00c5 le.<\/font><\/p>\n<h2>MEGJEGYZ\u00c3S A FORD\u00c3T\u00c3SHOZ <a name=\"MEGJEGYZ\u00c3S A FORD\u00c3T\u00c3SHOZ\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az Nmap Referencia \u00c3tmutat\u00c3\u00b3 jelen magyar v\u00c3\u00a1ltozat\u00c3\u00a1t Mlatilik Zsolt k\u00c3\u00a9sz\u00c3tette a 6184\u2212es<\/font> <b><font color=\"#0000FF\">eredeti angol v\u00c3\u00a1ltozat<\/font><\/b> <small><font color=\"#000000\">[1]<\/font><\/small> <font color=\"#000000\">alapj\u00c3\u00a1n <drmac68@freemail.hu>. A ford\u00c3t\u00c3\u00a1st annak rem\u00c3\u00a9ny\u00c3\u00a9ben k\u00c3\u00a9sz\u00c3tettem, hogy megk\u00c3\u00b6nny\u00c3tse a magyar nyelv\u00c5\u00b1 felhaszn\u00c3\u00a1l\u00c3\u00b3k sz\u00c3\u00a1m\u00c3\u00a1ra a program haszn\u00c3\u00a1lat\u00c3\u00a1t. Nem tudom garant\u00c3\u00a1lni, hogy ez a le\u00c3r\u00c3\u00a1s olyan teljes vagy naprak\u00c3\u00a9sz, mint az eredeti angol v\u00c3\u00a1ltozat. Ez a ford\u00c3t\u00c3\u00a1s a<\/font> <b><font color=\"#0000FF\">Creative Commons Attribution License<\/font><\/b> <small><font color=\"#000000\">[2]<\/font><\/small> <font color=\"#000000\">alapj\u00c3\u00a1n szabadon m\u00c3\u00b3dos\u00c3that\u00c3\u00b3 \u00c3\u00a9s terjeszthet\u00c5.<\/font><\/p>\n<h2>PARAM\u00c3TER \u00c3SSZEFOGLAL\u00c3 <a name=\"PARAM\u00c3TER \u00c3SSZEFOGLAL\u00c3\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ez az \u00c3\u00b6sszefoglal\u00c3\u00b3 akkor jelenik meg, amikor az Nmap programot param\u00c3\u00a9terek n\u00c3\u00a9lk\u00c3\u00bcl ind\u00c3tjuk el. A legfrissebb v\u00c3\u00a1ltozata a<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org\/data\/nmap.usage.txt<\/font><\/b> <font color=\"#000000\">c\u00c3men \u00c3\u00a9rhet\u00c5 el. Ez a lista seg\u00c3t eml\u00c3\u00a9kezni a leg\u00c3\u00a1ltal\u00c3\u00a1nosabb param\u00c3\u00a9terekre, de nem helyettes\u00c3ti az \u00c3\u00batmutat\u00c3\u00b3ban tal\u00c3\u00a1lhat\u00c3\u00b3 r\u00c3\u00a9szletes dokument\u00c3\u00a1ci\u00c3\u00b3t. N\u00c3\u00a9h\u00c3\u00a1ny rejtett param\u00c3\u00a9ter szint\u00c3\u00a9n nem tal\u00c3\u00a1lhat\u00c3\u00b3 meg ebben a list\u00c3\u00a1ban.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Nmap 4.53 ( https:\/\/nmap.org ) <br \/> Haszn\u00c3\u00a1lat: nmap [Letapogat\u00c3\u00a1si t\u00c3pus(ok)] [Param\u00c3\u00a9terek] {C\u00c3\u00a9lpont meghat\u00c3\u00a1roz\u00c3\u00a1sok} <br \/> C\u00c3LPONT MEGHAT\u00c3ROZ\u00c3SOK: <br \/> \u00c3tadhat\u00c3\u00b3k \u00c3\u00a1llom\u00c3\u00a1snevek, IP c\u00c3mek, h\u00c3\u00a1l\u00c3\u00b3zatok, stb. <br \/> Pl.: scanme.nmap.org, microsoft.com\/24, 192.168.0.1; 10.0.0\u2212255.1\u2212254 <br \/> \u2212iL <f\u00c3\u00a1jln\u00c3\u00a9v>: A c\u00c3\u00a9l \u00c3\u00a1llom\u00c3\u00a1snevek\/h\u00c3\u00a1l\u00c3\u00b3zatok list\u00c3\u00a1ja <br \/> \u2212iR <\u00c3\u00a1llom\u00c3\u00a1sok sz\u00c3\u00a1ma>: V\u00c3\u00a9letlen c\u00c3\u00a9lpontok kiv\u00c3\u00a1laszt\u00c3\u00a1sa <br \/> \u2212\u2212exclude <\u00c3\u00a1llom\u00c3\u00a1s1[,\u00c3\u00a1llom\u00c3\u00a1s2][,\u00c3\u00a1llom\u00c3\u00a1s3],...>: \u00c3llom\u00c3\u00a1sok\/h\u00c3\u00a1l\u00c3\u00b3zatok kihagy\u00c3\u00a1sa <br \/> \u2212\u2212excludefile <f\u00c3\u00a1jln\u00c3\u00a9v>: A kiv\u00c3\u00a9telek list\u00c3\u00a1ja <br \/> \u00c3LLOM\u00c3S FELDER\u00c3T\u00c3SE: <br \/> \u2212sL: Lista letapogat\u00c3\u00a1s \u2212 egyszer\u00c5\u00b1en kilist\u00c3\u00a1zza a letapogatni k\u00c3v\u00c3\u00a1nt c\u00c3\u00a9lpontokat <br \/> \u2212sP: Visszhang letapogat\u00c3\u00a1s \u2212 meghat\u00c3\u00a1rozza, hogy egy \u00c3\u00a1llom\u00c3\u00a1s el\u00c3\u00a9rhet\u00c5\u2212e a h\u00c3\u00a1l\u00c3\u00b3zaton <br \/> \u2212PN: Minden \u00c3\u00a1llom\u00c3\u00a1st el\u00c3\u00a9rhet\u00c5nek tekint \u2212\u2212 \u00c3\u00a1tugorja az \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9s\u00c3\u00a9t <br \/> \u2212PS\/PA\/PU [kapulista]: TCP SYN\/ACK or UDP felder\u00c3t\u00c3\u00a9s a megadott kapukon <br \/> \u2212PE\/PP\/PM: Felder\u00c3t\u00c3\u00a9si pr\u00c3\u00b3b\u00c3\u00a1k ICMP visszhang, id\u00c5b\u00c3\u00a9lyeg \u00c3\u00a9s alh\u00c3\u00a1l\u00c3\u00b3zati maszk k\u00c3\u00a9r\u00c3\u00a9ssel <br \/> \u2212PO [protocol lista]: IP protokoll visszhang <br \/> \u2212n\/\u2212R: Soha nem v\u00c3\u00a9gez DNS felold\u00c3\u00a1st\/Mindig v\u00c3\u00a9gez DNS felold\u00c3\u00a1st [alap\u00c3\u00a9rt\u00c3\u00a9k: esetenk\u00c3\u00a9nt] <br \/> \u2212\u2212dns\u2212servers <kiszolg1[,kiszolg2],...>: Saj\u00c3\u00a1t DNS kiszolg\u00c3\u00a1l\u00c3\u00b3 megad\u00c3\u00a1sa <br \/> \u2212\u2212system\u2212dns: Az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer DNS felod\u00c3\u00b3j\u00c3\u00a1t haszn\u00c3\u00a1lja <br \/> LETAPOGAT\u00c3SI T\u00c3PUSOK: <br \/> \u2212sS\/sT\/sA\/sW\/sM: TCP SYN\/Connect()\/ACK\/Window\/Maimon letapogat\u00c3\u00a1s <br \/> \u2212sU: UDP letapogat\u00c3\u00a1s <br \/> \u2212sN\/sF\/sX: TCP Null, FIN, and Xmas letapogat\u00c3\u00a1sok <br \/> \u2212\u2212scanflags <jelz\u00c5bitek>: A TCP jelz\u00c5bitek testreszab\u00c3\u00a1sa <br \/> \u2212sI <zombi \u00c3\u00a1llom\u00c3\u00a1s[:probakapu]>: \u00c3resj\u00c3\u00a1rati letapogat\u00c3\u00a1s <br \/> \u2212sO: IP protokoll letapogat\u00c3\u00a1s <br \/> \u2212b <FTP \u00c3\u00a1tj\u00c3\u00a1tsz\u00c3\u00b3 \u00c3\u00a1llom\u00c3\u00a1s>: FTP ugr\u00c3\u00a1l\u00c3\u00b3 letapogat\u00c3\u00a1s <br \/> \u2212\u2212traceroute: \u00c3tvonal k\u00c3\u00b6vet\u00c3\u00a9se minden \u00c3\u00a1llom\u00c3\u00a1shoz <br \/> \u2212\u2212reason: Megjelen\u00c3ti az okot, ami\u00c3\u00a9rt egy kapu egy adott \u00c3\u00a1llapotban van <br \/> KAPU MEGHAT\u00c3ROZ\u00c3S \u00c3S LETAPOGAT\u00c3SI SORREND: <br \/> \u2212p <kaputartom\u00c3\u00a1ny(ok)>: Csak a megadott kapuk letapogat\u00c3\u00a1sa <br \/> Pl.: \u2212p22; \u2212p1\u221265535; \u2212p U:53,111,137,T:21\u221225,80,139,8080 <br \/> \u2212F: Gyors m\u00c3\u00b3d \u2212 Az alap\u00c3\u00a9rtelmezettn\u00c3\u00a9l kevesebb kapu letapogat\u00c3\u00a1sa <br \/> \u2212r: Kapuk letapogat\u00c3\u00a1sa sorrendben \u2212 nem v\u00c3\u00a9letlenszer\u00c5\u00b1en <br \/> \u2212\u2212top\u2212ports <sz\u00c3\u00a1m>: Csak a <sz\u00c3\u00a1m> darab leggyakoribb kapu letapogat\u00c3\u00a1sa <br \/> \u2212\u2212port\u2212ratio <ar\u00c3\u00a1ny>: Az <ar\u00c3\u00a1ny>\u2212n\u00c3\u00a1l gyakoribb kapuk letapogat\u00c3\u00a1sa <br \/> SZOLG\u00c3LTAT\u00c3S\/V\u00c3LTOZAT \u00c3RZ\u00c3KEL\u00c3S: <br \/> \u2212sV: A nyitott kapuk pr\u00c3\u00b3b\u00c3\u00a1ja a szolg\u00c3\u00a1ltat\u00c3\u00a1s\/v\u00c3\u00a1ltozat inform\u00c3\u00a1ci\u00c3\u00b3 meghat\u00c3\u00a1roz\u00c3\u00a1s\u00c3\u00a1ra <br \/> \u2212\u2212version\u2212intensity <szint>: Be\u00c3\u00a1ll\u00c3t\u00c3\u00a1s 0 (enyhe) \u00c3\u00a9s 9 (az \u00c3\u00b6sszes proba lefuttat\u00c3\u00a1sa) k\u00c3\u00b6z\u00c3\u00b6tt lehets\u00c3\u00a9ges <br \/> \u2212\u2212version\u2212light: Csak a legval\u00c3\u00b3sz\u00c3n\u00c5\u00b1bb pr\u00c3\u00b3b\u00c3\u00a1k lefuttat\u00c3\u00a1sa (2\u2212es intenzit\u00c3\u00a1s) <br \/> \u2212\u2212version\u2212all: Minden egyes pr\u00c3\u00b3ba lefuttat\u00c3\u00a1sa (9\u2212es intenzit\u00c3\u00a1s) <br \/> \u2212\u2212version\u2212trace: A letapogat\u00c3\u00a1si m\u00c5\u00b1veletek r\u00c3\u00a9szletes megjelen\u00c3t\u00c3\u00a9se (hibakeres\u00c3\u00a9shez) <br \/> PARANCSF\u00c3JL ALAP\u00c3 LETAPOGAT\u00c3S: <br \/> \u2212sC: megfelel a \u2212\u2212script=safe param\u00c3\u00a9ternek,tolakod\u00c3\u00b3 <br \/> \u2212\u2212script=<Lua parancsf\u00c3\u00a1jlok>: A <Lua parancsf\u00c3\u00a1jlok param\u00c3\u00a9ter> mapp\u00c3\u00a1k,<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"8%\"><\/td>\n<td width=\"92%\">\n<p><font color=\"#000000\">parancsf\u00c3\u00a1jlok \u00c3\u00a9s parancsf\u00c3\u00a1jl kateg\u00c3\u00b3ri\u00c3\u00a1k vessz\u00c5vel elv\u00c3\u00a1lasztott list\u00c3\u00a1ja<\/font><\/p>\n<\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">\u2212\u2212script\u2212args=<n1=v1,[n2=v2,...]>: param\u00c3\u00a9terek \u00c3\u00a1tad\u00c3\u00a1sa a parancsf\u00c3\u00a1jl(ok)nak <br \/> \u2212\u2212script\u2212trace: Az \u00c3\u00b6sszes elk\u00c3\u00bcld\u00c3\u00b6tt \u00c3\u00a9s fogadott adat megjelen\u00c3t\u00c3\u00a9se <br \/> \u2212\u2212script\u2212updatedb: A parancsf\u00c3\u00a1jl adatb\u00c3\u00a1zis friss\u00c3t\u00c3\u00a9se. <br \/> OPER\u00c3CI\u00c3S RENDSZER FELDER\u00c3T\u00c3SE: <br \/> \u2212O: Enged\u00c3\u00a9lyezi az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer felder\u00c3t\u00c3\u00a9s\u00c3\u00a9t <br \/> \u2212\u2212osscan\u2212limit: Az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer felder\u00c3t\u00c3\u00a9s\u00c3\u00a9t csak az \u00c3g\u00c3\u00a9retes c\u00c3\u00a9lpontokra korl\u00c3\u00a1tozza <br \/> \u2212\u2212osscan\u2212guess: Agressz\u00c3vebb oper\u00c3\u00a1ci\u00c3\u00b3s rendszer felder\u00c3t\u00c3\u00a9s <br \/> ID\u00c5Z\u00c3T\u00c3S \u00c3S TELJES\u00c3TM\u00c3NY: <br \/> Azokn\u00c3\u00a1l a param\u00c3\u00a9terekn\u00c3\u00a9l, ahol <id\u00c5> meghat\u00c3\u00a1roz\u00c3\u00a1s szerepel, az alap\u00c3\u00a9rtelmezett <br \/> egys\u00c3\u00a9g a milliszekundum, kiv\u00c3\u00a9ve ha az \u00c3\u00a9rt\u00c3\u00a9khez hozz\u00c3\u00a1f\u00c5\u00b1zi az &#8216;s&#8217; (m\u00c3\u00a1sodperc), <br \/> &#8216;m&#8217; (perc), vagy &#8216;h&#8217; (\u00c3\u00b3ra) m\u00c3\u00b3dos\u00c3t\u00c3\u00b3t (pl. 30m). <br \/> \u2212T[0\u22125]: Id\u00c5z\u00c3t\u00c3\u00a9si sablon megad\u00c3\u00a1sa (a nagyobb \u00c3\u00a9rt\u00c3\u00a9k a gyorsabb) <br \/> \u2212\u2212min\u2212hostgroup\/max\u2212hostgroup <m\u00c3\u00a9ret>: A p\u00c3\u00a1rhuzamosan letapogathat\u00c3\u00b3 \u00c3\u00a1llom\u00c3\u00a1sok csoportm\u00c3\u00a9rete <br \/> \u2212\u2212min\u2212parallelism\/max\u2212parallelism <sz\u00c3\u00a1m>: A p\u00c3\u00a1rhuzamosan v\u00c3\u00a9gezhet\u00c5 pr\u00c3\u00b3b\u00c3\u00a1k sz\u00c3\u00a1ma <br \/> \u2212\u2212min\u2212rtt\u2212timeout\/max\u2212rtt\u2212timeout\/initial\u2212rtt\u2212timeout <time>: Az egyes pr\u00c3\u00b3b\u00c3\u00a1k <br \/> id\u00c5z\u00c3t\u00c3\u00a9s\u00c3\u00a9nek be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa. <br \/> \u2212\u2212max\u2212retries <pr\u00c3\u00b3b\u00c3\u00a1k>: Limit\u00c3\u00a1lja a kapuletapogat\u00c3\u00a1sok ism\u00c3\u00a9tl\u00c3\u00a9s\u00c3\u00a9t. <br \/> \u2212\u2212host\u2212timeout <id\u00c5>: Ennyi id\u00c5 ut\u00c3\u00a1n abbahagyja az \u00c3\u00a1llom\u00c3\u00a1s letapogat\u00c3\u00a1s\u00c3\u00a1t <br \/> \u2212\u2212scan\u2212delay\/\u2212\u2212max\u2212scan\u2212delay <id\u00c5>: Az egyes pr\u00c3\u00b3b\u00c3\u00a1k k\u00c3\u00b6zti id\u00c5 be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa <br \/> T\u00c5\u00b0ZFAL\/BEHATOL\u00c3S \u00c3RZ\u00c3KEL\u00c5 MEGKER\u00c3L\u00c3S \u00c3S BECSAP\u00c3S: <br \/> \u2212f; \u2212\u2212mtu <\u00c3\u00a9rt\u00c3\u00a9k>: csomagok t\u00c3\u00b6rdel\u00c3\u00a9se (vagy k\u00c3\u00bcld\u00c3\u00a9s a megadott MTU \u00c3\u00a9rt\u00c3\u00a9kkel) <br \/> \u2212D <csali1,csali2[,ME],...>: A letapogat\u00c3\u00a1s leplez\u00c3\u00a9se csalikkal <br \/> \u2212S <IP c\u00c3m>: Forr\u00c3\u00a1sc\u00c3m hamis\u00c3t\u00c3\u00a1sa <br \/> \u2212e <csatol\u00c3\u00b3>: Megadott h\u00c3\u00a1l\u00c3\u00b3zati csatol\u00c3\u00b3 haszn\u00c3\u00a1lata <br \/> \u2212g\/\u2212\u2212source\u2212port <kapusz\u00c3\u00a1m>: Megadott kapusz\u00c3\u00a1m haszn\u00c3\u00a1lata <br \/> \u2212\u2212data\u2212length <sz\u00c3\u00a1m>: V\u00c3\u00a9letleszer\u00c5\u00b1 adat hozz\u00c3\u00a1f\u00c5\u00b1z\u00c3\u00a9se az elk\u00c3\u00bcld\u00c3\u00b6tt csomagokhoz <br \/> \u2212\u2212ip\u2212options <param\u00c3\u00a9terek>: Csomagok k\u00c3\u00bcld\u00c3\u00a9se meghat\u00c3\u00a1rozott IP param\u00c3\u00a9terekkel <br \/> \u2212\u2212ttl <\u00c3\u00a9rt\u00c3\u00a9k>: Az IP csomag time\u2212to\u2212live \u00c3\u00a9rt\u00c3\u00a9k\u00c3\u00a9nek be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa <br \/> \u2212\u2212spoof\u2212mac <mac c\u00c3m\/el\u00c5tag\/gy\u00c3\u00a1rt\u00c3\u00b3 neve>: A saj\u00c3\u00a1t MAC c\u00c3m hamis\u00c3t\u00c3\u00a1sa <br \/> \u2212\u2212badsum: Csomagok k\u00c3\u00bcld\u00c3\u00a9se hamis TCP\/UDP ellen\u00c5rz\u00c5 \u00c3\u00b6sszeggel <br \/> KIMENET: <br \/> \u2212oN\/\u2212oX\/\u2212oS\/\u2212oG <f\u00c3\u00a1jln\u00c3\u00a9v>: A letapogat\u00c3\u00a1s eredm\u00c3\u00a9ny\u00c3\u00a9nek ment\u00c3\u00a9se f\u00c3\u00a1jlba norm\u00c3\u00a1l,<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"8%\"><\/td>\n<td width=\"92%\">\n<p><font color=\"#000000\">XML, s|<rIpt kIddi3, vagy grepelhet\u00c5 form\u00c3\u00a1tumban, a megadott f\u00c3\u00a1jln\u00c3\u00a9vvel.<\/font><\/p>\n<\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">\u2212oA <b\u00c3\u00a1zisn\u00c3\u00a9v>: Ment\u00c3\u00a9s f\u00c3\u00a1jlba a h\u00c3\u00a1rom f\u00c5bb form\u00c3\u00a1tumban egyszerre <br \/> \u2212v: B\u00c5besz\u00c3\u00a9d\u00c5\u00b1 \u00c3\u00bczemm\u00c3\u00b3d be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa (k\u00c3\u00a9tszer haszn\u00c3\u00a1lva m\u00c3\u00a9g t\u00c3\u00b6bb inform\u00c3\u00a1ci\u00c3\u00b3t ad) <br \/> \u2212d[szint]: Hibakeres\u00c3\u00a9si szint be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa vagy n\u00c3\u00b6vel\u00c3\u00a9se (maximum 9\u2212ig \u00c3\u00a9rtelmes) <br \/> \u2212\u2212open: Csak a nyitott (vagy val\u00c3\u00b3sz\u00c3n\u00c5\u00b1leg nyitott) kapukat mutatja <br \/> \u2212\u2212packet\u2212trace: Az \u00c3\u00b6sszes elk\u00c3\u00bcld\u00c3\u00b6tt \u00c3\u00a9s fogadott csomagot megjelen\u00c3ti <br \/> \u2212\u2212iflist: Megjelen\u00c3ti az \u00c3\u00a1llom\u00c3\u00a1s h\u00c3\u00a1l\u00c3\u00b3zati csatol\u00c3\u00b3it \u00c3\u00a9s az \u00c3\u00batvonalakat (hibakeres\u00c3\u00a9shez) <br \/> \u2212\u2212log\u2212errors: Hib\u00c3\u00a1k\/figyelmeztet\u00c3\u00a9sek r\u00c3\u00b6gz\u00c3t\u00c3\u00a9se norm\u00c3\u00a1l form\u00c3\u00a1tum\u00c3\u00ba kimen\u00c5 f\u00c3\u00a1jlba <br \/> \u2212\u2212append\u2212output: Fel\u00c3\u00bcl\u00c3r\u00c3\u00a1s helyett hozz\u00c3\u00a1f\u00c5\u00b1zi az eredm\u00c3\u00a9nyeket a l\u00c3\u00a9tez\u00c5 kimeneti f\u00c3\u00a1jlhoz <br \/> \u2212\u2212resume <f\u00c3\u00a1jln\u00c3\u00a9v>: Megszak\u00c3tott letapogat\u00c3\u00a1s folytat\u00c3\u00a1sa <br \/> \u2212\u2212stylesheet <\u00c3\u00batvonal\/URL>: XSL st\u00c3luslap az XML kimenet HTML form\u00c3\u00a1tum\u00c3\u00bara alak\u00c3t\u00c3\u00a1s\u00c3\u00a1hoz <br \/> \u2212\u2212webxml: Referencia st\u00c3luslap az Insecure.Org weboldalr\u00c3\u00b3l a hordozhat\u00c3\u00b3bb XML dokumentumok\u00c3\u00a9rt <br \/> \u2212\u2212no\u2212stylesheet: Nem rendel XSL st\u00c3luslapot az XML kimenethez <br \/> VEGYES: <br \/> \u22126: Enged\u00c3\u00a9lyezi az IPv6 letapogat\u00c3\u00a1st <br \/> \u2212A: Enged\u00c3\u00a9lyezi az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9s a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s\u00c3\u00a9t, a parancsf\u00c3\u00a1jl alap\u00c3\u00ba<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"8%\"><\/td>\n<td width=\"92%\">\n<p><font color=\"#000000\">letapogat\u00c3\u00a1st \u00c3\u00a9s az \u00c3\u00batvonalk\u00c3\u00b6vet\u00c3\u00a9st<\/font><\/p>\n<\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">\u2212\u2212datadir <mappan\u00c3\u00a9v>: Saj\u00c3\u00a1t Nmap adatf\u00c3\u00a1jl hely\u00c3\u00a9nek megad\u00c3\u00a1sa <br \/> \u2212\u2212send\u2212eth\/\u2212\u2212send\u2212ip: Adatk\u00c3\u00bcld\u00c3\u00a9s nyers ethernet keretek vagy IP csomagok haszn\u00c3\u00a1lat\u00c3\u00a1val <br \/> \u2212\u2212privileged: Felt\u00c3\u00a9telezi, hogy a felhaszn\u00c3\u00a1l\u00c3\u00b3 teljes jogosults\u00c3\u00a1gi szinttel rendelkezik <br \/> \u2212\u2212unprivileged: Felt\u00c3\u00a9telezi, hogy a felhaszn\u00c3\u00a1l\u00c3\u00b3nak nincs jogosults\u00c3\u00a1ga nyers socketek haszn\u00c3\u00a1lat\u00c3\u00a1ra <br \/> \u2212V: Az Nmap v\u00c3\u00a1ltozat ki\u00c3r\u00c3\u00a1sa <br \/> \u2212h: Ennek a r\u00c3\u00b6vid \u00c3\u00b6sszefoglal\u00c3\u00b3nak a megjelen\u00c3t\u00c3\u00a9se. <br \/> P\u00c3LD\u00c3K: <br \/> nmap \u2212v \u2212A scanme.nmap.org <br \/> nmap \u2212v \u2212sP 192.168.0.0\/16 10.0.0.0\/8 <br \/> nmap \u2212v \u2212iR 10000 \u2212PN \u2212p 80 <br \/> N\u00c3ZD MEG A MAN OLDALAKAT A TOV\u00c3BBI PARAM\u00c3TEREKHEZ, LE\u00c3R\u00c3SOKHOZ \u00c3S P\u00c3LD\u00c3KHOZ<\/font><\/p>\n<h2>A C\u00c3LPONT MEGHAT\u00c3ROZ\u00c3SA <a name=\"A C\u00c3LPONT MEGHAT\u00c3ROZ\u00c3SA\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az Nmap parancssorban mindent, ami nem param\u00c3\u00a9ter (vagy param\u00c3\u00a9ter kieg\u00c3\u00a9sz\u00c3t\u00c3\u00a9s) c\u00c3\u00a9lpont meghat\u00c3\u00a1roz\u00c3\u00a1sk\u00c3\u00a9nt \u00c3\u00a9rtelmez. C\u00c3\u00a9lpont meghat\u00c3\u00a1roz\u00c3\u00a1sa legegyszer\u00c5\u00b1bben IP c\u00c3m vagy \u00c3\u00a1llom\u00c3\u00a1sn\u00c3\u00a9v megad\u00c3\u00a1s\u00c3\u00a1val lehets\u00c3\u00a9ges.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">N\u00c3\u00a9ha sz\u00c3\u00bcks\u00c3\u00a9g lehet szomsz\u00c3\u00a9dos \u00c3\u00a1llom\u00c3\u00a1sok teljes h\u00c3\u00a1l\u00c3\u00b3zat\u00c3\u00a1nak letapogat\u00c3\u00a1s\u00c3\u00a1ra. Ennek \u00c3\u00a9rdek\u00c3\u00a9ben az Nmap t\u00c3\u00a1mogatja a CIDR st\u00c3lus\u00c3\u00ba c\u00c3mz\u00c3\u00a9st. Hozz\u00c3\u00a1f\u00c5\u00b1zheti a<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">\/<i>numbits<\/i> param\u00c3\u00a9tert az IP c\u00c3mhez vagy az \u00c3\u00a1llom\u00c3\u00a1sn\u00c3\u00a9vhez \u00c3\u00a9s az Nmap letapogat minden IP c\u00c3met, mely a <i>numbits<\/i> param\u00c3\u00a9ter alapj\u00c3\u00a1n a megadott IP c\u00c3mmel vagy \u00c3\u00a1llom\u00c3\u00a1ssal egy alh\u00c3\u00a1l\u00c3\u00b3zaton tal\u00c3\u00a1lhat\u00c3\u00b3. P\u00c3\u00a9ld\u00c3\u00a1ul a 192.168.10.0\/24 c\u00c3mz\u00c3\u00a9ssel letapogathat\u00c3\u00b3 a 192.168.10.0 (bin\u00c3\u00a1ris: 11000000 10101000 00001010 00000000) \u00c3\u00a9s a 192.168.10.255 (bin\u00c3\u00a1ris: 11000000 10101000 00001010 11111111) c\u00c3mek k\u00c3\u00b6z\u00c3\u00b6tti 256 \u00c3\u00a1llom\u00c3\u00a1s. A 192.168.10.40\/24 c\u00c3mz\u00c3\u00a9st szint\u00c3\u00a9n ugyanezt az eredm\u00c3\u00a9nyt adja. Megadva a scanme.nmap.org \u00c3\u00a1llom\u00c3\u00a1st az IP c\u00c3me 205.217.153.62. \u00c3gy a scanme.nmap.org\/16 c\u00c3mz\u00c3\u00a9ssel 65,536 IP c\u00c3m tapogathat\u00c3\u00b3 le a 205.217.0.0 \u00c3\u00a9s a 205.217.255.255 c\u00c3mek k\u00c3\u00b6z\u00c3\u00b6tt. A legkisebb megadhat\u00c3\u00b3 \u00c3\u00a9rt\u00c3\u00a9k a \/1, mellyel az Internet fele tapogathat\u00c3\u00b3 le. A legnagyobb megadhat\u00c3\u00b3 \u00c3\u00a9rt\u00c3\u00a9k a 32, mellyel a megadott \u00c3\u00a1llom\u00c3\u00a1s vagy IP c\u00c3m tapogathat\u00c3\u00b3 le, mivel itt a c\u00c3mbitek r\u00c3\u00b6gz\u00c3tettek.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A CIDR jel\u00c3\u00b6l\u00c3\u00a9s r\u00c3\u00b6vid, de nem el\u00c3\u00a9gg\u00c3\u00a9 rugalmas minden esetben. P\u00c3\u00a9ld\u00c3\u00a1ul szeretn\u00c3\u00a9 letapogatni a 192.168.0.0\/16 c\u00c3mtartom\u00c3\u00a1nyt, de szeretn\u00c3\u00a9 kihagyni a 0\u2212ra \u00c3\u00a9s 255\u2212re v\u00c3\u00a9gz\u00c5d\u00c5 IP c\u00c3meket, mivel ezek \u00c3\u00a1ltal\u00c3\u00a1ban \u00c3\u00bczenetsz\u00c3\u00b3r\u00c3\u00a1si c\u00c3mek. Az Nmap ezt az \u00c3\u00bagynevezett oktett tartom\u00c3\u00a1ny c\u00c3mz\u00c3\u00a9sen kereszt\u00c3\u00bcl biztos\u00c3tja. Ahelyett, hogy hagyom\u00c3\u00a1nyos IP c\u00c3meket adna meg, megadhat vessz\u00c5vel elv\u00c3\u00a1lasztott sz\u00c3\u00a1msorozatot vagy tartom\u00c3\u00a1nyt minden egyes oktettben. P\u00c3\u00a9ld\u00c3\u00a1ul a 192.168.0\u2212255.1\u2212254 c\u00c3mz\u00c3\u00a9ssel \u00c3\u00a1tugorhat minden olyan IP c\u00c3met, melynek utols\u00c3\u00b3 oktettje 0\u2212ra vagy 255\u2212re v\u00c3\u00a9gz\u00c5dik. A tartom\u00c3\u00a1nyok nem korl\u00c3\u00a1toz\u00c3\u00b3dnak kiz\u00c3\u00a1r\u00c3\u00b3lag az utols\u00c3\u00b3 oktettre: a 0\u2212255.0\u2212255.13.37 c\u00c3mz\u00c3\u00a9ssel a teljes Internet c\u00c3mt\u00c3\u00a9rb\u00c5l letapogathatja azokat az \u00c3\u00a1llom\u00c3\u00a1sokat, melyeknek IP c\u00c3m\u00c3\u00bck 13.37 \u2212re v\u00c3\u00a9gz\u00c5dik. Az ilyen nagy terjedelm\u00c5\u00b1 mintav\u00c3\u00a9tel hasznos lehet Internetes kutat\u00c3\u00a1sokn\u00c3\u00a1l \u00c3\u00a9s felm\u00c3\u00a9r\u00c3\u00a9sekn\u00c3\u00a9l.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az IPv6 c\u00c3mek kiz\u00c3\u00a1r\u00c3\u00b3lag teljes alakjukban vagy \u00c3\u00a1llom\u00c3\u00a1sn\u00c3\u00a9v alakban adhat\u00c3\u00b3ak meg. CIDR c\u00c3mz\u00c3\u00a9s \u00c3\u00a9s oktett tartom\u00c3\u00a1nyok nem t\u00c3\u00a1mogatottak az IPv6 c\u00c3mz\u00c3\u00a9sn\u00c3\u00a9l, mivel ezek itt ritk\u00c3\u00a1n hasznosak.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az Nmap a parancssorban t\u00c3\u00b6bbf\u00c3\u00a9le c\u00c3\u00a9lpont meghat\u00c3\u00a1roz\u00c3\u00a1st elfogad \u00c3\u00a9s ezeknek nem kell azonosaknak lenni\u00c3\u00bck. Az <b>nmap scanme.nmap.org 192.168.0.0\/16 10.0.0,1,3\u22127.0\u2212255<\/b> parancs erre mutat egy p\u00c3\u00a9ld\u00c3\u00a1t.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">B\u00c3\u00a1r a c\u00c3\u00a9lpontok meghat\u00c3\u00a1roz\u00c3\u00a1sa \u00c3\u00a1ltal\u00c3\u00a1ban a parancssorban t\u00c3\u00b6rt\u00c3\u00a9nik, a k\u00c3\u00b6vetkez\u00c5 param\u00c3\u00a9terek szint\u00c3\u00a9n haszn\u00c3\u00a1lhat\u00c3\u00b3ak a c\u00c3\u00a9lpontok megad\u00c3\u00a1s\u00c3\u00a1ra:<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212iL <f\u00c3\u00a1jln\u00c3\u00a9v><\/b> (Bemenet list\u00c3\u00a1b\u00c3\u00b3l)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">A c\u00c3\u00a9lpontok kiv\u00c3\u00a1laszt\u00c3\u00a1sa a <i>f\u00c3\u00a1jln\u00c3\u00a9v<\/i> \u00c3\u00a1ltal meghat\u00c3\u00a1rozott f\u00c3\u00a1jlb\u00c3\u00b3l. Nagyobb mennyis\u00c3\u00a9g\u00c5\u00b1 c\u00c3\u00a9lpont megad\u00c3\u00a1sa a parancssorban el\u00c3\u00a9gg\u00c3\u00a9 k\u00c3\u00a9nyelmetlen, de mindennapos feladat. P\u00c3\u00a9ld\u00c3\u00a1ul az \u00c3n DHCP kiszolg\u00c3\u00a1l\u00c3\u00b3ja nyilv\u00c3\u00a1ntart 10,000 aktu\u00c3\u00a1lis klienst, melyeket \u00c3n mind le akar tapogatni. Vagy p\u00c3\u00a9ld\u00c3\u00a1ul le akarja tapogatni a teljes IP tartom\u00c3\u00a1nyt, <i>kiv\u00c3\u00a9ve<\/i> a nyilv\u00c3\u00a1ntartott c\u00c3meket, hogy megtal\u00c3\u00a1lja azokat az \u00c3\u00a1llom\u00c3\u00a1sokat, amelyek \u00c3\u00a9rv\u00c3\u00a9nytelen statikus IP c\u00c3met haszn\u00c3\u00a1lnak. Egyszer\u00c5\u00b1en gener\u00c3\u00a1lja le a letapogatni k\u00c3- v\u00c3\u00a1nt \u00c3\u00a1llom\u00c3\u00a1sok list\u00c3\u00a1j\u00c3\u00a1t \u00c3\u00a9s adja \u00c3\u00a1t a f\u00c3\u00a1jlnevet a <b>\u2212iL<\/b> param\u00c3\u00a9teren kereszt\u00c3\u00bcl az Nmap r\u00c3\u00a9sz\u00c3\u00a9re. A bejegyz\u00c3\u00a9sek minden olyan form\u00c3\u00a1tumban szerepelhetnek, melyet az Nmap a parancssor\u00c3\u00a1n kereszt\u00c3\u00bcl is elfogad (IP c\u00c3m, \u00c3\u00a1llom\u00c3\u00a1sn\u00c3\u00a9v, CIDR, IPv6 vagy oktett tartom\u00c3\u00a1ny). A bejegyz\u00c3\u00a9sek elv\u00c3\u00a1laszt\u00c3\u00a1s\u00c3\u00a1ra haszn\u00c3\u00a1lhat a sz\u00c3\u00b3k\u00c3\u00b6z, a tabul\u00c3\u00a1tor, vagy \u00c3rhat minden bejegyz\u00c3\u00a9st \u00c3\u00baj sorba. Ha f\u00c3\u00a1jln\u00c3\u00a9vk\u00c3\u00a9nt az elv\u00c3\u00a1laszt\u00c3\u00b3jelet (\u2212) adja meg, akkor az Nmap a c\u00c3\u00a9lpontok adatait a standard bemenetr\u00c5l veszi \u00c3\u00a1t.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212iR <\u00c3\u00a1llom\u00c3\u00a1sok sz\u00c3\u00a1ma><\/b> (V\u00c3\u00a9letlen c\u00c3\u00a9lpontok kiv\u00c3\u00a1laszt\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">A teljes Internetet fel\u00c3\u00b6lel\u00c5 megfigyel\u00c3\u00a9sekn\u00c3\u00a9l \u00c3\u00a9s m\u00c3\u00a1s kutat\u00c3\u00a1sokn\u00c3\u00a1l sz\u00c3\u00bcks\u00c3\u00a9g lehet v\u00c3\u00a9letlenszer\u00c5\u00b1 c\u00c3\u00a9lpontok kiv\u00c3\u00a1laszt\u00c3\u00a1s\u00c3\u00a1ra. Az <i>\u00c3\u00a1llom\u00c3\u00a1sok sz\u00c3\u00a1ma<\/i> param\u00c3\u00a9terrel meghat\u00c3\u00a1rozhatja, hogy az Nmap h\u00c3\u00a1ny IP c\u00c3met gener\u00c3\u00a1ljon. A nemk\u00c3- v\u00c3\u00a1natos IP c\u00c3mek \u2212 priv\u00c3\u00a1t, t\u00c3\u00b6bbesk\u00c3\u00bcld\u00c3\u00a9ses vagy ki nem osztott tartom\u00c3\u00a1nyok \u2212 automatikusan kiker\u00c3\u00bclnek a list\u00c3\u00a1b\u00c3\u00b3l. Ha a 0 param\u00c3\u00a9tert adja meg, akkor a c\u00c3mek gener\u00c3\u00a1l\u00c3\u00a1sa a v\u00c3\u00a9gtelens\u00c3\u00a9gig folytat\u00c3\u00b3dik. Vegye figyelembe, hogy n\u00c3\u00a9h\u00c3\u00a1ny rendszergazd\u00c3\u00a1t zavarja, ha a h\u00c3\u00a1l\u00c3\u00b3zat\u00c3\u00a1t felhatalmaz\u00c3\u00a1s n\u00c3\u00a9lk\u00c3\u00bcl vizsg\u00c3\u00a1lja \u00c3\u00a9s panasszal \u00c3\u00a9lhet. \u00c3gy ezt a param\u00c3\u00a9tert kiz\u00c3\u00a1r\u00c3\u00b3lag saj\u00c3\u00a1t felel\u00c5ss\u00c3\u00a9g\u00c3\u00a9re haszn\u00c3\u00a1lja. Ha egy es\u00c5s d\u00c3\u00a9lut\u00c3\u00a1non unatkozik, pr\u00c3\u00b3b\u00c3\u00a1lja ki ezt a parancsot: <b>nmap \u2212sS \u2212PS80 \u2212iR 0 \u2212p80<\/b>. \u00c3gy v\u00c3\u00a9letlenszer\u00c5\u00b1en keresg\u00c3\u00a9lhet eddig ismeretlen webkiszolg\u00c3\u00a1l\u00c3\u00b3k ut\u00c3\u00a1n.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212exclude <\u00c3\u00a1llom\u00c3\u00a1s1[,\u00c3\u00a1llom\u00c3\u00a1s2][,\u00c3\u00a1llom\u00c3\u00a1s3],...><\/b> (\u00c3llom\u00c3\u00a1sok\/h\u00c3\u00a1l\u00c3\u00b3zatok kihagy\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Azoknak a c\u00c3\u00a9lpontoknak a vessz\u00c5vel elv\u00c3\u00a1lasztott list\u00c3\u00a1ja, melyeket ki akar hagyni a letapogat\u00c3\u00a1sb\u00c3\u00b3l, m\u00c3\u00a9g ha tagjai is a megadott h\u00c3\u00a1l\u00c3\u00b3zati tartom\u00c3\u00a1nynak. Az \u00c3\u00a1tadott lista a megszokott Nmap szintaxist k\u00c3\u00b6veti, teh\u00c3\u00a1t szerepelhet benne \u00c3\u00a1llom\u00c3\u00a1sn\u00c3\u00a9v, CIDR tartom\u00c3\u00a1ny, oktett tartom\u00c3\u00a1ny stb. Ez akkor lehet hasznos, ha a letapogatni k\u00c3v\u00c3\u00a1nt h\u00c3\u00a1l\u00c3\u00b3zat olyan kritikus kiszolg\u00c3\u00a1l\u00c3\u00b3kat vagy rendszereket tartalmaz, melyek nem v\u00c3\u00a1rt m\u00c3\u00b3don reag\u00c3\u00a1lnak a kapuletapogat\u00c3\u00a1sra, illetve ha a letapogatni k\u00c3v\u00c3\u00a1nt h\u00c3\u00a1l\u00c3\u00b3zat egy r\u00c3\u00a9sz\u00c3\u00a9t m\u00c3\u00a1s valaki \u00c3\u00bczemelteti.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212excludefile <f\u00c3\u00a1jln\u00c3\u00a9v><\/b> (A kiv\u00c3\u00a9telek list\u00c3\u00a1ja)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ez ugyanazt a funkci\u00c3\u00b3t val\u00c3\u00b3s\u00c3tja meg, mint az <b>\u2212\u2212exclude<\/b> param\u00c3\u00a9ter, csak a kiv\u00c3\u00a9teleket nem a parancssorban adja \u00c3\u00a1t, hanem a <i>f\u00c3\u00a1jln\u00c3\u00a9v<\/i> \u00c3\u00a1ltal meghat\u00c3\u00a1rozott f\u00c3\u00a1jlban. A f\u00c3\u00a1jl form\u00c3\u00a1tum\u00c3\u00a1ra ugyanazok \u00c3\u00a9rv\u00c3\u00a9nyesek, mint a c\u00c3\u00a9lpontokat tartalmaz\u00c3\u00b3 f\u00c3\u00a1jlra.<\/font><\/p>\n<h2>\u00c3LLOM\u00c3S FELDER\u00c3T\u00c3SE <a name=\"\u00c3LLOM\u00c3S FELDER\u00c3T\u00c3SE\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">B\u00c3\u00a1rmilyen h\u00c3\u00a1l\u00c3\u00b3zati felder\u00c3t\u00c3\u00a9si feladat legels\u00c5 l\u00c3\u00a9p\u00c3\u00a9se, hogy a (sokszor) hatalmas IP tartom\u00c3\u00a1nyt lesz\u00c5\u00b1k\u00c3ts\u00c3\u00bck egy olyan list\u00c3\u00a1ra, mely csak az akt\u00c3v vagy \u00c3\u00a9rdekes \u00c3\u00a1llom\u00c3\u00a1sokat tartalmazza. Minden IP c\u00c3m minden egyes kapuj\u00c3\u00a1nak letapogat\u00c3\u00a1sa lass\u00c3\u00ba \u00c3\u00a9s \u00c3\u00a1ltal\u00c3\u00a1ban sz\u00c3\u00bcks\u00c3\u00a9gtelen is. Term\u00c3\u00a9szetesen hogy mi tesz egy \u00c3\u00a1llom\u00c3\u00a1st \u00c3\u00a9rdekess\u00c3\u00a9, az nagym\u00c3\u00a9rt\u00c3\u00a9kben f\u00c3\u00bcgg a letapogat\u00c3\u00a1s c\u00c3\u00a9lj\u00c3\u00a1t\u00c3\u00b3l. Rendszergazd\u00c3\u00a1k \u00c3\u00a9rdekl\u00c5dhetnek csak egy bizonyos szolg\u00c3\u00a1ltat\u00c3\u00a1st futtat\u00c3\u00b3 \u00c3\u00a1llom\u00c3\u00a1sok ut\u00c3\u00a1n, m\u00c3g egy biztons\u00c3\u00a1gi ellen\u00c5rz\u00c3\u00a9sn\u00c3\u00a9l \u00c3\u00a9rdekes lehet minden berendez\u00c3\u00a9s, amelynek IP c\u00c3me van. Egy rendszergazd\u00c3\u00a1nak elegend\u00c5 lehet egy ICMP visszhang alap\u00c3\u00ba letapogat\u00c3\u00a1s, hogy felder\u00c3tse a h\u00c3\u00a1l\u00c3\u00b3zat\u00c3\u00a1n l\u00c3\u00a9v\u00c5 \u00c3\u00a1llom\u00c3\u00a1sokat, m\u00c3g egy behatol\u00c3\u00a1si teszt sor\u00c3\u00a1n pr\u00c3\u00b3b\u00c3\u00a1k ezreinek k\u00c3\u00bcl\u00c3\u00b6nf\u00c3\u00a9le csoportjait is be kell vetni egy t\u00c5\u00b1zfal korl\u00c3\u00a1toz\u00c3\u00a1sainak megker\u00c3\u00bcl\u00c3\u00a9s\u00c3\u00a9re.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Mivel a felder\u00c3t\u00c3\u00a9si ig\u00c3\u00a9nyek teljesen k\u00c3\u00bcl\u00c3\u00b6nb\u00c3\u00b6z\u00c5ek, ez\u00c3\u00a9rt az Nmap a haszn\u00c3\u00a1lt technik\u00c3\u00a1k testreszab\u00c3\u00a1s\u00c3\u00a1hoz rengeteg lehet\u00c5s\u00c3\u00a9get k\u00c3n\u00c3\u00a1l. Az \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9st sokan egyszer\u00c5\u00b1en csak PING letapogat\u00c3\u00a1snak h\u00c3vj\u00c3\u00a1k, pedig ez sokkal t\u00c3\u00b6bb, mint egyszer\u00c5\u00b1 ICMP visszhang k\u00c3\u00a9r\u00c3\u00a9s k\u00c3\u00bcld\u00c3\u00a9se (erre kiv\u00c3\u00a1l\u00c3\u00b3an alkalmasa a sz\u00c3\u00a9les k\u00c3\u00b6rben elterjedt ping eszk\u00c3\u00b6z. A felhaszn\u00c3\u00a1l\u00c3\u00b3k teljesen kihagyhatj\u00c3\u00a1k a visszahang k\u00c3\u00a9r\u00c3\u00a9st a lista alap\u00c3\u00ba letapogat\u00c3\u00a1ssal (<b>\u2212sL<\/b>), a visszhang tilt\u00c3\u00a1s\u00c3\u00a1val (<b>\u2212PN<\/b>) vagy a h\u00c3\u00a1l\u00c3\u00b3zathoz k\u00c3\u00b6t\u00c3\u00b6tt, t\u00c3\u00b6bb kapura kiterjed\u00c5 TCP SYN\/ACK, UDP, \u00c3\u00a9s ICMP pr\u00c3\u00b3b\u00c3\u00a1k tetsz\u00c5leges kombin\u00c3\u00a1ci\u00c3\u00b3j\u00c3\u00a1val. Ezeknek a pr\u00c3\u00b3b\u00c3\u00a1knak a c\u00c3\u00a9lja olyan v\u00c3\u00a1laszok k\u00c3\u00a9r\u00c3\u00a9se, melyek megmutatj\u00c3\u00a1k, hogy egy adott IP c\u00c3m akt\u00c3v\u2212e (haszn\u00c3\u00a1lja\u2212e valamely \u00c3\u00a1llom\u00c3\u00a1s, vagy h\u00c3\u00a1l\u00c3\u00b3zati eszk\u00c3\u00b6z). A legt\u00c3\u00b6bb h\u00c3\u00a1l\u00c3\u00b3zaton egy megadott id\u00c5ben az IP c\u00c3meknek csak egy kis r\u00c3\u00a9sze akt\u00c3v. Ez k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen igaz az RFC1918 \u00c3\u00a1ltal meghat\u00c3\u00a1rozott priv\u00c3\u00a1t c\u00c3mekre, mint p\u00c3\u00a9ld\u00c3\u00a1ul a 10.0.0.0\/8 h\u00c3\u00a1l\u00c3\u00b3zat. Ebbe a h\u00c3\u00a1l\u00c3\u00b3zatba 16 milli\u00c3\u00b3 IP c\u00c3m tartozik, m\u00c3\u00a9gis a legt\u00c3\u00b6bbsz\u00c3\u00b6r olyan v\u00c3\u00a1llalatok haszn\u00c3\u00a1lj\u00c3\u00a1k, melyeknek nincs 1000\u2212n\u00c3\u00a9l t\u00c3\u00b6bb g\u00c3\u00a9p\u00c3\u00bck. Az \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9ssel ezek az elsz\u00c3\u00b3rt g\u00c3\u00a9pek megtal\u00c3\u00a1lhat\u00c3\u00b3k az IP c\u00c3mek tenger\u00c3\u00a9ben.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ha nincs megadva \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9si param\u00c3\u00a9ter, az Nmap minden egyes c\u00c3\u00a9lpont fel\u00c3\u00a9 elk\u00c3\u00bcld egy TCP ACK csomagot a 80\u2212as kapura, valamint elk\u00c3\u00bcld egy ICMP visszhang k\u00c3\u00a9r\u00c3\u00a9st is. Kiv\u00c3\u00a9telt k\u00c3\u00a9pez, ha egy helyi ethernet h\u00c3\u00a1l\u00c3\u00b3zaton v\u00c3\u00a9gez ARP letapogat\u00c3\u00a1st. Ha nem rendszergazdak\u00c3\u00a9nt futtatja a programoz, akkor az ACK helyett egy SYN csomag ker\u00c3\u00bcl elk\u00c3\u00bcld\u00c3\u00a9sre a <b>connect()<\/b> rendszerh\u00c3v\u00c3\u00a1son kereszt\u00c3\u00bcl. Ezek az alap\u00c3\u00a9rt\u00c3\u00a9kek ugyanazok, mintha a <b>\u2212PA \u2212PE<\/b> param\u00c3\u00a9tereket haszn\u00c3\u00a1lta volna. A helyi h\u00c3\u00a1l\u00c3\u00b3zatokon ezek az \u00c3\u00a1llom\u00c3\u00a1sfelder\u00c3t\u00c3\u00a9si pr\u00c3\u00b3b\u00c3\u00a1k \u00c3\u00a1ltal\u00c3\u00a1ban elegend\u00c5ek, azonban egy biztons\u00c3\u00a1gi ellen\u00c5rz\u00c3\u00a9s sor\u00c3\u00a1n javasolt egy sokkal \u00c3\u00a1tfog\u00c3\u00b3bb felder\u00c3t\u00c3\u00a9st v\u00c3\u00a9gezni.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A <b>\u2212P*<\/b> param\u00c3\u00a9terek (melyekkel a visszhang t\u00c3pusok adhat\u00c3\u00b3k meg) kombin\u00c3\u00a1lhat\u00c3\u00b3ak. Egy szigor\u00c3\u00ba t\u00c5\u00b1zfalon val\u00c3\u00b3 \u00c3\u00a1tjut\u00c3\u00a1s es\u00c3\u00a9ly\u00c3\u00a9t n\u00c3\u00b6velheti, ha t\u00c3\u00b6bbf\u00c3\u00a9le pr\u00c3\u00b3b\u00c3\u00a1t ind\u00c3t el k\u00c3\u00bcl\u00c3\u00b6nb\u00c3\u00b6z\u00c5 TCP kapukra, k\u00c3\u00bcl\u00c3\u00b6nf\u00c3\u00a9le jelz\u00c5be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sokkal \u00c3\u00a9s ICMP k\u00c3\u00b3dokkal. Figyeljen arra, hogy a helyi ethernet h\u00c3\u00a1l\u00c3\u00b3zaton l\u00c3\u00a9v\u00c5 c\u00c3\u00a9lpontok eset\u00c3\u00a9n akkor is v\u00c3\u00a9grehajt\u00c3\u00b3dik egy ARP felder\u00c3t\u00c3\u00a9s (<b>\u2212PR<\/b>), ha megad m\u00c3\u00a1s <b>\u2212P*<\/b> param\u00c3\u00a9tert, mivel ez szinte minden esetben gyorsabb \u00c3\u00a9s sokkal hat\u00c3\u00a9konyabb.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Alaphelyzeben az Nmap elv\u00c3\u00a9gez egy \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9st \u00c3\u00a9s ezut\u00c3\u00a1n kezdi el az \u00c3\u00a9l\u00c5 \u00c3\u00a1llom\u00c3\u00a1soikon a kapuk letapogat\u00c3\u00a1s\u00c3\u00a1t. Ez akkor is igaz, ha egy nem alap\u00c3\u00a9rtelmezett \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9si m\u00c3\u00b3dot hat\u00c3\u00a1rozott meg, mint p\u00c3\u00a9ld\u00c3\u00a1ul az UDP pr\u00c3\u00b3b\u00c3\u00a1k (<b>\u2212PU<\/b>). Olvassa el a <b>\u2212sP<\/b> param\u00c3\u00a9ter le\u00c3r\u00c3\u00a1s\u00c3\u00a1t, ha tov\u00c3\u00a1bbi inform\u00c3\u00a1ci\u00c3\u00b3kra kiv\u00c3\u00a1ncsi arr\u00c3\u00b3l, hogyan hajthat v\u00c3\u00a9gre <i>csak<\/i> \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9st. Haszn\u00c3\u00a1lja a <b>\u2212PN<\/b> param\u00c3\u00a9tert, ha ki akarja hagyni az \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9si l\u00c3\u00a9p\u00c3\u00a9st \u00c3\u00a9s egyb\u00c5l a c\u00c3\u00a9lpontok kapuletapogat\u00c3\u00a1s\u00c3\u00a1ra akar l\u00c3\u00a9pni. A k\u00c3\u00b6vetkez\u00c5 param\u00c3\u00a9terekkel vez\u00c3\u00a9relheti az \u00c3\u00a1llom\u00c3\u00a1sok felder\u00c3t\u00c3\u00a9s\u00c3\u00a9t:<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sL<\/b> (Lista Letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">A lista letapogat\u00c3\u00a1s az \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9s legprimit\u00c3vebb m\u00c3\u00b3dja. Egyszer\u00c5\u00b1en kilist\u00c3\u00a1zza a megadott h\u00c3\u00a1l\u00c3\u00b3zat(ok)on tal\u00c3\u00a1lhat\u00c3\u00b3 \u00c3\u00a1llom\u00c3\u00a1sokat an\u00c3\u00a9lk\u00c3\u00bcl, hogy b\u00c3\u00a1rmilyen adatcsomagot k\u00c3\u00bcldene. Alaphelyzeben az Nmap m\u00c3\u00a9g ekkor is elv\u00c3\u00a9gez egy ford\u00c3- tott DNS lek\u00c3\u00a9rdez\u00c3\u00a9st az\u00c3\u00a9rt, hogy megkapja az \u00c3\u00a1llom\u00c3\u00a1sok neveit. Gyakran meglep\u00c5en sok inform\u00c3\u00a1ci\u00c3\u00b3val szolg\u00c3\u00a1lhat egy egyszer\u00c5\u00b1 \u00c3\u00a1llom\u00c3\u00a1sn\u00c3\u00a9v is. P\u00c3\u00a9ld\u00c3\u00a1ul az fw.chi egy v\u00c3\u00a1llalat Chicagoban l\u00c3\u00a9v\u00c5 t\u00c5\u00b1zfal\u00c3\u00a1nak a neve. A lista v\u00c3\u00a9g\u00c3\u00a9n az Nmap megadja az IP c\u00c3mek sz\u00c3\u00a1m\u00c3\u00a1t is. A lista letapogat\u00c3\u00a1ssal k\u00c3\u00b6nnyen ellen\u00c5rizhet\u00c5, hogy a c\u00c3\u00a9lba vett \u00c3\u00a1llom\u00c3\u00a1sokhoz a megfele\u00c5 IP c\u00c3mek \u00c3\u00a1llnak\u2212e rendelkez\u00c3\u00a9sre. Ha az \u00c3\u00a1llom\u00c3\u00a1s esetleg ismeretlen tartom\u00c3\u00a1nynevet ad vissza, \u00c3\u00a9rdemes tov\u00c3\u00a1bbi ellen\u00c5rz\u00c3\u00a9st is elv\u00c3\u00a9gezni, nehogy v\u00c3\u00a9letlen\u00c3\u00bcl m\u00c3\u00a1s h\u00c3\u00a1l\u00c3\u00b3zatot tapogasson le.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Mivel az alap\u00c3\u00b6tlet az, hogy egyszer\u00c5\u00b1en nyomtassunk egy list\u00c3\u00a1t a c\u00c3\u00a9lpontokr\u00c3\u00b3l, ez\u00c3\u00a9rt a magasabb szint\u00c5\u00b1 funkci\u00c3\u00b3k, mint p\u00c3\u00a9ld\u00c3\u00a1ul a kapuletapogat\u00c3\u00a1s, az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9se vagy a visszhang letapogat\u00c3\u00a1s nem kombin\u00c3\u00a1lhat\u00c3\u00b3 ezzel a funkci\u00c3\u00b3val. Ha szeretn\u00c3\u00a9 letiltani a visszhang letapogat\u00c3\u00a1st mialatt magasabb szint\u00c5\u00b1 funkci\u00c3\u00b3kat haszn\u00c3\u00a1l, olvassa el a <b>\u2212PN<\/b> param\u00c3\u00a9ter le\u00c3- r\u00c3\u00a1s\u00c3\u00a1t.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sP<\/b> (Visszhang Letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ezzel a param\u00c3\u00a9terrel arra utas\u00c3tja az Nmap programot, hogy <i>kiz\u00c3\u00a1r\u00c3\u00b3lag<\/i> visszhang letapogat\u00c3\u00a1st (\u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9st) hajtson v\u00c3\u00a9gre, majd nyomtasson egy list\u00c3\u00a1t azokr\u00c3\u00b3l az \u00c3\u00a1llom\u00c3\u00a1sokr\u00c3\u00b3l, amelyek v\u00c3\u00a1laszoltak a letapogat\u00c3\u00a1sra. Semmilyen tov\u00c3\u00a1bbi teszt (mint p\u00c3\u00a9ld\u00c3\u00a1ul kapuletapogat\u00c3\u00a1s, vagy oper\u00c3\u00a1ci\u00c3\u00b3s rendszer felder\u00c3t\u00c3\u00a9se) nem ker\u00c3\u00bcl v\u00c3\u00a9grehajt\u00c3\u00a1sra. Ez a l\u00c3\u00a9p\u00c3\u00a9s n\u00c3\u00a9mileg tolakod\u00c3\u00b3bb, mint a lista letapogat\u00c3\u00a1s \u00c3\u00a9s gyakran ugyanolyan c\u00c3\u00a9llal haszn\u00c3\u00a1lj\u00c3\u00a1k. Ez lehet\u00c5s\u00c3\u00a9get biztos\u00c3t a c\u00c3\u00a9lh\u00c3\u00a1l\u00c3\u00b3zat finom felder\u00c3t\u00c3\u00a9s\u00c3\u00a9re an\u00c3\u00a9lk\u00c3\u00bcl, hogy t\u00c3\u00bals\u00c3\u00a1gosan felkelten\u00c3\u00a9 a figyelmet. Egy t\u00c3\u00a1mad\u00c3\u00b3 sz\u00c3\u00a1m\u00c3\u00a1ra sokkal hasznosabb azt tudni, hogy h\u00c3\u00a1ny \u00c3\u00a9l\u00c5 \u00c3\u00a1llom\u00c3\u00a1s van a c\u00c3\u00a9lh\u00c3\u00a1l\u00c3\u00b3zatban, mint a lista letapogat\u00c3\u00a1s \u00c3\u00a1ltal visszaadott \u00c3\u00a1llom\u00c3\u00a1sneveknevek \u00c3\u00a9s IP c\u00c3mek halmaza.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A rendszergazd\u00c3\u00a1k szint\u00c3\u00a9n hasznosnak fogj\u00c3\u00a1k tal\u00c3\u00a1lni ezt a param\u00c3\u00a9tert. Egyszer\u00c5\u00b1en felder\u00c3thet\u00c5 vele a h\u00c3\u00a1l\u00c3\u00b3zatban el\u00c3\u00a9rhet\u00c5 \u00c3\u00a1llom\u00c3\u00a1sok sz\u00c3\u00a1ma vagy ellen\u00c5rizhet\u00c5 egy kiszolg\u00c3\u00a1l\u00c3\u00b3 el\u00c3\u00a9rhet\u00c5s\u00c3\u00a9ge. Gyakran nevezik ezt a funkci\u00c3\u00b3t visszhang p\u00c3\u00a1szt\u00c3\u00a1z\u00c3\u00a1snak is \u00c3\u00a9s sokkal megb\u00c3zhat\u00c3\u00b3bb, mint az \u00c3\u00bczenetsz\u00c3\u00b3r\u00c3\u00a1si c\u00c3mre k\u00c3\u00bcld\u00c3\u00b6tt viszhang k\u00c3\u00a9r\u00c3\u00a9s, mivel sok \u00c3\u00a1llom\u00c3\u00a1s nem v\u00c3\u00a1laszol az \u00c3\u00bczenetsz\u00c3\u00b3r\u00c3\u00a1si c\u00c3mre k\u00c3\u00bcld\u00c3\u00b6tt k\u00c3\u00a9r\u00c3\u00a9sre.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az <b>\u2212sP<\/b> param\u00c3\u00a9ter alapesetben egy ICMP visszhang k\u00c3\u00a9r\u00c3\u00a9st k\u00c3\u00bcld, valamint egy TCP csomagot a 80\u2212as kapura. Ha a parancsot nem rendszergazdak\u00c3\u00a9nt adjuk ki, csak egy SYN csomag ker\u00c3\u00bcl elk\u00c3\u00bcld\u00c3\u00a9sre (a <b>connect()<\/b> rendszerh\u00c3v\u00c3\u00a1sonkereszt\u00c3\u00bcl) a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s 80\u2212as kapuj\u00c3\u00a1ra. Ha rendszergazdak\u00c3\u00a9nt a helyi h\u00c3\u00a1l\u00c3\u00b3zaton pr\u00c3\u00b3b\u00c3\u00a1l \u00c3\u00a1llom\u00c3\u00a1sokat letapogatni, akkor egy ARP k\u00c3\u00a9r\u00c3\u00a9s (<b>\u2212PR<\/b>) ker\u00c3\u00bcl elk\u00c3\u00bcld\u00c3\u00a9sres, hacsak nem adja meg a <b>\u2212\u2212send\u2212ip<\/b> param\u00c3\u00a9tert. A nagyobb rugalmass\u00c3\u00a1g \u00c3\u00a9rdek\u00c3\u00a9ben az <b>\u2212sP<\/b> param\u00c3\u00a9ter kombin\u00c3\u00a1lhat\u00c3\u00b3 b\u00c3\u00a1rmelyik felder\u00c3t\u00c3\u00a9si pr\u00c3\u00b3b\u00c3\u00a1val (<b>\u2212P*<\/b> param\u00c3\u00a9terek, kiv\u00c3\u00a9ve a <b>\u2212PN<\/b> param\u00c3\u00a9tert). Ha ezeket a pr\u00c3\u00b3bat\u00c3- pusokat haszn\u00c3\u00a1lja, akkor az alap\u00c3\u00a9rtelemzett pr\u00c3\u00b3b\u00c3\u00a1k (ACK csomag \u00c3\u00a9s visszhang k\u00c3\u00a9r\u00c3\u00a9s) kimaradnak. Ha az Nmap programot futtat\u00c3\u00b3 g\u00c3\u00a9p \u00c3\u00a9s a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s k\u00c3\u00b6z\u00c3\u00b6tt szigor\u00c3\u00ba szab\u00c3\u00a1lyokkal m\u00c5\u00b1k\u00c3\u00b6d\u00c5 t\u00c5\u00b1zfal tal\u00c3\u00a1lhat, akkor ezeknek a fejlett technik\u00c3\u00a1knak az alkalmaz\u00c3\u00a1sa mindenk\u00c3\u00a9ppen aj\u00c3\u00a1nlott. M\u00c3\u00a1sk\u00c3\u00bcl\u00c3\u00b6nben kimaradhatnak \u00c3\u00a1llom\u00c3\u00a1sok, ha a t\u00c5\u00b1zfal eldob\u00c3\u00a1lja a pr\u00c3\u00b3b\u00c3\u00a1kat, vagy a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1sok v\u00c3\u00a1laszait.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212PN<\/b> (Nincs visszhang)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ezzel a param\u00c3\u00a9terrel az Nmap \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9si l\u00c3\u00a9p\u00c3\u00a9se teljesen elhagyhat\u00c3\u00b3. Norm\u00c3\u00a1l esetben az Nmap ezt a l\u00c3\u00a9p\u00c3\u00a9st haszn\u00c3\u00a1lja az akt\u00c3v \u00c3\u00a1llom\u00c3\u00a1sok meghat\u00c3\u00a1roz\u00c3\u00a1s\u00c3\u00a1ra a tov\u00c3\u00a1bbi letapogat\u00c3\u00a1s el\u00c5tt. Alapesetben az Nmap az er\u00c5teljesebb pr\u00c3\u00b3b\u00c3\u00a1kat (kapuk letapogat\u00c3\u00a1sa, v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s, oper\u00c3\u00a1ci\u00c3\u00b3s rebdszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9se) csak azokon az \u00c3\u00a1llom\u00c3\u00a1sokon hajtja v\u00c3\u00a9gre, amelyeket akt\u00c3vnak \u00c3\u00a9rz\u00c3\u00a9kelt. Ha a <b>\u2212PN<\/b> param\u00c3\u00a9terrel letiltja a felder\u00c3t\u00c3\u00a9si funkci\u00c3\u00b3t, az Nmap <i>valamennyi<\/i> megadott c\u00c3\u00a9lpont IP c\u00c3- m\u00c3\u00a9n v\u00c3\u00a9grehajtja a k\u00c3\u00a9rt letapogat\u00c3\u00a1si m\u00c5\u00b1veleteket. Teh\u00c3\u00a1t ha egy B oszt\u00c3\u00a1ly\u00c3\u00ba c\u00c3mtartom\u00c3\u00a1nyt adott meg c\u00c3\u00a9lpontk\u00c3\u00a9nt (\/16), akkor mind a 65,536 IP c\u00c3m letapogat\u00c3\u00a1sra ker\u00c3\u00bcl. Csak\u00c3\u00bagy, mint a lista letapogat\u00c3\u00a1sn\u00c3\u00a1l, a megfelel\u00c5 \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9si l\u00c3\u00a9p\u00c3\u00a9s kimarad, viszont a c\u00c3\u00a9lpontok list\u00c3\u00a1j\u00c3\u00a1nak kinyomtat\u00c3\u00a1sa \u00c3\u00a9s a kil\u00c3\u00a9p\u00c3\u00a9s helyett az Nmap folytatja a k\u00c3\u00a9rt m\u00c5\u00b1veletek v\u00c3\u00a9grehajt\u00c3\u00a1s\u00c3\u00a1t \u00c3\u00a9s felt\u00c3\u00a9telezi, hogy valamennyi c\u00c3\u00a9lpont akt\u00c3v. A helyi ethernet h\u00c3\u00a1l\u00c3\u00b3zaton l\u00c3\u00a9v\u00c5 g\u00c3\u00a9peken az ARP letapogat\u00c3\u00a1s ekkor is v\u00c3\u00a9grehajt\u00c3\u00a1sra ker\u00c3\u00bcl (hacsak a <b>\u2212\u2212send\u2212ip<\/b> param\u00c3\u00a9tert meg nem adja), mivel a tov\u00c3\u00a1bbi letapogat\u00c3\u00a1sokhoz az Nmap\u2212nek sz\u00c3\u00bcks\u00c3\u00a9ge van a MAC c\u00c3mre. Ennek a param\u00c3\u00a9ternek a r\u00c3\u00a9gi meghat\u00c3\u00a1roz\u00c3\u00a1sa a <b>P0<\/b> volt, de \u00c3\u00a1tnevez\u00c3\u00a9sre ker\u00c3\u00bclt, hogy megakad\u00c3\u00a1lyozhat\u00c3\u00b3 legyen a protokoll visszhang <b>PO<\/b> param\u00c3\u00a9ter\u00c3\u00a9vel val\u00c3\u00b3 kevered\u00c3\u00a9se.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212PS [kapulista]<\/b> (TCP SYN visszhang)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ez a param\u00c3\u00a9ter egy be\u00c3\u00a1ll\u00c3tott SYN z\u00c3\u00a1szl\u00c3\u00b3j\u00c3\u00ba \u00c3\u00bcres TCP csomagot k\u00c3\u00bcld a c\u00c3\u00a9lpont fel\u00c3\u00a9. Az alap\u00c3\u00a9rtelmezett c\u00c3\u00a9lkapu a 80\u2212as (ez ford\u00c3t\u00c3\u00a1si id\u00c5ben megv\u00c3\u00a1ltoztathat\u00c3\u00b3 az nmap.h) f\u00c3\u00a1jlban a DEFAULT_TCP_PROBE_PORT_SPEC param\u00c3\u00a9terrel. Fut\u00c3\u00a1sid\u00c5ben is megadhat\u00c3\u00b3 m\u00c3\u00a1s c\u00c3\u00a9lkapu param\u00c3\u00a9terk\u00c3\u00a9nt. A szintaxis ugyanaz, mint a <b>\u2212p<\/b> param\u00c3\u00a9tern\u00c3\u00a9l, kiv\u00c3\u00a9ve hogy a kaput\u00c3pus megad\u00c3\u00a1sa \u2212 mint p\u00c3\u00a9ld\u00c3\u00a1ul a T: \u2212 nem enged\u00c3\u00a9lyezett. N\u00c3\u00a9h\u00c3\u00a1ny p\u00c3\u00a9lda: <b>\u2212PS22<\/b> \u00c3\u00a9s <b>\u2212PS22\u221225,80,113,1050,35000<\/b>. Figyeljen arra, hogy a <b>\u2212PS<\/b> param\u00c3\u00a9ter \u00c3\u00a9s a kapulista k\u00c3\u00b6z\u00c3\u00b6tt nem lehet sz\u00c3\u00b3k\u00c3\u00b6z. Ha t\u00c3\u00b6bb kaput is megadott, a pr\u00c3\u00b3b\u00c3\u00a1k p\u00c3\u00a1rhuzamosan ker\u00c3\u00bclnek v\u00c3\u00a9grehajt\u00c3\u00a1sra.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A be\u00c3\u00a1ll\u00c3tott SYN z\u00c3\u00a1szl\u00c3\u00b3 azt sugallja a c\u00c3\u00a9lpontnak, hogy \u00c3n kapcsolatot k\u00c3v\u00c3\u00a1n kezdem\u00c3\u00a9nyezni. Norm\u00c3\u00a1l helyzetben a c\u00c3\u00a9lkapu z\u00c3\u00a1rva lesz \u00c3\u00a9s a c\u00c3\u00a9lpont egy RST (reset) csomagot k\u00c3\u00bcld vissza. Ha a kapu nyitva van, a c\u00c3\u00a9lpont v\u00c3\u00a9grehajtja a 3 l\u00c3\u00a9p\u00c3\u00a9ses kapcsolatfel\u00c3\u00a9p\u00c3t\u00c3\u00a9s m\u00c3\u00a1sodik l\u00c3\u00a9p\u00c3\u00a9s\u00c3\u00a9t \u00c3\u00a9s egy SYN\/ACK TCP csomagot k\u00c3\u00bcld vissza. Ezut\u00c3\u00a1n az Nmap\u2212et futtat\u00c3\u00b3 \u00c3\u00a1llom\u00c3\u00a1s egy RST csomag k\u00c3\u00bcld\u00c3\u00a9s\u00c3\u00a9vel lebontja az \u00c3\u00a9ppen fel\u00c3\u00a9p\u00c3\u00bcl\u00c5 kapcsolatot ahelyett, hogy egy ACK csomag k\u00c3\u00bcld\u00c3\u00a9s\u00c3\u00a9vel teljesen fel\u00c3\u00a9p\u00c3ten\u00c3\u00a9 a kapcsolatot. Az RST csomagot nem az Nmap k\u00c3\u00bcldi, hanem a programot futtat\u00c3\u00b3 \u00c3\u00a1llom\u00c3\u00a1s rendszermagja, v\u00c3\u00a1laszul a nem v\u00c3\u00a1rt SYN\/ACK csomagra.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az Nmap nem foglalkozik azzal, hogy a kapu nyitott vagy z\u00c3\u00a1rt. Mind az RST mind a SYN\/ACK v\u00c3\u00a1lasz azt jelzi, hogy a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s el\u00c3\u00a9rhet\u00c5 \u00c3\u00a9s v\u00c3\u00a1laszol.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Unix rendszereken kiz\u00c3\u00a1r\u00c3\u00b3lag a kiemelt root felhaszn\u00c3\u00a1l\u00c3\u00b3 k\u00c3\u00a9pes nyers TCP csomagok k\u00c3\u00bcld\u00c3\u00a9sre \u00c3\u00a9s fogad\u00c3\u00a1s\u00c3\u00a1ra. Norm\u00c3\u00a1l felhaszn\u00c3\u00a1l\u00c3\u00b3k eset\u00c3\u00a9n egy ker\u00c3\u00bcl\u00c5 megold\u00c3\u00a1st alkalmazunk a connect() rendszerh\u00c3v\u00c3\u00a1s haszn\u00c3\u00a1latakor, minden egyes kapu eset\u00c3\u00a9n. Ennek sor\u00c3\u00a1n egy kapcsolat fel\u00c3\u00a9p\u00c3t\u00c3\u00a9s\u00c3\u00a9t kezdem\u00c3\u00a9nyez\u00c5 SYN csomagot k\u00c3\u00bcld\u00c3\u00bcnk a c\u00c3\u00a9lpont fel\u00c3\u00a9. Ha a connect() sikeresen vagy az ECONNREFUSED hib\u00c3\u00a1val t\u00c3\u00a9r vissza, akkor az als\u00c3\u00b3bb TCP verem vagy SYN\/ACK vagy RST csomagot fogadott. Ilyenkor a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s el\u00c3\u00a9rhet\u00c5nek lesz jel\u00c3\u00b6lve. Ha a kapcsol\u00c3\u00b3d\u00c3\u00a1si k\u00c3s\u00c3\u00a9rlet az id\u00c5z\u00c3- t\u00c3\u00a9s lej\u00c3\u00a1rt\u00c3\u00a1ig f\u00c3\u00bcgg\u00c5ben marad, a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s el\u00c3\u00a9rhetetlenk\u00c3\u00a9nt lesz jel\u00c3\u00b6lve. Ugyanez a ker\u00c3\u00bcl\u00c5\u00c3\u00bat ker\u00c3\u00bcl alkalmaz\u00c3\u00a1sra az IPv6 kapcsolatok eset\u00c3\u00a9n is, mivel jelenleg az Nmap nem rendelkezik nyers IPv6 csomagok \u00c3\u00b6ssze\u00c3\u00a1ll\u00c3t\u00c3\u00a1s\u00c3\u00a1nak k\u00c3\u00a9pess\u00c3\u00a9g\u00c3\u00a9vel.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212PA [kapulista]<\/b> (TCP ACK Visszhang)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">A TCP ACK visszhang pr\u00c3\u00b3ba meglehet\u00c5sen hasonl\u00c3t az el\u00c5z\u00c5ekben t\u00c3\u00a1rgyalt SYN visszhang pr\u00c3\u00b3b\u00c3\u00a1hoz. A k\u00c3\u00bcl\u00c3\u00b6nbs\u00c3\u00a9g annyi, hogy a SYN z\u00c3\u00a1szl\u00c3\u00b3 helyett az ACK z\u00c3\u00a1szl\u00c3\u00b3 a be\u00c3\u00a1ll\u00c3tott \u00c3\u00a1llapot\u00c3\u00ba. Az ACK csomag jelzi, hogy a csomagot k\u00c3\u00bcld\u00c5 f\u00c3\u00a9l k\u00c3\u00a9szen \u00c3\u00a1ll az adatok fogad\u00c3\u00a1s\u00c3\u00a1ra a fel\u00c3\u00a9p\u00c3tett kapcsolaton kereszt\u00c3\u00bcl. Azonban jelen esetben nincs ilyen l\u00c3\u00a9tez\u00c5 kapcsolat. A c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1sok ilyenkor szinte minden esetben egy RST csomagot k\u00c3\u00bcldenek, felfedv\u00c3\u00a9n ezzel a jelenl\u00c3\u00a9t\u00c3\u00bcket.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A <b>\u2212PA<\/b> param\u00c3\u00a9ter a SYN pr\u00c3\u00b3b\u00c3\u00a1hoz hasonl\u00c3\u00b3an ugyanazt az alap\u00c3\u00a9rtelmezett kaput haszn\u00c3\u00a1lja \u00c3\u00a9s ugyanolyan form\u00c3\u00a1tumban adhat\u00c3\u00b3 \u00c3\u00a1t neki m\u00c3\u00a1s c\u00c3\u00a9lkapuk list\u00c3\u00a1ja is. Ha nem kiemelt felhaszn\u00c3\u00a1l\u00c3\u00b3 pr\u00c3\u00b3b\u00c3\u00a1lja haszn\u00c3\u00a1lni ezt a funkci\u00c3\u00b3t, vagy a c\u00c3\u00a9lpont IPv6 form\u00c3\u00a1tum\u00c3\u00ba, akkor az el\u00c5z\u00c5ekben m\u00c3\u00a1r t\u00c3\u00a1rgyalt ker\u00c3\u00bcl\u00c5\u00c3\u00bat ker\u00c3\u00bcl alkalmaz\u00c3\u00a1sra. Azonban jelen esetben ez nem t\u00c3\u00b6k\u00c3\u00a9letes, mivel a connect() val\u00c3\u00b3j\u00c3\u00a1ban SYN csomagot k\u00c3\u00bcld, nem ACK csomagot.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az\u00c3\u00a9rt tal\u00c3\u00a1lhat\u00c3\u00b3 meg mind a SYN, mind az ACK pr\u00c3\u00b3ba, hogy a lehet\u00c5 legjobban megn\u00c3\u00b6velj\u00c3\u00bck az es\u00c3\u00a9ly\u00c3\u00a9t a t\u00c5\u00b1zfalak megker\u00c3\u00bcl\u00c3\u00a9s\u00c3\u00a9nek. A legt\u00c3\u00b6bb rendszergazda \u00c3\u00bagy \u00c3\u00a1ll\u00c3tja be az \u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00b3it \u00c3\u00a9s m\u00c3\u00a1s egyszer\u00c5\u00b1 t\u00c5\u00b1zfalait, hogy a nyilv\u00c3\u00a1nos szolg\u00c3\u00a1ltat\u00c3\u00a1sok fel\u00c3\u00a9 tart\u00c3\u00b3 forgalom (pl. c\u00c3\u00a9ges web\u2212 vagy levelez\u00c5 kiszolg\u00c3\u00a1l\u00c3\u00b3) kiv\u00c3\u00a9tel\u00c3\u00a9vel minden bej\u00c3\u00b6v\u00c5 SYN csomagot dobjon el. Ez megakad\u00c3\u00a1lyozza a bej\u00c3\u00b6v\u00c5 forgalmat a c\u00c3\u00a9ges h\u00c3\u00a1l\u00c3\u00b3zatba, viszont a felhaszn\u00c3\u00a1l\u00c3\u00b3k r\u00c3\u00a9sz\u00c3\u00a9re zavartalan kimen\u00c5 forgalmat biztos\u00c3t az Internet fel\u00c3\u00a9. Ez a nem\u2212\u00c3\u00a1llapottart\u00c3\u00b3 megk\u00c3\u00b6zel\u00c3t\u00c3\u00a9s kevesebb er\u00c5forr\u00c3\u00a1st ig\u00c3\u00a9nyel a t\u00c5\u00b1zfalakon\/\u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00b3kon \u00c3\u00a9s sz\u00c3\u00a9les k\u00c3\u00b6rben t\u00c3\u00a1mogatott. A Linux Netfilter\/iptables t\u00c5\u00b1zfalprogramja a <b>\u2212\u2212syn<\/b> param\u00c3\u00a9teren kereszt\u00c3\u00bcl val\u00c3\u00b3s\u00c3tja meg ezt a nem\u2212\u00c3\u00a1llapottart\u00c3\u00b3 m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9st. Az ilyen \u00c3\u00a1llapot n\u00c3\u00a9lk\u00c3\u00bcli t\u00c5\u00b1zfalszab\u00c3\u00a1lyok a SYN visszhang pr\u00c3\u00b3b\u00c3\u00a1kat (<b>\u2212PS<\/b>) nagy val\u00c3\u00b3sz\u00c3n\u00c5\u00b1s\u00c3\u00a9ggel elutas\u00c3tj\u00c3\u00a1k, ha azok z\u00c3\u00a1rt kaput c\u00c3\u00a9loznak. Ilyenkor az ACK pr\u00c3\u00b3ba sikeresen v\u00c3\u00a1gja \u00c3\u00a1t mag\u00c3\u00a1t ezeken a szab\u00c3\u00a1lyokon.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">M\u00c3\u00a1s \u00c3\u00a1ltal\u00c3\u00a1nosan haszn\u00c3\u00a1lt t\u00c5\u00b1zfalak \u00c3\u00a1llapottart\u00c3\u00b3 szab\u00c3\u00a1lyok haszn\u00c3\u00a1lat\u00c3\u00a1val utas\u00c3tj\u00c3\u00a1k el a nem v\u00c3\u00a1rt csomagokat. Kezdetben ez a jellemz\u00c5 csak a fels\u00c5 kateg\u00c3\u00b3ri\u00c3\u00a1s t\u00c5\u00b1zfalakban volt megtal\u00c3\u00a1lhat\u00c3\u00b3, de az ut\u00c3\u00b3bbi \u00c3\u00a9vekben egyre ink\u00c3\u00a1bb elterjed az als\u00c3\u00b3bb kateg\u00c3\u00b3ri\u00c3\u00a1kban is. A Linux Netfilter\/iptables rendszere a <b>\u2212\u2212state<\/b> param\u00c3\u00a9teren kereszt\u00c3\u00bcl val\u00c3\u00b3s\u00c3tja ezt meg, melyben a csomagokat a kapcsolat \u00c3\u00a1llapota alapj\u00c3\u00a1n kategoriz\u00c3\u00a1lja. Az ilyen rendszerek ellen a SYN pr\u00c3\u00b3b\u00c3\u00a1k hat\u00c3\u00a1sosabbak, mivel a nem v\u00c3\u00a1rt ACK csomagokat hamisnak tekintik \u00c3\u00a9s eldobj\u00c3\u00a1k. Ezt a zavart \u00c3\u00bagy lehet elh\u00c3\u00a1r\u00c3tani, ha mind a SYN, mind ACK pr\u00c3\u00b3b\u00c3\u00a1t v\u00c3\u00a9grehajtjuk a <b>\u2212PS<\/b> \u00c3\u00a9s <b>\u2212PA<\/b> param\u00c3\u00a9terek megad\u00c3\u00a1s\u00c3\u00a1val.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212PU [kapulista]<\/b> (UDP Visszhang)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Egy \u00c3\u00bajabb \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9si m\u00c3\u00b3dszer az UDP visszhang pr\u00c3\u00b3ba, mely sor\u00c3\u00a1n egy \u00c3\u00bcres (hacsak nem adja meg a <b>\u2212\u2212data\u2212length<\/b> param\u00c3\u00a9tert) UDP csomagot k\u00c3\u00bcld\u00c3\u00bcnk a megadott kapu fel\u00c3\u00a9. A kapulista form\u00c3\u00a1tuma megegyezik az el\u00c5z\u00c5 pontokban t\u00c3\u00a1rgyalt <b>\u2212PS<\/b> \u00c3\u00a9s <b>\u2212PA<\/b> param\u00c3\u00a9terek\u00c3\u00a9vel. Ha nem adunk meg kaput, akkor alap\u00c3\u00a9rtelmezettk\u00c3\u00a9nt a 31338\u2212as kapu ker\u00c3\u00bcl haszn\u00c3\u00a1latra. Ez ford\u00c3t\u00c3\u00a1si id\u00c5ben megv\u00c3\u00a1ltoztathat\u00c3\u00b3 az nmap.h \u00c3\u00a1llom\u00c3\u00a1ny DEFAULT_UDP_PROBE_PORT_SPEC param\u00c3\u00a9ter\u00c3\u00a9n kereszt\u00c3\u00bcl. Enn\u00c3\u00a9l a letapogat\u00c3\u00a1sn\u00c3\u00a1l nem kifejezetten j\u00c3\u00b3, ha egy nyitott kapuval pr\u00c3\u00b3b\u00c3\u00a1lkozunk, ez\u00c3\u00a9rt v\u00c3\u00a1lasztunk egy magas sz\u00c3\u00a1m\u00c3\u00ba, nagy val\u00c3\u00b3sz\u00c3n\u00c5\u00b1s\u00c3\u00a9ggel nem haszn\u00c3\u00a1lt kaput.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ha a c\u00c3\u00a9lponton egy z\u00c3\u00a1rt kaput tapogatunk le az UDP pr\u00c3\u00b3b\u00c3\u00a1val, a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1sb\u00c3\u00b3l kicsalhatunk egy kapu nem el\u00c3\u00a9rhet\u00c5 (port unreachable) ICMP v\u00c3\u00a1laszcsomagot. Ez jelzi az Nmap\u2212nek, hogy a c\u00c3\u00a9lpont \u00c3\u00a9l \u00c3\u00a9s el\u00c3\u00a9rhet\u00c5. B\u00c3\u00a1rmilyen m\u00c3\u00a1s ICMP hiba\u00c3\u00bczenet (pl. \u00c3\u00a1llom\u00c3\u00a1s\/h\u00c3\u00a1l\u00c3\u00b3zat nem el\u00c3\u00a9rhet\u00c5, TTL \u00c3\u00a9lettartam lej\u00c3\u00a1rt) azt jelzi, hogy a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s nem \u00c3\u00a9rhet\u00c5 el. A v\u00c3\u00a1lasz hi\u00c3\u00a1ny\u00c3\u00a1t szint\u00c3\u00a9n \u00c3gy \u00c3\u00a9rtelmezi a program. Ha nyitott kaput \u00c3\u00a9r\u00c3\u00bcnk el, a legt\u00c3\u00b6bb szolg\u00c3\u00a1ltat\u00c3\u00a1s figyelmen k\u00c3v\u00c3\u00bcl hagyja az \u00c3\u00bcres csomagot \u00c3\u00a9s nem k\u00c3\u00bcld vissza semmilyen v\u00c3\u00a1laszt. Ez\u00c3\u00a9rt haszn\u00c3\u00a1ljuk alap\u00c3\u00a9rtelmez\u00c3\u00a9sk\u00c3\u00a9nt a 31338\u2212as kaput, melyet nagy val\u00c3\u00b3sz\u00c3- n\u00c5\u00b1s\u00c3\u00a9ggel nem haszn\u00c3\u00a1l semmi. N\u00c3\u00a9h\u00c3\u00a1ny szolg\u00c3\u00a1ltat\u00c3\u00a1s, mint p\u00c3\u00a9ld\u00c3\u00a1ul a chargen v\u00c3\u00a1laszol az \u00c3\u00bcres csomagokra is, mely \u00c3gy szint\u00c3\u00a9n azt jelzi, hogy a c\u00c3\u00a9lpont el\u00c3\u00a9rhet\u00c5.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A legf\u00c5bb el\u00c5nye ennek a letapogat\u00c3\u00a1snak, hogy megker\u00c3\u00bcli azokat a sz\u00c5\u00b1r\u00c5ket \u00c3\u00a9s \u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00b3kat, melyek kiz\u00c3\u00a1r\u00c3\u00b3lag a TCP forgalmat figyelik. P\u00c3\u00a9ld\u00c3\u00a1ul a program k\u00c3\u00a9sz\u00c3t\u00c5j\u00c3\u00a9nek volt egy Linksys BEFW11S4 vezet\u00c3\u00a9k n\u00c3\u00a9lk\u00c3\u00bcli \u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00b3ja, mely a k\u00c3\u00bcls\u00c5 csatol\u00c3\u00b3j\u00c3\u00a1n az \u00c3\u00b6sszes TCP kaput sz\u00c5\u00b1rte. Azonban az UDP pr\u00c3\u00b3b\u00c3\u00a1k ellen v\u00c3\u00a9dtelen volt.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212PE<\/b>; <b>\u2212PP<\/b>; <b>\u2212PM<\/b> (ICMP Visszhang T\u00c3pusok)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az el\u00c5z\u00c5ekben t\u00c3\u00a1rgyalt szokatlan TCP \u00c3\u00a9s UDP \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3- t\u00c3\u00a9si t\u00c3pusok mellett az Nmap k\u00c3\u00a9pes a sz\u00c3\u00a9les k\u00c3\u00b6rben elterjedt ping program \u00c3\u00a1ltal haszn\u00c3\u00a1lt csomagok k\u00c3\u00bcld\u00c3\u00a9s\u00c3\u00a9re is. Az Nmap egy 8\u2212as t\u00c3pus\u00c3\u00ba (visszhang k\u00c3\u00a9r\u00c3\u00a9s) ICMP csomagot k\u00c3\u00bcld a c\u00c3\u00a9l IP c\u00c3- mre \u00c3\u00a9s egy 0\u2212\u00c3\u00a1s t\u00c3pus\u00c3\u00ba (visszhang v\u00c3\u00a1lasz) csomagot v\u00c3\u00a1r vissza az el\u00c3\u00a9rhet\u00c5 \u00c3\u00a1llom\u00c3\u00a1sokt\u00c3\u00b3l. A h\u00c3\u00a1l\u00c3\u00b3zati felder\u00c3t\u00c5k b\u00c3\u00a1nat\u00c3\u00a1ra a legt\u00c3\u00b6bb \u00c3\u00a1llom\u00c3\u00a1s \u00c3\u00a9s t\u00c5\u00b1zfal blokkolja ezeket a csomagokat ahelyett, hogy az<\/font> <b><font color=\"#0000FF\">RFC 1122<\/font><\/b> <small><font color=\"#000000\">[3]<\/font><\/small> <font color=\"#000000\">le\u00c3r\u00c3\u00a1s szerint v\u00c3\u00a1laszolna r\u00c3\u00a1juk. Emiatt a kiz\u00c3\u00a1r\u00c3\u00b3lag ICMP alap\u00c3\u00ba letapogat\u00c3\u00a1sok ritk\u00c3\u00a1n adnak megb\u00c3zhat\u00c3\u00b3 eredm\u00c3\u00a9nyt ismeretlen c\u00c3\u00a9lpontok felder\u00c3t\u00c3\u00a9sekor. Azonban bels\u00c5 h\u00c3\u00a1l\u00c3\u00b3zatokat fel\u00c3\u00bcgyel\u00c5 rendszergazd\u00c3\u00a1k sz\u00c3\u00a1m\u00c3\u00a1ra praktikus \u00c3\u00a9s hasznos eszk\u00c3\u00b6z lehet. Haszn\u00c3\u00a1lja a <b>\u2212PE<\/b> param\u00c3\u00a9tert a visszhang k\u00c3\u00a9r\u00c3\u00a9s enged\u00c3\u00a9lyez\u00c3\u00a9s\u00c3\u00a9re.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Noha a visszhang k\u00c3\u00a9r\u00c3\u00a9s a szabv\u00c3\u00a1nyos ICMP k\u00c3\u00a9r\u00c3\u00a9s, az Nmap enn\u00c3\u00a9l tov\u00c3\u00a1bb megy. Az ICMP szabv\u00c3\u00a1ny (<\/font><b><font color=\"#0000FF\">RFC 792<\/font><\/b> <small><font color=\"#000000\">[4]<\/font><\/small> <font color=\"#000000\">) emellett meghat\u00c3\u00a1roz m\u00c3\u00a9g id\u00c5b\u00c3\u00a9lyeg k\u00c3\u00a9r\u00c3\u00a9st (13\u2212as k\u00c3\u00b3d), inform\u00c3\u00a1ci\u00c3\u00b3 k\u00c3\u00a9r\u00c3\u00a9st (15\u2212\u00c3\u00b6s k\u00c3\u00b3d) \u00c3\u00a9s c\u00c3mmaszk k\u00c3\u00a9r\u00c3\u00a9st (17\u2212es k\u00c3\u00b3d) is. Noha l\u00c3\u00a1tsz\u00c3\u00b3lag ezek a k\u00c3\u00a9r\u00c3\u00a9sek arra szolg\u00c3\u00a1lnak, hogy inform\u00c3\u00a1ci\u00c3\u00b3kat szerezz\u00c3\u00bcnk (p\u00c3\u00a9ld\u00c3\u00a1ul c\u00c3mmaszk vagy id\u00c5b\u00c3\u00a9lyeg), de emellett k\u00c3\u00b6nnyen haszn\u00c3\u00a1lhat\u00c3\u00b3ak \u00c3\u00a1llom\u00c3\u00a1sok felder\u00c3t\u00c3\u00a9s\u00c3\u00a9re is. Amelyik rendszer v\u00c3\u00a1laszol az \u00c3\u00a9l\u00c5 \u00c3\u00a9s el\u00c3\u00a9rhet\u00c5. Az Nmap jelenleg nem t\u00c3\u00a1mogatja az inform\u00c3\u00a1ci\u00c3\u00b3 k\u00c3\u00a9r\u00c3\u00a9s csomagot, mivel ezt nem t\u00c3\u00a1mogatj\u00c3\u00a1k sz\u00c3\u00a9les k\u00c3\u00b6rben. Az RFC 1122 ragaszkodik ahhoz, hogy \u00e2az \u00c3\u00a1llom\u00c3\u00a1soknak nem kellene t\u00c3\u00a1mogatniuk ezeket az \u00c3\u00bczeneteket\u201d. Az id\u00c5b\u00c3\u00a9lyeg \u00c3\u00a9s a c\u00c3mmaszk k\u00c3\u00a9r\u00c3\u00a9sek a <b>\u2212PP<\/b> \u00c3\u00a9s a <b>\u2212PM<\/b> param\u00c3\u00a9tereken kereszt\u00c3\u00bcl k\u00c3\u00bcldhet\u00c5ek el. Az id\u00c5b\u00c3\u00a9lyeg v\u00c3\u00a1lasz (14\u2212es ICMP k\u00c3\u00b3d) vagy a c\u00c3mmaszk v\u00c3\u00a1lasz (18\u2212as k\u00c3\u00b3d) el\u00c3\u00a1rulja, hogy az \u00c3\u00a1llom\u00c3\u00a1s el\u00c3\u00a9rhet\u00c5. Ezek a k\u00c3\u00a9r\u00c3\u00a9sek k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen akkor v\u00c3\u00a1lnak \u00c3\u00a9rt\u00c3\u00a9kess\u00c3\u00a9, ha a rendszergazda letiltotta a visszhang k\u00c3\u00a9r\u00c3\u00a9seket, mik\u00c3\u00b6zben elfelejtett, hogy m\u00c3\u00a1s ICMP k\u00c3\u00a9r\u00c3\u00a9sek is haszn\u00c3\u00a1lhat\u00c3\u00b3ak erre a c\u00c3\u00a9lra.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212PO [protokollista]<\/b> (IP Protokoll Visszhang)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Egy m\u00c3\u00a1sik \u00c3\u00a1llom\u00c3\u00a1s feder\u00c3t\u00c3\u00a9si m\u00c3\u00b3dszer az IPProto visszhang, amely az IP fejl\u00c3\u00a9c protokoll mez\u00c5j\u00c3\u00a9ben megadott t\u00c3pus\u00c3\u00ba IP csomagokat k\u00c3\u00bcld el. A protokoll lista ugyanolyan form\u00c3\u00a1tum\u00c3\u00ba, mint az el\u00c5z\u00c5ekben t\u00c3\u00a1rgyal TCP \u00c3\u00a9s UDP felder\u00c3t\u00c3\u00a9si param\u00c3\u00a9terekn\u00c3\u00a9l haszn\u00c3\u00a1l kapulista. Ha nincs megadva protokoll, akkor alap\u00c3\u00a9rtelmezettk\u00c3\u00a9nt ICMP (1\u2212es protokoll), IGMP (2\u2212es protokoll \u00c3\u00a9s IP\u2212in\u2212IP (4\u2212es protokoll) csomagok lesznek elk\u00c3\u00bcldve. Az alap\u00c3\u00a9rtelmezett protokollok ford\u00c3t\u00c3\u00a1si id\u00c5ben adhat\u00c3\u00b3k meg az nmap.h \u00c3\u00a1llom\u00c3\u00a1ny DEFAULT_PROTO_PROBE_PORT_SPEC v\u00c3\u00a1ltoz\u00c3\u00b3j\u00c3\u00a1ban. Figyeljen arra, hogy az ICMP, IGMP, TCP (6\u2212os protokoll \u00c3\u00a9s UDP (17\u2212es protokoll) protokollok eset\u00c3\u00a9n a csomagok tov\u00c3\u00a1bbi fejl\u00c3\u00a9cekkel ker\u00c3\u00bclnek elk\u00c3\u00bcld\u00c3\u00a9sre, m\u00c3g m\u00c3\u00a1s protokollokn\u00c3\u00a1l az IP fejl\u00c3\u00a9c m\u00c3\u00b6g\u00c3\u00b6tt m\u00c3\u00a1s adat nem ker\u00c3\u00bcl elk\u00c3\u00bcld\u00c3\u00a9sre (kiv\u00c3\u00a9ve, ha a <b>\u2212\u2212data\u2212length<\/b> param\u00c3\u00a9tert is megadta).<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ez a felder\u00c3t\u00c3\u00a9si met\u00c3\u00b3dus k\u00c3\u00a9tf\u00c3\u00a9le v\u00c3\u00a1laszt v\u00c3\u00a1r. Vagy az elk\u00c3\u00bcld\u00c3\u00b6tt protokollnak megfelel\u00c5 v\u00c3\u00a1lasz \u00c3\u00a9rkezik, vagy egy &#8216;Protocol Unreachable&#8217; ICMP \u00c3\u00bczenet, mely szerint az \u00c3\u00a1llom\u00c3\u00a1s nem t\u00c3\u00a1mogatja az adott protokollt (mellyel el is \u00c3\u00a1rulta a l\u00c3\u00a9tez\u00c3\u00a9s\u00c3\u00a9t).<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212PR<\/b> (ARP Visszhang)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az Nmap egyik leggyakoribb haszn\u00c3\u00a1lata a helyi ethernet h\u00c3\u00a1l\u00c3\u00b3zat letapogat\u00c3\u00a1sa. A legt\u00c3\u00b6bb helyi h\u00c3\u00a1l\u00c3\u00b3zaton, k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen melyek az \u00c3\u00a1ldott RFC1918 alap\u00c3\u00ba priv\u00c3\u00a1t c\u00c3mtartom\u00c3\u00a1nyt haszn\u00c3\u00a1lj\u00c3\u00a1k, az IP c\u00c3mek legnagyobb r\u00c3\u00a9sze \u00c3\u00a1ltal\u00c3\u00a1ban nincs haszn\u00c3\u00a1latban. Amikor az Nmap nyers IP csomagot pr\u00c3\u00b3b\u00c3\u00a1l k\u00c3\u00bcldeni (p\u00c3\u00a9ld\u00c3\u00a1ul egy ICMP visszhang k\u00c3\u00a9r\u00c3\u00a9st), az oper\u00c3\u00a1ci\u00c3\u00b3s rendszernek meg kell hat\u00c3\u00a1roznia a c\u00c3\u00a9lpont IP c\u00c3me alapj\u00c3\u00a1n a hardverc\u00c3met (ARP) az\u00c3\u00a9rt, hogy az ethernet keretet megfelel\u00c5en tudja c\u00c3mezni. Ez gyakran lass\u00c3\u00ba \u00c3\u00a9s probl\u00c3\u00a9m\u00c3\u00a1s, mivel az oper\u00c3\u00a1ci\u00c3\u00b3s rendszereket nem \u00c3\u00bagy tervezik, hogy r\u00c3\u00b6vid \u00c3d\u00c5 alatt t\u00c3\u00b6bb milli\u00c3\u00b3 ARP k\u00c3\u00a9r\u00c3\u00a9st k\u00c3\u00bcldjenek el el\u00c3\u00a9rhetetlen \u00c3\u00a1llom\u00c3\u00a1sok fel\u00c3\u00a9.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az ARP letapogat\u00c3\u00a1sn\u00c3\u00a1l az ARP k\u00c3\u00a9r\u00c3\u00a9seket az Nmap program kifinomult algoritmus\u00c3\u00a1ra b\u00c3zzuk. Ha itt v\u00c3\u00a1lasz \u00c3\u00a9rkezik, akkor m\u00c3\u00a1r nem sz\u00c3\u00bcks\u00c3\u00a9ges az IP alap\u00c3\u00ba visszhang k\u00c3\u00a9r\u00c3\u00a9sekkel foglalkozni, mivel a c\u00c3\u00a9lpont el\u00c3\u00a9rhet\u00c5. Ez\u00c3\u00a9rt az ARP letapogat\u00c3\u00a1s sokkal gyorsabb \u00c3\u00a9s megb\u00c3zhat\u00c3\u00b3bb, mint az IP alap\u00c3\u00ba letapogat\u00c3\u00a1sok. Ez\u00c3\u00a9rt ezt a letapogat\u00c3\u00a1st az Nmap alaphelyzetben elv\u00c3\u00a9gzi, ha \u00c3\u00bagy \u00c3\u00a9rz\u00c3\u00a9keli, hogy a c\u00c3\u00a9lpont a helyi ethernet h\u00c3\u00a1l\u00c3\u00b3zaton tal\u00c3\u00a1lhat\u00c3\u00b3. A helyi h\u00c3\u00a1l\u00c3\u00b3zaton az Nmap m\u00c3\u00a9g akkor is az ARP letapogat\u00c3\u00a1st fogja v\u00c3\u00a9grehajtani, ha m\u00c3\u00a1s visszhang alap\u00c3\u00ba letapogat\u00c3\u00a1st adtunk meg (mint p\u00c3\u00a9ld\u00c3\u00a1ul a <b>\u2212PE<\/b> vagy a <b>\u2212PS<\/b>). Ha egy\u00c3\u00a1ltal\u00c3\u00a1n nem k\u00c3v\u00c3\u00a1nja haszn\u00c3\u00a1lni az ARP letapogat\u00c3\u00a1st, adja meg a <b>\u2212\u2212send\u2212ip<\/b> param\u00c3\u00a9tert.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212traceroute<\/b> (\u00c3tvonal nyomk\u00c3\u00b6vet\u00c3\u00a9se az \u00c3\u00a1llom\u00c3\u00a1shoz)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az \u00c3\u00batvonal nyomk\u00c3\u00b6vet\u00c3\u00a9se a letapogat\u00c3\u00a1s ut\u00c3\u00a1n t\u00c3\u00b6rt\u00c3\u00a9nik meg, a letapogat\u00c3\u00a1s eredm\u00c3\u00a9ny\u00c3\u00a9nek figyelembe v\u00c3\u00a9tel\u00c3\u00a9vel. A nyomk\u00c3\u00b6vet\u00c3\u00a9shez a c\u00c3\u00a9lponton el\u00c3\u00a9rhet\u00c5 kapuk \u00c3\u00a9s protokollok k\u00c3\u00b6z\u00c3\u00bcl azok lesznek felhaszn\u00c3\u00a1lva, melyekkel a c\u00c3\u00a9lpont nagy val\u00c3\u00b3sz\u00c3n\u00c5\u00b1s\u00c3\u00a9ggel el\u00c3\u00a9rhet\u00c5. A nyomk\u00c3\u00b6vet\u00c3\u00a9s a kapcsol\u00c3\u00b3d\u00c3\u00a1si letapogat\u00c3\u00a1s (connect (\u2212sT)) \u00c3\u00a9s az \u00c3\u00bcresj\u00c3\u00a1rati letapogat\u00c3\u00a1s (idle (\u2212sI)) kiv\u00c3\u00a9tel\u00c3\u00a9vel minden letapogat\u00c3\u00a1si t\u00c3pussal m\u00c5\u00b1k\u00c3\u00b6d\u00c5k\u00c3\u00a9pes. Minden nyomk\u00c3\u00b6vet\u00c3\u00a9s az Nmap dinamikus id\u00c5z\u00c3t\u00c3\u00a9si modellj\u00c3\u00a9t haszn\u00c3\u00a1lja \u00c3\u00a9s p\u00c3\u00a1rhuzamosan k\u00c3\u00a9r\u00c3\u00bcl v\u00c3\u00a9grehajt\u00c3\u00a1sra.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A nyomk\u00c3\u00b6vet\u00c3\u00a9skor a csomagokat alacsony \u00c3\u00a9lettartam (time\u2212to\u2212live (TTL)) \u00c3\u00a9rt\u00c3\u00a9kkel k\u00c3\u00bcldj\u00c3\u00bck el, hogy az \u00c3\u00batvonalon l\u00c3\u00a9v\u00c5 k\u00c3\u00b6zbens\u00c5 \u00c3\u00a1llom\u00c3\u00a1sokb\u00c3\u00b3l az Id\u00c5z\u00c3t\u00c3\u00a9s letelt (Time Exceeded) ICMP hiba\u00c3\u00bczenetet tudjunk kicsalni. Alapesetben a nyomk\u00c3\u00b6vet\u00c3\u00a9sn\u00c3\u00a9l TTL=1 \u00c3\u00a9rt\u00c3\u00a9kkel kezd\u00c3\u00bcnk \u00c3\u00a9s addig n\u00c3\u00b6velj\u00c3\u00bck a TTL \u00c3\u00a9rt\u00c3\u00a9k\u00c3\u00a9t, am\u00c3g el nem \u00c3\u00a9rj\u00c3\u00bck a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1st. Az Nmap nyomk\u00c3\u00b6vet\u00c3\u00a9se magas TTL \u00c3\u00a9rt\u00c3\u00a9kkel ind\u00c3t \u00c3\u00a9s eg\u00c3\u00a9szen nuul\u00c3\u00a1ig cs\u00c3\u00b6kken. A visszafel\u00c3\u00a9 t\u00c3\u00b6rt\u00c3\u00a9n\u00c5 keres\u00c3\u00a9ssel \u00c3\u00a9s egy \u00c3\u00bcgyes gyorst\u00c3\u00a1rol\u00c3\u00b3 algoritmussal az Nmap felgyors\u00c3tja a t\u00c3\u00b6bb \u00c3\u00a1llom\u00c3\u00a1son kereszt\u00c3\u00bcl v\u00c3\u00a9gzett nyomk\u00c3\u00b6vet\u00c3\u00a9st. \u00c3tlagban az Nmap 5\u221210 csomaggal kevesebbet k\u00c3\u00bcld el \u00c3\u00a1llom\u00c3\u00a1sonk\u00c3\u00a9nt, de ez nagyban f\u00c3\u00bcgg a h\u00c3\u00a1l\u00c3\u00b3zat \u00c3\u00a1llapot\u00c3\u00a1t\u00c3\u00b3l. Ha csak egy alh\u00c3\u00a1l\u00c3\u00b3zat letapogat\u00c3\u00a1sa t\u00c3\u00b6rt\u00c3\u00a9nik (pl. 192.168.0.0\/24), az Nmap a legt\u00c3\u00b6bb \u00c3\u00a1llom\u00c3\u00a1shoz val\u00c3\u00b3sz\u00c3n\u00c5\u00b1leg csak egy csomagot k\u00c3\u00bcld.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212reason<\/b> (\u00c3llom\u00c3\u00a1s\u2212 \u00c3\u00a9s kapu\u00c3\u00a1llapot oka)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Megjelen\u00c3ti, hogy az egyes \u00c3\u00a1llom\u00c3\u00a1sok \u00c3\u00a9s kapuk mi\u00c3\u00a9rt lettek a megadott \u00c3\u00a1llapot\u00c3\u00banak jel\u00c3\u00b6lve. Ez a param\u00c3\u00a9ter megjelen\u00c3ti annak a csomagnak a t\u00c3pus\u00c3\u00a1t, amely az \u00c3\u00a1llom\u00c3\u00a1s vagy kapu \u00c3\u00a1llapot\u00c3\u00a1t meghat\u00c3\u00a1rozta. P\u00c3\u00a9ld\u00c3\u00a1ul egy RST csomag egy z\u00c3\u00a1rt kapur\u00c3\u00b3l vagy egy visszhang v\u00c3\u00a1lasz egy m\u00c5\u00b1k\u00c3\u00b6d\u00c5 \u00c3\u00a1llom\u00c3\u00a1sr\u00c3\u00b3l. Az Nmap \u00c3\u00a1ltal szolg\u00c3\u00a1ltatott inform\u00c3\u00a1ci\u00c3\u00b3k a letapogat\u00c3\u00a1s vagy a visszhang t\u00c3- pus\u00c3\u00a1t\u00c3\u00b3l f\u00c3\u00bcggenek. A SYN letapogat\u00c3\u00a1s \u00c3\u00a9s a SYN visszhang (<b>\u2212sS<\/b> \u00c3\u00a9s <b>\u2212PT<\/b>) eredm\u00c3\u00a9nyei p\u00c3\u00a9ld\u00c3\u00a1ul nagyon r\u00c3\u00a9szletesek, m\u00c3g a TCP kapcsol\u00c3\u00b3d\u00c3\u00a1si letapogat\u00c3\u00a1s \u00c3\u00a9s visszhang (<b>\u2212sT<\/b>) eredm\u00c3\u00a9nyei korl\u00c3\u00a1tozottak a connect rendszerh\u00c3v\u00c3\u00a1s megval\u00c3\u00b3s\u00c3t\u00c3\u00a1sa miatt. Ezt a jellemz\u00c5t a hibakeres\u00c3\u00a9si param\u00c3\u00a9ter (<b>\u2212d<\/b>) automatikusan enged\u00c3\u00a9lyezi. Az eredm\u00c3\u00a9nyek egy XML f\u00c3\u00a1jlban t\u00c3\u00a1rol\u00c3\u00b3dnak akkor is, ha ezt a param\u00c3\u00a9tert nem adja meg.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212n<\/b> (Nincs DNS felold\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Utas\u00c3tja az Nmap programot, hogy <i>soha<\/i> ne v\u00c3\u00a9gezzen ford\u00c3tott DNS felold\u00c3\u00a1st az akt\u00c3vnak tal\u00c3\u00a1lt IP c\u00c3meken. Mivel a DNS m\u00c3\u00a9g az Nmap be\u00c3\u00a9p\u00c3tett p\u00c3\u00a1rhuzamos DNS felold\u00c3\u00b3j\u00c3\u00a1val is lass\u00c3\u00ba lehet, ennek a param\u00c3\u00a9ternek a megad\u00c3\u00a1sa felgyors\u00c3thatja a letapogat\u00c3\u00a1st.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212R<\/b> (DNS felold\u00c3\u00a1s minden c\u00c3\u00a9lpontra)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Utas\u00c3tja az Nmap programot, hogy <i>mindig<\/i> v\u00c3\u00a9gezzen ford\u00c3tott DNS felold\u00c3\u00a1st a c\u00c3\u00a9lpontok IP c\u00c3meire. Norm\u00c3\u00a1l helyzetben csak az el\u00c3\u00a9rhet\u00c5 (online) \u00c3\u00a1llom\u00c3\u00a1sokon t\u00c3\u00b6rt\u00c3\u00a9nik ford\u00c3tott DNS felold\u00c3\u00a1s.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212system\u2212dns<\/b> (Haszn\u00c3\u00a1lja a rendszer DNS felold\u00c3\u00b3j\u00c3\u00a1t)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Alaphelyzetben az Nmap a n\u00c3\u00a9vfelold\u00c3\u00a1st maga v\u00c3\u00a9gzi \u00c3\u00bagy, hogy a rendszeren be\u00c3\u00a1ll\u00c3tott n\u00c3\u00a9vkiszolg\u00c3\u00a1l\u00c3\u00b3 fel\u00c3\u00a9 k\u00c3\u00b6zvetlen\u00c3\u00bcl k\u00c3\u00bcldi el a k\u00c3\u00a9r\u00c3\u00a9seket \u00c3\u00a9s v\u00c3\u00a1r a v\u00c3\u00a1laszra. A teljes\u00c3tm\u00c3\u00a9ny jav\u00c3t\u00c3\u00a1sa \u00c3\u00a9rdek\u00c3\u00a9ben t\u00c3\u00b6bb k\u00c3\u00a9r\u00c3\u00a9s ker\u00c3\u00bcl elk\u00c3\u00bcld\u00c3\u00a9sre p\u00c3\u00a1rhuzamosan (gyakran t\u00c3\u00b6bbsz\u00c3\u00a1z). A rendszer DNS felold\u00c3\u00b3j\u00c3\u00a1nak haszn\u00c3\u00a1lat\u00c3\u00a1hoz adja meg ezt a param\u00c3\u00a9tert (egyszerre egy IP a getnameinfo() rendszerh\u00c3v\u00c3\u00a1son kereszt\u00c3\u00bcl). Ez sokkal lassabb \u00c3\u00a9s ritk\u00c3\u00a1n hasznos, kiv\u00c3\u00a9ve ha valamilyen hib\u00c3\u00a1t tal\u00c3\u00a1l az Nmap p\u00c3\u00a1rhuzamos felold\u00c3\u00b3j\u00c3\u00a1ban (k\u00c3\u00a9rj\u00c3\u00bck jelezze, ha \u00c3gy van). Az IPv6 letapogat\u00c3\u00a1sokhoz mindig a rendszer felold\u00c3\u00b3j\u00c3\u00a1t haszn\u00c3\u00a1lja a program.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212dns\u2212servers <server1[,server2],...><\/b> (A ford\u00c3tott DNS felold\u00c3\u00a1shoz haszn\u00c3\u00a1lt kiszolg\u00c3\u00a1l\u00c3\u00b3k)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Alaphelyzetben az Nmap a DNS kiszolg\u00c3\u00a1l\u00c3\u00b3k adatait a resolv.conf f\u00c3\u00a1jlb\u00c3\u00b3l (UNIX) vagy a regisztr\u00c3\u00a1ci\u00c3\u00b3s adatb\u00c3\u00a1zisb\u00c3\u00b3l (Windows) pr\u00c3\u00b3b\u00c3\u00a1lja meg kinyerni. Ezzel a param\u00c3\u00a9terrel \u00c3n m\u00c3\u00a1s kiszolg\u00c3\u00a1l\u00c3\u00b3kat is megadhat. A program nem veszi figyelembe ezt a param\u00c3\u00a9tert, ha a <b>\u2212\u2212system\u2212dns<\/b> param\u00c3\u00a9tert haszn\u00c3\u00a1lja, vagy IPv6 letapogat\u00c3\u00a1st hajt v\u00c3\u00a9gre. T\u00c3\u00b6bb DNS kiszolg\u00c3\u00a1l\u00c3\u00b3 haszn\u00c3\u00a1lat gyakran felgyors\u00c3tja a felold\u00c3\u00a1st, k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen ha a c\u00c3\u00a9lpont IP tartom\u00c3\u00a1ny\u00c3\u00a1nak meghatalmazott kiszolg\u00c3\u00a1l\u00c3\u00b3j\u00c3\u00a1t haszn\u00c3\u00a1lja. Ezzel a param\u00c3\u00a9terrel fokozhat\u00c3\u00b3 a rejt\u00c5zk\u00c3\u00b6d\u00c3\u00a9s is, mivel a k\u00c3\u00a9r\u00c3\u00a9sek tk\u00c3\u00bcldhet\u00c5k t\u00c3\u00b6bb rekurz\u00c3v DNS kiszolg\u00c3\u00a1l\u00c3\u00b3n is.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Szint\u00c3\u00a9n hasznos lehet ez a param\u00c3\u00a9ter a mag\u00c3\u00a1nh\u00c3\u00a1l\u00c3\u00b3zatok letapogat\u00c3\u00a1sakor. N\u00c3\u00a9ha csak n\u00c3\u00a9h\u00c3\u00a1ny n\u00c3\u00a9vkiszolg\u00c3\u00a1l\u00c3\u00b3 ad vissza megfelel\u00c5 ford\u00c3tott DNS inform\u00c3\u00a1ci\u00c3\u00b3kat \u00c3\u00a9s nem mindig tudhatja, hogy ezek hol vannak. Letapogathatja a h\u00c3\u00a1l\u00c3\u00b3zatot az 53\u2212as kapura keresve (esetleg v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9ssel egy\u00c3\u00bctt), ezut\u00c3\u00a1n kipr\u00c3\u00b3b\u00c3\u00a1lhatja a lista alap\u00c3\u00ba letapogat\u00c3\u00a1st (<b>\u2212sL<\/b>) egyes\u00c3\u00a9vel megadva a n\u00c3\u00a9vkiszolg\u00c3\u00a1l\u00c3\u00b3kat a <b>\u2212\u2212dns\u2212servers<\/b> param\u00c3\u00a9terben addig, am\u00c3g meg nem tal\u00c3\u00a1lja a megfelel\u00c5t.<\/font><\/p>\n<h2>KAPULETAPOGAT\u00c3SI ALAPOK <a name=\"KAPULETAPOGAT\u00c3SI ALAPOK\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">B\u00c3\u00a1r az Nmap funkci\u00c3\u00b3i folyamatosan b\u00c5v\u00c3\u00bcltek az \u00c3\u00a9vek folyam\u00c3\u00a1n, kezdetben m\u00c3\u00a9g csak egy hat\u00c3\u00a9kony kapuletapogat\u00c3\u00b3 volt \u00c3\u00a9s ez is maradt a f\u00c5 funkci\u00c3\u00b3ja. Az egyszer\u00c5\u00b1 <b>nmap<\/b> <i>c\u00c3\u00a9lpont<\/i> parancs kiad\u00c3\u00a1s\u00c3\u00a1val t\u00c3\u00b6bb, mint 1660 TCP kaput tapogathatunk le a <i>c\u00c3\u00a9lpont<\/i> g\u00c3\u00a9pen. M\u00c3g a legt\u00c3\u00b6bb kapuletapogat\u00c3\u00b3 hagyom\u00c3\u00a1nyosan csak nyitott vagy z\u00c3\u00a1rt csoportba sorolja a kapukat, az Nmap sokkal finomabban dolgozik. A kapukat hat csoportba sorolja: nyitott, z\u00c3\u00a1rt, sz\u00c5\u00b1rt, sz\u00c5\u00b1retlen, nyitott|sz\u00c5\u00b1rt, vagy z\u00c3\u00a1rt|sz\u00c5\u00b1rt.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ezek nem a kapu val\u00c3\u00b3di \u00c3\u00a1llapot\u00c3\u00a1t jelzik, hanem azt, hogy az Nmap hogyan l\u00c3\u00a1tja \u00c5ket. P\u00c3\u00a9ld\u00c3\u00a1ul a c\u00c3\u00a9lponttal egyez\u00c5 h\u00c3\u00a1l\u00c3\u00b3zatb\u00c3\u00b3l indul\u00c3\u00b3 Nmap letapogat\u00c3\u00a1s mutathatja a 135\/tcp kaput nyitottnak, m\u00c3g ugyanabban az id\u00c5ben, ugyanolyan param\u00c3\u00a9terekkel az Internet fel\u00c5l a letapogat\u00c3\u00a1s mutathatja a kaput sz\u00c5\u00b1rt \u00c3\u00a1llapot\u00c3\u00banak.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>Az Nmap \u00c3\u00a1ltal felimert hat kapu\u00c3\u00a1llapot<\/b><\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">nyitott<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Egy alkalmaz\u00c3\u00a1s ezen a kapun akt\u00c3van fogadja a TCP kapcsolatokat vagy az UDP csomagokat. A kapuletapogat\u00c3\u00a1s els\u00c5dleges c\u00c3\u00a9lja ezeknek a felder\u00c3t\u00c3\u00a9se. Biztons\u00c3\u00a1g\u2212tudatos emberek tudj\u00c3\u00a1k, hogy minden nyitott kapu sug\u00c3\u00a1r\u00c3\u00bat egy t\u00c3\u00a1mad\u00c3\u00a1shoz. A t\u00c3\u00a1mad\u00c3\u00b3k \u00c3\u00a9s a tesztel\u00c5k szeretn\u00c3\u00a9k kihaszn\u00c3\u00a1lni ezeket a nyitott kapukat, m\u00c3g a rendszergazd\u00c3\u00a1k megpr\u00c3\u00b3b\u00c3\u00a1lj\u00c3\u00a1k lez\u00c3\u00a1rni, vagy t\u00c5\u00b1zfallal v\u00c3\u00a9deni \u00c5ket an\u00c3\u00a9lk\u00c3\u00bcl, hogy a jogosult felhaszn\u00c3\u00a1l\u00c3\u00b3kat akad\u00c3\u00a1lyozn\u00c3\u00a1k a haszn\u00c3\u00a1latban. A nyitott kapuk nem csak biztons\u00c3\u00a1gi szempontb\u00c3\u00b3l lehetnek \u00c3\u00a9rdekesek, mivel valamilyen h\u00c3\u00a1l\u00c3\u00b3zaton kereszt\u00c3\u00bcl el\u00c3\u00a9rhet\u00c5 szolg\u00c3\u00a1ltat\u00c3\u00a1st mutatnak.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">z\u00c3\u00a1rt<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Egy z\u00c3\u00a1rt kapu el\u00c3\u00a9rhet\u00c5 (fogadja az Nmap pr\u00c3\u00b3bacsomagjait \u00c3\u00a9s v\u00c3\u00a1laszol r\u00c3\u00a1juk), de nem fut rajta semmilyen alkalmaz\u00c3\u00a1s. Seg\u00c3- ts\u00c3\u00a9get ny\u00c3\u00bajtanak annak meghat\u00c3\u00a1roz\u00c3\u00a1s\u00c3\u00a1ban, hogy az IP c\u00c3mhez tartoz\u00c3\u00b3 \u00c3\u00a1llom\u00c3\u00a1s m\u00c5\u00b1k\u00c3\u00b6dik (\u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9s, vagy visszhang letapogat\u00c3\u00a1s), valamint felhaszn\u00c3\u00a1lhat\u00c3\u00b3k az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer meghat\u00c3\u00a1roz\u00c3\u00a1s\u00c3\u00a1ra is. Mivel a z\u00c3\u00a1rt kapuk el\u00c3\u00a9rhet\u00c5k, \u00c3\u00a9rdemes lehet \u00c5ket k\u00c3\u00a9s\u00c5bb ism\u00c3\u00a9t letapogatni, h\u00c3\u00a1tha menet k\u00c3\u00b6zben nyitott\u00c3\u00a1 v\u00c3\u00a1lnak. A rendszergazd\u00c3\u00a1knak \u00c3\u00a9rdemes figyelni arra, hogy az ilyen kapukat t\u00c5\u00b1zfallal blokkolj\u00c3\u00a1k. Ezut\u00c3\u00a1n ezek a kapuk sz\u00c5\u00b1rt \u00c3\u00a1llapotot fognak mutatni, ahogy azt a k\u00c3\u00b6vetkez\u00c5 r\u00c3\u00a9sz is mutatja.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">sz\u00c5\u00b1rt<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az Nmap nem tudja meghat\u00c3\u00a1rozni, hogy a kapu nyitott\u2212e, mert egy csomagsz\u00c5\u00b1r\u00c5 megakad\u00c3\u00a1lyozza, hogy a pr\u00c3\u00b3b\u00c3\u00a1k eljussanak a kapuig. A sz\u00c5\u00b1r\u00c3\u00a9s t\u00c3\u00b6rt\u00c3\u00a9nhet k\u00c3\u00bcl\u00c3\u00b6n t\u00c5\u00b1zfallal, \u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00b3 szab\u00c3\u00a1lyokkal vagy az \u00c3\u00a1llom\u00c3\u00a1sra telep\u00c3tett t\u00c5\u00b1zfal programmal. Ezek a kapuk zavarj\u00c3\u00a1k a t\u00c3\u00a1mad\u00c3\u00b3kat, mivel nagyon kev\u00c3\u00a9s inform\u00c3\u00a1ci\u00c3\u00b3t k\u00c3\u00b6z\u00c3\u00b6lnek. N\u00c3\u00a9h\u00c3\u00a1ny esetben visszak\u00c3\u00bcldhetnek ICMP hiba\u00c3\u00bczeneteket (pl. ICMP 3\u2212as t\u00c3pus 13\u2212as k\u00c3\u00b3d: a c\u00c3\u00a9lpont nem \u00c3\u00a9rhet\u00c5 el, a kommunik\u00c3\u00a1ci\u00c3\u00b3 tiltott), de a leg\u00c3\u00a1ltal\u00c3\u00a1nosabb, hogy a sz\u00c5\u00b1r\u00c5k egyszer\u00c5\u00b1en eldob\u00c3\u00a1lj\u00c3\u00a1k a pr\u00c3\u00b3bacsomagokat. Ez arra k\u00c3\u00a9szteti az Nmap programot, hogy n\u00c3\u00a9h\u00c3\u00a1nyszor \u00c3\u00bajra megpr\u00c3\u00b3b\u00c3\u00a1lja a kapcsol\u00c3\u00b3d\u00c3\u00a1st, hogy kisz\u00c5\u00b1rhet\u00c5ek legyenek a h\u00c3\u00a1l\u00c3\u00b3zati hiba miatti csomagveszt\u00c3\u00a9sek. Ez viszont dr\u00c3\u00a1mai m\u00c3\u00b3don lelass\u00c3tja a letapogat\u00c3\u00a1st.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">sz\u00c5\u00b1retlen<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">A sz\u00c5\u00b1retlen \u00c3\u00a1llapot azt jelenti, hogy a kapu el\u00c3\u00a9rhet\u00c5, de az Nmap nem tudja meghat\u00c3\u00a1rozni, hogy z\u00c3\u00a1rt vagy nyitott. Csak a t\u00c5\u00b1zfal szab\u00c3\u00a1lyok felt\u00c3\u00a9rk\u00c3\u00a9pez\u00c3\u00a9s\u00c3\u00a9re haszn\u00c3\u00a1lt ACK letapogat\u00c3\u00a1s sorolja a kapukat ebbe a csoportba. A sz\u00c5\u00b1retlen kapuk ism\u00c3\u00a9telt letapogat\u00c3\u00a1sa m\u00c3\u00a1s m\u00c3\u00b3dszerekkel (pl. Window, SYN vagy FIN letapogat\u00c3\u00a1s) seg\u00c3thet a kapu \u00c3\u00a1llapot\u00c3\u00a1nak pontosabb meghat\u00c3\u00a1roz\u00c3\u00a1s\u00c3\u00a1ban.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">nyitott|sz\u00c5\u00b1rt<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az Nmap akkor sorolja a kapukat ebbe a csoportba, ha nem tudja meghat\u00c3\u00a1rozni, hogy nyitott vagy sz\u00c5\u00b1rt. Ez olyan letapogat\u00c3\u00a1si t\u00c3- pusokn\u00c3\u00a1l fordul el\u00c5, amelyn\u00c3\u00a9l a nyitott kapu nem ad v\u00c3\u00a1laszt. A v\u00c3\u00a1lasz hi\u00c3\u00a1nya jelentheti azt is, hogy egy csomagsz\u00c5\u00b1r\u00c5 eldobta a pr\u00c3\u00b3bacsomagot vagy a visszaadott v\u00c3\u00a1laszt. \u00c3gy az Nmap nem tudja bioztosan meghat\u00c3\u00a1rozni, hogy a kapu nyitott vagy sz\u00c5\u00b1rt. Az UDP, az IP protokoll, a FIN, a Null \u00c3\u00a9s az Xmas letapogat\u00c3\u00a1s min\u00c5s\u00c3ti \u00c3- gy a kapukat.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">z\u00c3\u00a1rt|sz\u00c5\u00b1rt<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ezt az \u00c3\u00a1llapotot akkor adja vissza az Nmap, amikor nem tudja meghat\u00c3\u00a1rozni, hogy a kapu z\u00c3\u00a1rt vagy sz\u00c5\u00b1rt \u00c3\u00a1llapot\u00c3\u00ba. Csak az IP ID \u00c3\u00bcresj\u00c3\u00a1rati letapogat\u00c3\u00a1sn\u00c3\u00a1l haszn\u00c3\u00a1lt.<\/font><\/p>\n<h2>KAPULETAPOGAT\u00c3SI TECHNIK\u00c3K <a name=\"KAPULETAPOGAT\u00c3SI TECHNIK\u00c3K\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Mint kezd\u00c5 aut\u00c3\u00b3szerel\u00c5, t\u00c3\u00b6bb \u00c3\u00b3r\u00c3\u00a1s k\u00c3\u00bczdelmet folytattam az\u00c3\u00a9rt, hogy a munk\u00c3\u00a1hoz sz\u00c3\u00bcks\u00c3\u00a9ges legelemibb szersz\u00c3\u00a1mok (kalap\u00c3\u00a1cs, ragaszt\u00c3\u00b3szalag, csavarkulcs stb.) k\u00c3\u00a9zn\u00c3\u00a9l legyenek. Miut\u00c3\u00a1n sz\u00c3\u00a1nalmas kudarcot vallottam, elvontattam a tragacsomat egy igazi szerel\u00c5h\u00c3\u00b6z. \u00c5 szint\u00c3\u00a9n sok\u00c3\u00a1ig kotor\u00c3\u00a1szott egy \u00c3\u00b3ri\u00c3\u00a1si szersz\u00c3\u00a1mos l\u00c3\u00a1d\u00c3\u00a1ban de v\u00c3\u00a9g\u00c3\u00bcl el\u00c5h\u00c3\u00bazta a megfelel\u00c5 ketyer\u00c3\u00a9t, amivel azt\u00c3\u00a1n k\u00c3\u00b6nnyed\u00c3\u00a9n elv\u00c3\u00a9gezte a munk\u00c3\u00a1t. A kapuletapogat\u00c3\u00a1s m\u00c5\u00b1v\u00c3\u00a9szete is hasonl\u00c3\u00b3. A szak\u00c3\u00a9rt\u00c5k ismerik a letapogat\u00c3\u00a1si technik\u00c3\u00a1k sz\u00c3\u00a1zait \u00c3\u00a9s minden feladathoz a megfelel\u00c5t (vagy t\u00c3\u00b6bb kombin\u00c3\u00a1ci\u00c3\u00b3j\u00c3\u00a1t) haszn\u00c3\u00a1lj\u00c3\u00a1k. M\u00c3\u00a1sfel\u00c5l viszont a gyakorlatlan felhaszn\u00c3\u00a1l\u00c3\u00b3k \u00c3\u00a9s a szkriptk\u00c3\u00b6lyk\u00c3\u00b6k minden feladathoz az alap SYN letapogat\u00c3\u00a1st haszn\u00c3\u00a1lj\u00c3\u00a1k. Mivel az Nmap ingyenesen el\u00c3\u00a9rhet\u00c5, \u00c3gy a mesteri letapogat\u00c3\u00a1s egyetlen hat\u00c3\u00a1ra a tud\u00c3\u00a1s. \u00c3gy term\u00c3\u00a9szetesen legy\u00c5zi az aut\u00c3\u00b3ipart, ahol m\u00c3\u00a1r annak a meghat\u00c3\u00a1roz\u00c3\u00a1s\u00c3\u00a1hoz is el\u00c3\u00a9g sok szaktud\u00c3\u00a1s kell, hogy mif\u00c3\u00a9le szersz\u00c3\u00a1mra lesz sz\u00c3\u00bcks\u00c3\u00a9g. R\u00c3\u00a1ad\u00c3\u00a1sul ezt m\u00c3\u00a9g meg is kell venni egy rak\u00c3\u00a1s p\u00c3\u00a9nz\u00c3\u00a9rt.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A legt\u00c3\u00b6bb letapogat\u00c3\u00a1si technik\u00c3\u00a1t kiz\u00c3\u00a1r\u00c3\u00b3lag kiemelt felhaszn\u00c3\u00a1l\u00c3\u00b3k \u00c3\u00a9rik el. Ez az\u00c3\u00a9rt van, mert ezek a technik\u00c3\u00a1k nyers csomagok k\u00c3\u00bcld\u00c3\u00a9s\u00c3\u00a9vel dolgoznak, melyhez rendszergazdai hozz\u00c3\u00a1f\u00c3\u00a9r\u00c3\u00a9s sz\u00c3\u00bcks\u00c3\u00a9ges. Windows rendszereken is aj\u00c3\u00a1nlatos rendszergazda szint\u00c5\u00b1 felhaszn\u00c3\u00a1l\u00c3\u00b3k\u00c3\u00a9nt haszn\u00c3\u00a1lni a programot m\u00c3\u00a9g akkor is, ha a WinPcap programk\u00c3\u00b6nyvt\u00c3\u00a1r el\u00c3\u00a9rhet\u00c5 az oper\u00c3\u00a1ci\u00c3\u00b3s rendszerhez. A rendszergazda szint\u00c5\u00b1 haszn\u00c3\u00a1lat az Nmap 1997\u2212es megjelen\u00c3\u00a9sekor egy komoly korl\u00c3\u00a1toz\u00c3\u00a1s volt, mivel akkoriban a legt\u00c3\u00b6bb felhaszn\u00c3\u00a1l\u00c3\u00b3nak csak korl\u00c3\u00a1tozott parancsh\u00c3\u00a9j hozz\u00c3\u00a1f\u00c3\u00a9r\u00c3\u00a9se volt. Ma m\u00c3\u00a1r m\u00c3\u00a1s a helyzet. A sz\u00c3\u00a1m\u00c3t\u00c3\u00b3g\u00c3\u00a9pek olcs\u00c3\u00b3bbak, sokkal t\u00c3\u00b6bb ember kapcsol\u00c3\u00b3dik folyamatosan az Internetre \u00c3\u00a9s az asztali Unix rendszerek (mint p\u00c3\u00a9ld\u00c3\u00a1ul a Linux \u00c3\u00a9s a Mac OS X) is jobban elterjedtek. Ma m\u00c3\u00a1r el\u00c3\u00a9rhet\u00c5 az Nmap Windows k\u00c3\u00b6rnyezetben is, \u00c3gy m\u00c3\u00a9g t\u00c3\u00b6bb g\u00c3\u00a9pen haszn\u00c3\u00a1lhat\u00c3\u00b3. Mindezeknek k\u00c3\u00b6sz\u00c3\u00b6nhet\u00c5en egyre kevesebb helyen kell az Nmap programot korl\u00c3\u00a1tozott parancsh\u00c3\u00a9j alatt futtani. Ez j\u00c3\u00b3 dolog, mivel a kiemelt felhaszn\u00c3\u00a1l\u00c3\u00b3knak ny\u00c3\u00bajtott szolg\u00c3\u00a1ltat\u00c3\u00a1sok teszik a programot er\u00c5teljess\u00c3\u00a9 \u00c3\u00a9s rugalmass\u00c3\u00a1.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">B\u00c3\u00a1r az Nmap a lehet\u00c5 legpontosabb eredm\u00c3\u00a9nyre t\u00c3\u00b6rekszik, nem szabad megfeledkezni arr\u00c3\u00b3l, hogy minden eredm\u00c3\u00a9nye a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s (vagy egy el\u00c5tte l\u00c3\u00a9v\u00c5 t\u00c5\u00b1zfal) \u00c3\u00a1ltal visszak\u00c3\u00bcld\u00c3\u00b6tt csomagokon alapul. Ezek lehetnek megb\u00c3zhatatlan \u00c3\u00a1llom\u00c3\u00a1sok, melyek sz\u00c3\u00a1nd\u00c3\u00a9kosan megt\u00c3\u00a9veszt\u00c5 v\u00c3\u00a1laszokat k\u00c3\u00bcldenek. Meglehet\u00c5sen elterjedtek az olyan \u00c3\u00a1llom\u00c3\u00a1sok, melyek az Nmap pr\u00c3\u00b3b\u00c3\u00a1ira nem \u00c3\u00bagy v\u00c3\u00a1laszolnak, ahogyan azt az RFC szabv\u00c3\u00a1nyok meghat\u00c3\u00a1rozz\u00c3\u00a1k. A FIN, NULL \u00c3\u00a9s Xmas letapogat\u00c3\u00a1sok k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen \u00c3\u00a9rz\u00c3\u00a9kenyek az ilyen probl\u00c3\u00a9m\u00c3\u00a1kra. Ezek a probl\u00c3\u00a9m\u00c3\u00a1k er\u00c5sen k\u00c3\u00b6t\u00c5dnek egyes letapogat\u00c3\u00a1si t\u00c3pusokhoz, \u00c3gy a megfelel\u00c5 letapogat\u00c3\u00a1sok le\u00c3r\u00c3\u00a1sain\u00c3\u00a1l r\u00c3\u00a9szletesen is foglalkozunk vel\u00c3\u00bck.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ebben a szakaszban tal\u00c3\u00a1lhat\u00c3\u00b3 az Nmap \u00c3\u00a1ltal t\u00c3\u00a1mogatott tucatnyi letapogat\u00c3\u00a1si technika le\u00c3r\u00c3\u00a1sa. Egyszerre csak egyf\u00c3\u00a9le technika haszn\u00c3\u00a1lhat\u00c3\u00b3. Kiv\u00c3\u00a9telt k\u00c3\u00a9pez az UDP letapogat\u00c3\u00a1s (<b>\u2212sU<\/b>), mely b\u00c3\u00a1rmelyik TCP letapogat\u00c3\u00a1ssal kombin\u00c3\u00a1lhat\u00c3\u00b3. A letapogat\u00c3\u00a1sok t\u00c3- pus\u00c3\u00a1nak megad\u00c3\u00a1sa a k\u00c3\u00b6vetkez\u00c5 form\u00c3\u00a1tumban lehets\u00c3\u00a9ges: <b>\u2212s<\/b><i>C<\/i>, ahol a <i>C<\/i> a letapogat\u00c3\u00a1s nev\u00c3\u00a9nek egy kiemelt bet\u00c5\u00b1je, \u00c3\u00a1ltal\u00c3\u00a1ban az els\u00c5. Az egyetlen kiv\u00c3\u00a9tel a sokak \u00c3\u00a1ltal ut\u00c3\u00a1lt FTP ugr\u00c3\u00a1l\u00c3\u00b3 letapogat\u00c3\u00a1s (<b>\u2212b<\/b>). Alap\u00c3\u00a9rtelmezetten az Nmap egy SYN letapogat\u00c3\u00a1st hajt v\u00c3\u00a9gre. Kiv\u00c3\u00a9tel, ha a felhaszn\u00c3\u00a1l\u00c3\u00b3nak nincs megfelel\u00c5 jogosults\u00c3\u00a1ga nyers csomagok k\u00c3\u00bcld\u00c3\u00a9s\u00c3\u00a9re, vagy a c\u00c3\u00a9lpont c\u00c3me IPv6 form\u00c3\u00a1tum\u00c3\u00ba. Ilyenkor a hagyom\u00c3\u00a1nyos connect() letapogat\u00c3\u00a1s t\u00c3\u00b6rt\u00c3\u00a9nik. Az ebben a szakaszban felsorolt letapogat\u00c3\u00a1sokat csak kiemelt felhaszn\u00c3\u00a1l\u00c3\u00b3k hajthatj\u00c3\u00a1k v\u00c3\u00a9gre. Norm\u00c3\u00a1l felhaszn\u00c3\u00a1l\u00c3\u00b3k csak a connect() \u00c3\u00a9s az FTP ugr\u00c3\u00a1l\u00c3\u00b3 letapogat\u00c3\u00a1sra jogosultak.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sS<\/b> (TCP SYN letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">A SYN letapogat\u00c3\u00a1s az alap\u00c3\u00a9rtelmezett \u00c3\u00a9s a legelterjedtebb letapogat\u00c3\u00a1s, nem v\u00c3\u00a9letlen\u00c3\u00bcl. Gyorsan v\u00c3\u00a9grehajthat\u00c3\u00b3, gyors h\u00c3\u00a1l\u00c3\u00b3zatokon m\u00c3\u00a1sodpercenk\u00c3\u00a9nt t\u00c3\u00b6bb ezer kapu lepr\u00c3\u00b3b\u00c3\u00a1lhat\u00c3\u00b3 an\u00c3\u00a9lk\u00c3\u00bcl, hogy tolakod\u00c3\u00b3 t\u00c5\u00b1zfalak zavarn\u00c3\u00a1k a folyamatot. A SYN letapogat\u00c3\u00a1s el\u00c3\u00a9gg\u00c3\u00a9 diszkr\u00c3\u00a9t \u00c3\u00a9s rejtett, mivel sosem fejez\u00c5dik be a TCP kapcsolat fel\u00c3\u00a9p\u00c3t\u00c3\u00a9se. B\u00c3\u00a1rmelyik megfelel\u00c5 TCP veremmel m\u00c5\u00b1k\u00c3\u00b6dik, ellent\u00c3\u00a9tben a FIN\/NULL\/Xmas, a Maimon vagy az \u00c3\u00bcresj\u00c3\u00a1rati letapogat\u00c3\u00a1ssal, melyek er\u00c5sen f\u00c3\u00bcggnek az egyes oper\u00c3\u00a1ci\u00c3\u00b3s rendszerek egyedi veremkialak\u00c3t\u00c3\u00a1s\u00c3\u00a1t\u00c3\u00b3l. Szint\u00c3\u00a9n el\u00c5ny\u00c3\u00b6s, hogy tiszt\u00c3\u00a1n megk\u00c3\u00bcl\u00c3\u00b6nb\u00c3\u00b6ztethet\u00c5k a nyitott, z\u00c3\u00a1rt \u00c3\u00a9s sz\u00c5\u00b1rt kapu\u00c3\u00a1llapotok.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ezt a technik\u00c3\u00a1t gyakran nevezik f\u00c3\u00a9lig nyitott letapogat\u00c3\u00a1snak is, mivel sosem j\u00c3\u00b6n l\u00c3\u00a9tre egy teljes TCP kapcsolat. Egy SYN csomag elk\u00c3\u00bcld\u00c3\u00a9s\u00c3\u00a9vel szimul\u00c3\u00a1ljuk egy kapcsolat fel\u00c3\u00a9p\u00c3t\u00c3\u00a9s\u00c3\u00a9t \u00c3\u00a9s v\u00c3\u00a1runk a v\u00c3\u00a1laszra. A SYN\/ACK v\u00c3\u00a1lasz jelzi, hogy a kapu fogadja a kapcsol\u00c3\u00b3d\u00c3\u00a1st (nyitott), az RST (reset) pedig azt, hogy nem. Ha n\u00c3\u00a9h\u00c3\u00a1ny ism\u00c3\u00a9tl\u00c3\u00a9s ut\u00c3\u00a1n sem \u00c3\u00a9rkezik v\u00c3\u00a1lasz, a kapu sz\u00c5\u00b1rt \u00c3\u00a1llapot\u00c3\u00bak\u00c3\u00a9nt lesz jel\u00c3\u00b6lve. Szint\u00c3\u00a9n ezt a jel\u00c3\u00b6l\u00c3\u00a9st kapja, ha egy ICMP nem el\u00c3\u00a9rhet\u00c5 hiba\u00c3\u00bczenet (k\u00c3\u00b3d 3, t\u00c3pus 1, 2, 3, 9, 10 vagy 13) \u00c3\u00a9rkezik.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sT<\/b> (TCP connect letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ha a SYN letapogat\u00c3\u00a1s nem \u00c3\u00a9rhet\u00c5 el, akkor a TCP connect() letapogat\u00c3\u00a1s v\u00c3\u00a1lik alap\u00c3\u00a9rtelmezett\u00c3\u00a9. Ez akkor t\u00c3\u00b6rt\u00c3\u00a9nik meg, ha a felhaszn\u00c3\u00a1l\u00c3\u00b3nak nincs jogosults\u00c3\u00a1ga nyers adatcsomagokkal dolgozni, vagy ha a c\u00c3\u00a9lpont IPv6 c\u00c3met haszn\u00c3\u00a1l. A nyers csomagok haszn\u00c3\u00a1lata helyett az Nmap \u00c3\u00a1tadja a c\u00c3\u00a9lpont c\u00c3m\u00c3\u00a9t \u00c3\u00a9s a c\u00c3\u00a9lkapu sz\u00c3\u00a1m\u00c3\u00a1t az oper\u00c3\u00a1ci\u00c3\u00b3s rendszernek, hogy az \u00c3\u00a9p\u00c3tse fel a kapcsolatot a connect() rendszerh\u00c3v\u00c3\u00a1s seg\u00c3ts\u00c3\u00a9g\u00c3\u00a9vel. Ugyanezt a magas szint\u00c5\u00b1 rendszerh\u00c3v\u00c3\u00a1st haszn\u00c3\u00a1lj\u00c3\u00a1k a b\u00c3\u00b6ng\u00c3\u00a9sz\u00c5k, a P2P kliensek \u00c3\u00a9s m\u00c3\u00a1s h\u00c3\u00a1l\u00c3\u00b3zati alkalmaz\u00c3\u00a1sok is a kapcsolatok fel\u00c3\u00a9p\u00c3t\u00c3\u00a9s\u00c3\u00a9hez. Ez r\u00c3\u00a9sze a Berkeley Sockets API n\u00c3\u00a9ven ismert programoz\u00c3\u00a1si fel\u00c3\u00bcletnek. Az Nmap ilyenkor a nyers v\u00c3\u00a1laszcsomagok beolvas\u00c3\u00a1sa helyett ezt a fel\u00c3\u00bcletet haszn\u00c3\u00a1lja az egyes kapcsolatok \u00c3\u00a1llapot\u00c3\u00a1nak lek\u00c3\u00a9rdez\u00c3\u00a9s\u00c3\u00a9re.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ha a SYN letapogat\u00c3\u00a1s el\u00c3\u00a9rhet\u00c5, \u00c3\u00a1ltal\u00c3\u00a1ban jobb azt v\u00c3\u00a1lasztani. Az Nmap sokkal jobban k\u00c3\u00a9zben tudja tartani a nyers csomagokat, mint a magasabb szint\u00c5\u00b1 connect() rendszerh\u00c3v\u00c3\u00a1st. A SYN letapogat\u00c3\u00a1s f\u00c3\u00a9lig nyitott kapcsolataival ellent\u00c3\u00a9tben a rendszerh\u00c3v\u00c3\u00a1s teljesen fel\u00c3\u00a9p\u00c3ti a kapcsolatot a c\u00c3\u00a9lponttal. Ez nem csak tov\u00c3\u00a1bb tart, de t\u00c3\u00b6bb adatcsomagra is van sz\u00c3\u00bcks\u00c3\u00a9g ugyanannyi inform\u00c3\u00a1ci\u00c3\u00b3 megszerz\u00c3\u00a9s\u00c3\u00a9hez. R\u00c3\u00a1ad\u00c3\u00a1sula c\u00c3\u00a9lpont napl\u00c3\u00b3zhatja is a kapcsol\u00c3\u00b3d\u00c3\u00a1st. Egy rendes behatol\u00c3\u00a1s \u00c3\u00a9rz\u00c3\u00a9kel\u00c5 m\u00c3\u00a9g jelezhet is, b\u00c3\u00a1r a legt\u00c3\u00b6bb g\u00c3\u00a9pen nincs ilyen riaszt\u00c3\u00b3rendszer. Az \u00c3\u00a1tlagos Unix rendszereken a legt\u00c3\u00b6bb szolg\u00c3\u00a1ltat\u00c3\u00a1s bejegyz\u00c3\u00a9st k\u00c3\u00a9szit a rendszernapl\u00c3\u00b3ba a kapcsolatr\u00c3\u00b3l, amit r\u00c3\u00a1ad\u00c3\u00a1sk\u00c3\u00a9nt m\u00c3\u00a9g kieg\u00c3\u00a9sz\u00c3thet egy hiba\u00c3\u00bczenettel is, ha a kapcsolatot adatk\u00c3\u00bcld\u00c3\u00a9s n\u00c3\u00a9lk\u00c3\u00bcl azonnal megszak\u00c3tjuk. N\u00c3\u00a9h\u00c3\u00a1ny sz\u00c3\u00a1nalmas szolg\u00c3\u00a1ltat\u00c3\u00a1s ilyenkor \u00c3\u00b6sszeomlik, b\u00c3\u00a1r ez nem t\u00c3\u00bal jellemz\u00c5. Ha egy rendszergazda rengeteg, azonos helyr\u00c5l \u00c3\u00a9rkez\u00c5 kapcsol\u00c3\u00b3d\u00c3\u00a1st l\u00c3\u00a1t a rendszernapl\u00c3\u00b3ban, azonnal tudni fogja, hogy connect() letapogat\u00c3\u00a1s \u00c3\u00a1ldozata lett.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sU<\/b> (UDP letapogat\u00c3\u00a1sok)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">B\u00c3\u00a1r a legismertebb Internetes szolg\u00c3\u00a1ltat\u00c3\u00a1sok a TCP protokollt haszn\u00c3\u00a1lj\u00c3\u00a1k, az\u00c3\u00a9rt az<\/font> <b><font color=\"#0000FF\">UDP<\/font><\/b> <small><font color=\"#000000\">[5]<\/font><\/small> <font color=\"#000000\">alap\u00c3\u00ba szolg\u00c3\u00a1ltat\u00c3\u00a1sok is sz\u00c3\u00a9les k\u00c3\u00b6rben elterjedtek. A h\u00c3\u00a1rom legismertebb a DNS, az SNMP \u00c3\u00a9s a DHCP (a haszn\u00c3\u00a1lt kapuk: 53, 161\/162 \u00c3\u00a9s 67\/68). Mivel az UDP letapogat\u00c3\u00a1s \u00c3\u00a1ltal\u00c3\u00a1ban lassabb \u00c3\u00a9s sokkal bonyolultabb, mint a TCP, n\u00c3\u00a9h\u00c3\u00a1ny biztons\u00c3\u00a1gi fel\u00c3\u00bclvizsg\u00c3\u00a1l\u00c3\u00b3 nem is figyel ezekre a kapukra. Ez nagy hiba, mivel el\u00c3\u00a9gg\u00c3\u00a9 elterjedtek a kihaszn\u00c3\u00a1lhat\u00c3\u00b3 UDP alap\u00c3\u00ba szolg\u00c3\u00a1ltat\u00c3\u00a1sok \u00c3\u00a9s a t\u00c3\u00a1mad\u00c3\u00b3k bizonyosan nem hagyj\u00c3\u00a1k figyelmen k\u00c3v\u00c3\u00bcl ezeket. Szerencs\u00c3\u00a9re az Nmap seg\u00c3t lelt\u00c3\u00a1rba foglalni az UDP kapukat is.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az UDP letapogat\u00c3\u00a1s az <b>\u2212sU<\/b> param\u00c3\u00a9terrel ind\u00c3that\u00c3\u00b3. Kombin\u00c3\u00a1lhat\u00c3\u00b3 valamilyen TCP letapogat\u00c3\u00a1ssal, mint p\u00c3\u00a9ld\u00c3\u00a1ul a SYN letapogat\u00c3\u00a1s (<b>\u2212sS<\/b>), \u00c3gy egyid\u00c5ben mindk\u00c3\u00a9t protokoll ellen\u00c5rizhet\u00c5.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az UDP letapogat\u00c3\u00a1s \u00c3\u00bagy m\u00c5\u00b1k\u00c3\u00b6dik, hogy egy \u00c3\u00bcres (adat n\u00c3\u00a9lk\u00c3\u00bcli) UDP fejl\u00c3\u00a9cet k\u00c3\u00bcld\u00c3\u00bcnk minden egyes c\u00c3\u00a9lkapura. Ha ICMP &#8220;Kapu nem el\u00c3\u00a9rhet\u00c5&#8221; hiba (3\u2212as t\u00c3pus, 3\u2212as k\u00c3\u00b3d) \u00c3\u00a9rkezik vissza, a kapu z\u00c3\u00a1rt. M\u00c3\u00a1s t\u00c3pus\u00c3\u00ba ICMP &#8220;nem el\u00c3\u00a9rhet\u00c5&#8221; hib\u00c3\u00a1k eset\u00c3\u00a9n (1, 2, 9, 10 vagy 13) a kapu sz\u00c5\u00b1rt. Alkalmank\u00c3\u00a9nt egy szolg\u00c3\u00a1ltat\u00c3\u00a1s valamilyen UDP csomagot k\u00c3\u00bcldhet vissza, ezzel jelezve, hogy a kapu nyitott. Ha n\u00c3\u00a9h\u00c3\u00a1ny megism\u00c3\u00a9telt pr\u00c3\u00b3ba ut\u00c3\u00a1n sem \u00c3\u00a9rkezik v\u00c3\u00a1lasz, a kapu jel\u00c3\u00b6l\u00c3\u00a9se nyitott|sz\u00c5\u00b1rt. Ez azt jelenti, hogy a kapu lehet nyitott, vagy egy csomagsz\u00c5\u00b1r\u00c5 blokkolja az \u00c3\u00a1tvitelt. A szolg\u00c3\u00a1ltat\u00c3\u00a1sok verzi\u00c3\u00b3letapogat\u00c3\u00a1sa (<b>\u2212sV<\/b>) seg\u00c3thet elk\u00c3\u00bcl\u00c3\u00b6n\u00c3teni a t\u00c3\u00a9nylegesen nyitott kapukat a sz\u00c5\u00b1rt kapukt\u00c3\u00b3l.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az UDP letapogat\u00c3\u00a1s legnagyobb kih\u00c3v\u00c3\u00a1sa a gyors v\u00c3\u00a9grehajt\u00c3\u00a1s. A nyitott \u00c3\u00a9s a sz\u00c5\u00b1rt kapuk ritk\u00c3\u00a1n k\u00c3\u00bcldenek vissza valamilyen v\u00c3\u00a1laszt, arra k\u00c3\u00a9nyszer\u00c3tve az Nmap programot, hogy az id\u00c5z\u00c3t\u00c3\u00a9s lej\u00c3\u00a1rt\u00c3\u00a1ig v\u00c3\u00a1rakozzon, majd megism\u00c3\u00a9telje a pr\u00c3\u00b3b\u00c3\u00a1t azt felt\u00c3\u00a9telezve, hogy a pr\u00c3\u00b3ba vagy a v\u00c3\u00a1lasz elveszett. A z\u00c3\u00a1rt kapuk gyakran m\u00c3\u00a9g nagyobb probl\u00c3\u00a9m\u00c3\u00a1t jelentenek. Ezek \u00c3\u00a1ltal\u00c3\u00a1ban egy ICMP &#8220;Kapu nem el\u00c3\u00a9rhet\u00c5&#8221; hiba\u00c3\u00bczenetet k\u00c3\u00bcldenek vissza. De az RST csomagokkal ellent\u00c3\u00a9tben, melyeket a z\u00c3\u00a1rt TCP kapuk k\u00c3\u00bcldenek vissza v\u00c3\u00a1laszk\u00c3\u00a9nt a SYN vagy a connect() letapogat\u00c3\u00a1sra, a legt\u00c3\u00b6bb \u00c3\u00a1llom\u00c3\u00a1s alapb\u00c3\u00b3l korl\u00c3\u00a1tozza az elk\u00c3\u00bcldhet\u00c5 ICMP &#8220;Kapu nem el\u00c3\u00a9rhet\u00c5&#8221; o\u00c3\u00bczenetek mennyis\u00c3\u00a9g\u00c3\u00a9t. A Linux \u00c3\u00a9s a Solaris oper\u00c3\u00a1ci\u00c3\u00b3s rendszerek k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen szigor\u00c3\u00baak ebb\u00c5l a szempontb\u00c3\u00b3l. P\u00c3\u00a9ld\u00c3\u00a1ul a Linux 2.4.20\u2212as rendszermagja a &#8220;C\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s nem el\u00c3\u00a9rhet\u00c5&#8221; \u00c3\u00bczenetekb\u00c5l csak m\u00c3\u00a1sodpercenk\u00c3\u00a9nt egyet enged elk\u00c3\u00bcldeni (a net\/ipv4\/icmp.c f\u00c3\u00a1jlban).<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az Nmap \u00c3\u00a9szleli ezt a korl\u00c3\u00a1toz\u00c3\u00a1st \u00c3\u00a9s k\u00c3\u00a9pes el\u00c3\u00a9gg\u00c3\u00a9 lelass\u00c3- tani a pr\u00c3\u00b3b\u00c3\u00a1kat, hogy megel\u00c5zze a h\u00c3\u00a1l\u00c3\u00b3zat el\u00c3\u00a1raszt\u00c3\u00a1s\u00c3\u00a1t olyan haszontalan csomagokkal, melyeket a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s \u00c3\u00bagyis eldobna. Sajnos a Linux st\u00c3lus\u00c3\u00ba, egy csomag\/m\u00c3\u00a1sodperc korl\u00c3\u00a1toz\u00c3\u00a1s miatt a teljes 65536 UDP port letapogat\u00c3\u00a1sa t\u00c3\u00b6bb,mint 18 \u00c3\u00b3r\u00c3\u00a1ig tart. N\u00c3\u00a9h\u00c3\u00a1ny \u00c3\u00b6tlettel felgyors\u00c3that\u00c3\u00b3 az UDP letapogat\u00c3\u00a1s: t\u00c3\u00b6bb \u00c3\u00a1llom\u00c3\u00a1s letapogat\u00c3\u00a1sa p\u00c3\u00a1rhuzamosan, a leg\u00c3\u00a1ltal\u00c3\u00a1nosabb kapuk letapogat\u00c3\u00a1sa el\u00c5sz\u00c3\u00b6r, letapogat\u00c3\u00a1s t\u00c5\u00b1zfalon bel\u00c3\u00bclr\u00c5l \u00c3\u00a9s a lass\u00c3\u00ba \u00c3\u00a1llom\u00c3\u00a1sok \u00c3\u00a1tugr\u00c3\u00a1sa a <b>\u2212\u2212host\u2212timeout<\/b> param\u00c3\u00a9ter megad\u00c3\u00a1s\u00c3\u00a1val.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sN<\/b>; <b>\u2212sF<\/b>; <b>\u2212sX<\/b> (TCP NULL, FIN \u00c3\u00a9s Xmas letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az Nmap ennek a h\u00c3\u00a1rom letapogat\u00c3\u00a1snak a seg\u00c3ts\u00c3\u00a9g\u00c3\u00a9vel (a <b>\u2212\u2212scanflags<\/b> param\u00c3\u00a9ter seg\u00c3ts\u00c3\u00a9g\u00c3\u00a9vel m\u00c3\u00a9g t\u00c3\u00b6bb lehet, err\u00c5l b\u00c5vebben a k\u00c3\u00b6vetkez\u00c5 szakaszban) kiakn\u00c3\u00a1zza azt a hajsz\u00c3\u00a1lnyi r\u00c3\u00a9st, mely a<\/font> <b><font color=\"#0000FF\">TCP RFC<\/font><\/b> <small><font color=\"#000000\">[6]<\/font><\/small> <font color=\"#000000\">le\u00c3r\u00c3\u00a1sban tal\u00c3\u00a1lhat\u00c3\u00b3 \u00c3\u00a9s \u00c3gy tesz k\u00c3\u00bcl\u00c3\u00b6nbs\u00c3\u00a9get a nyitott \u00c3\u00a9s a z\u00c3\u00a1rt kapuk k\u00c3\u00b6z\u00c3\u00b6tt. A 65\u2212dik oldalon ez \u00c3\u00a1ll: \u00e2ha a c\u00c3\u00a9lkapu Z\u00c3RT &#8230;. egy RST bitet nem tartalmaz\u00c3\u00b3 bej\u00c3\u00b6v\u00c5 csomagra v\u00c3\u00a1laszk\u00c3\u00a9nt egy RST csomagot kell k\u00c3\u00bcldeni.\u201d A k\u00c3\u00b6vetkez\u00c5 oldalon azt t\u00c3\u00a1rgyalja, hogy egy nyitott kapura SYN, RST vagy ACK bit n\u00c3\u00a9lk\u00c3\u00bcli csomag \u00e2val\u00c3\u00b3sz\u00c3n\u00c5\u00b1tlen, hogy \u00c3\u00a9rkezne, de ha m\u00c3\u00a9gis ez t\u00c3\u00b6rt\u00c3\u00a9nne, a csomagot el kell dobni.\u201d<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ha olyan rendszereket tapogatunk le, amelyek megfelelnek ennek az RFC le\u00c3r\u00c3\u00a1snak, akkor b\u00c3\u00a1rmilyen olyan pr\u00c3\u00b3bacsomag, amely nem tartalmazza a SYN, ACK vagy RST bitet egy RST v\u00c3\u00a1laszt fog kiv\u00c3\u00a1ltani, ha a c\u00c3\u00a9lkapu z\u00c3\u00a1rt \u00c3\u00a9s nem v\u00c3\u00a1lt ki v\u00c3\u00a1laszt, ha a c\u00c3\u00a9lkapu nyitott. Am\u00c3g ez a h\u00c3\u00a1rom bit nem szerepel, a m\u00c3\u00a1sik h\u00c3\u00a1rom bit (FIN, PSH, URG) tetsz\u00c5leges kombin\u00c3\u00a1ci\u00c3\u00b3ja haszn\u00c3\u00a1lhat\u00c3\u00b3. Az Nmap ezt h\u00c3\u00a1rom letapogat\u00c3\u00a1si t\u00c3pussal haszn\u00c3\u00a1lja ki:<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">NULL letapogat\u00c3\u00a1s (<b>\u2212sN<\/b>)<\/font><\/p>\n<p style=\"margin-left:23%;\"><font color=\"#000000\">Nem \u00c3\u00a1ll\u00c3t be egyetlen bitet sem (a TCP z\u00c3\u00a1szl\u00c3\u00b3k \u00c3\u00a9rt\u00c3\u00a9ke 0)<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">FIN letapogat\u00c3\u00a1s (<b>\u2212sF<\/b>)<\/font><\/p>\n<p style=\"margin-left:23%;\"><font color=\"#000000\">Csak a TCP FIN bitet \u00c3\u00a1ll\u00c3tja be.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Xmas letapogat\u00c3\u00a1s (<b>\u2212sX<\/b>)<\/font><\/p>\n<p style=\"margin-left:23%;\"><font color=\"#000000\">Be\u00c3\u00a1ll\u00c3tja a FIN, PSH \u00c3\u00a9s URG z\u00c3\u00a1szl\u00c3\u00b3kat, \u00c3gy a csomag olyan lesz, mint a kar\u00c3\u00a1csonyfa.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Mindh\u00c3\u00a1rom letapogat\u00c3\u00a1s ugyan\u00c3\u00bagy viselkedik, az egyetlen k\u00c3\u00bcl\u00c3\u00b6nbs\u00c3\u00a9g a pr\u00c3\u00b3bacsomagban be\u00c3\u00a1ll\u00c3tott z\u00c3\u00a1szl\u00c3\u00b3k k\u00c3\u00b6z\u00c3\u00b6tt van. Ha v\u00c3\u00a1laszk\u00c3\u00a9nt RST csomag \u00c3\u00a9rkezik, a kapu besorol\u00c3\u00a1sa z\u00c3\u00a1rt lesz, m\u00c3g ha nem \u00c3\u00a9rkezik v\u00c3\u00a1lasz, a besorol\u00c3\u00a1s nyitott|sz\u00c5\u00b1rt. Ha v\u00c3\u00a1laszk\u00c3\u00a9nt ICMP &#8220;nem el\u00c3\u00a9rhet\u00c5&#8221; (k\u00c3\u00b3d 3, t\u00c3pus 1, 2, 3, 9, 10 vagy 13) hiba \u00c3\u00a9rkezik, a kapu jel\u00c3\u00b6l\u00c3\u00a9se sz\u00c5\u00b1rt lesz.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ezeknek a letapogat\u00c3\u00a1soknak a legnagyobb el\u00c5nye, hogy k\u00c3\u00b6nnyen \u00c3\u00a1tcs\u00c3\u00basznak egyes nem\u2212\u00c3\u00a1llapottart\u00c3\u00b3 t\u00c5\u00b1zfalakon \u00c3\u00a9s csomagsz\u00c5\u00b1r\u00c5 \u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00b3kon. M\u00c3\u00a1sik el\u00c5ny\u00c3\u00bck, hogy n\u00c3\u00a9mileg rejtettebbek, mint a hagyom\u00c3\u00a1nyok SYN letapogat\u00c3\u00a1s. Az\u00c3\u00a9rt sokat ne v\u00c3\u00a1rjunk \u2212 a legt\u00c3\u00b6bb modern behatol\u00c3\u00a1s\u00c3\u00a9rz\u00c3\u00a9kel\u00c5 (IDS) k\u00c3\u00a9pes \u00c3\u00a9szlelni ezt a fajta letapogat\u00c3\u00a1st. Nagy h\u00c3\u00a1tr\u00c3\u00a1ny, hogy nem minden rendszer k\u00c3\u00b6veti szigor\u00c3\u00baan az RFC 793 el\u00c5\u00c3r\u00c3\u00a1sait. Sz\u00c3\u00a1mos rendszer RST csomagot k\u00c3\u00bcld vissza ezekre a letapogat\u00c3\u00a1sokra a kapu \u00c3\u00a1llapot\u00c3\u00a1t\u00c3\u00b3l f\u00c3\u00bcggetlen\u00c3\u00bcl. Emiatt az \u00c3\u00b6sszes kapu z\u00c3\u00a1rt jel\u00c3\u00b6l\u00c3\u00a9st kap. A jelent\u00c5sebb oper\u00c3\u00a1ci\u00c3\u00b3s rendszerek, melyek \u00c3gy tesznek: a Microsoft Windows, t\u00c3\u00b6bb CISCO eszk\u00c3\u00b6z, a BSDI \u00c3\u00a9s az IBM OS\/400. Ennek ellen\u00c3\u00a9re a legt\u00c3\u00b6bb Unix alap\u00c3\u00ba oper\u00c3\u00a1ci\u00c3\u00b3s rendszer ellen haszn\u00c3\u00a1lhat\u00c3\u00b3k ezek a letapogat\u00c3\u00a1sok. M\u00c3\u00a1sik h\u00c3\u00a1tr\u00c3\u00a1nya ezeknek a letapogat\u00c3\u00a1soknak, hogy nemk\u00c3\u00a9pesek k\u00c3\u00bcl\u00c3\u00b6nbs\u00c3\u00a9get tenni a nyitott \u00c3\u00a9s a sz\u00c5\u00b1rt kapuk k\u00c3\u00b6z\u00c3\u00b6tt, \u00c3gy ezek a kapuk a nyitott|sz\u00c5\u00b1rtjel\u00c3\u00b6l\u00c3\u00a9st kapj\u00c3\u00a1k.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sA<\/b> (TCP ACK letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ez a letapogat\u00c3\u00a1s teljesen elt\u00c3\u00a9r az el\u00c5z\u00c5ekben t\u00c3\u00a1rgyaltakt\u00c3\u00b3l, mivel sosem hat\u00c3\u00a1rozza meg a nyitott (vagy a nyitott|sz\u00c5\u00b1rt) kapukat. Arra haszn\u00c3\u00a1lhat\u00c3\u00b3, hogy kik\u00c3\u00a9mlelj\u00c3\u00bck egy t\u00c5\u00b1zfal szab\u00c3\u00a1lyrendszer\u00c3\u00a9t, meghat\u00c3\u00a1rozva hogy \u00c3\u00a1llapottart\u00c3\u00b3 vagy sem \u00c3\u00a9s hogy mely kapukat sz\u00c5\u00b1ri.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az ACK letapogat\u00c3\u00a1s sor\u00c3\u00a1n olyan csomagokat k\u00c3\u00bcld\u00c3\u00bcnk a c\u00c3\u00a9lpont fel\u00c3\u00a9, melynek csak az ACK z\u00c3\u00a1szl\u00c3\u00b3j\u00c3\u00a1t \u00c3\u00a1ll\u00c3tjuk be (kiv\u00c3\u00a9ve, ha a <b>\u2212\u2212scanflags<\/b> param\u00c3\u00a9tert is haszn\u00c3\u00a1ljuk). Sz\u00c5\u00b1r\u00c3\u00a9s n\u00c3\u00a9lk\u00c3\u00bcli rendszerekn\u00c3\u00a9l mind a nyitott, mind a z\u00c3\u00a1rt kapuk RST csomagot k\u00c3\u00bcldenek vissza erre a pr\u00c3\u00b3b\u00c3\u00a1ra. Az Nmap ezeket a kapukat sz\u00c5\u00b1retlen jelz\u00c3\u00a9ssel l\u00c3\u00a1tja el, \u00c3gy jel\u00c3\u00b6lve, hogy az ACK csomag el\u00c3\u00a9ri a kaput, de annak nyitott vagy z\u00c3\u00a1rt \u00c3\u00a1llapota nincs meghat\u00c3\u00a1rozva. Azok a kapuk, melyek nem v\u00c3\u00a1laszolnak, vagy bizonyos ICMP hiba\u00c3\u00bczenetet (k\u00c3\u00b3d 3, t\u00c3pus 1, 2, 3, 9, 10 vagy 13) k\u00c3\u00bcldenek vissza, sz\u00c5\u00b1rt jel\u00c3\u00b6l\u00c3\u00a9st kapnak.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sW<\/b> (TCP Window letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">A Window letapogat\u00c3\u00a1s megegyezik az ACK letapogat\u00c3\u00a1ssal. Az egyetlen k\u00c3\u00bcl\u00c3\u00b6nbs\u00c3\u00a9g, hogy kihaszn\u00c3\u00a1lja egyes rendszerek TCP megval\u00c3\u00b3s\u00c3t\u00c3\u00a1s\u00c3\u00a1nak jellegzetess\u00c3\u00a9g\u00c3\u00a9t, \u00c3gy t\u00c3\u00a9ve k\u00c3\u00bcl\u00c3\u00b6nbs\u00c3\u00a9get a nyitott \u00c3\u00a9s a z\u00c3\u00a1rt kapuk k\u00c3\u00b6z\u00c3\u00b6tt, ahelyett hogy minden visszakapott RST csomag eset\u00c3\u00a9n a kaput sz\u00c5\u00b1retlennek jel\u00c3\u00b6lne. Ezt \u00c3\u00bagy \u00c3\u00a9ri el, hogy megvizsg\u00c3\u00a1lja a visszak\u00c3\u00bcld\u00c3\u00b6tt RST csomag Window szakasz\u00c3\u00a1t. N\u00c3\u00a9h\u00c3\u00a1ny rendszern\u00c3\u00a9l a nyitott kapu eset\u00c3\u00a9n a Window \u00c3\u00a9rt\u00c3\u00a9ke pozit\u00c3v, m\u00c3g z\u00c3\u00a1rt kapun\u00c3\u00a1l nulla. \u00c3gy pozit\u00c3v Window \u00c3\u00a9rt\u00c3\u00a9k eset\u00c3\u00a9n a kapu nyitott, m\u00c3g nulla Window \u00c3\u00a9rt\u00c3\u00a9k eset\u00c3\u00a9n a kapu z\u00c3\u00a1rt jel\u00c3\u00b6l\u00c3\u00a9st kap.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ez a letapogat\u00c3\u00a1s az interneten tal\u00c3\u00a1lhat\u00c3\u00b3 rendszerek egy kis r\u00c3\u00a9sz\u00c3\u00a9nek jellegzetess\u00c3\u00a9g\u00c3\u00a9n alapul, \u00c3gy nem tekinthet\u00c5 teljesen megb\u00c3zhat\u00c3\u00b3nak. Azokn\u00c3\u00a1l a rendszerekn\u00c3\u00a9l, melyek nem \u00c3gy m\u00c5\u00b1k\u00c3\u00b6dnek az \u00c3\u00b6sszes kapu z\u00c3\u00a1rt \u00c3\u00a1llapotot fog jelezni. Term\u00c3\u00a9szetesen lehets\u00c3\u00a9ges, hogy a c\u00c3\u00a9lpontnak nincs egyetlen nyitott kapuja sem. Ha a legt\u00c3\u00b6bb letapogatott kapu z\u00c3\u00a1rt, de n\u00c3\u00a9h\u00c3\u00a1ny elterjedt kapu (p\u00c3\u00a9ld\u00c3\u00a1ul a 22, 25, 53) sz\u00c5\u00b1rt \u00c3\u00a1llapot\u00c3\u00ba, a rendszer legal\u00c3\u00a1bbis gyan\u00c3\u00bas. Alkalmank\u00c3\u00a9nt a rendszerek teljesen ellent\u00c3\u00a9tesen viselkednek. Ha a letapogat\u00c3\u00a1s 1000 nyitott \u00c3\u00a9s 3 z\u00c3\u00a1rt vagy sz\u00c5\u00b1rt kaput jelez, akkor val\u00c3\u00b3sz\u00c3n\u00c5\u00b1leg pont az a 3 kapu a nyitott.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sM<\/b> (TCP Maimon letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">A Maimon letapogat\u00c3\u00a1s a felfedez\u00c5je, Uriel Maimon ut\u00c3\u00a1n kapta a nev\u00c3\u00a9t. \u00c5 a technik\u00c3\u00a1t a Phrack Magazine 49\u2212es sz\u00c3\u00a1m\u00c3\u00a1ban \u00c3rta le (1996 November). Az Nmap, mely k\u00c3\u00a9t sz\u00c3\u00a1mmal k\u00c3\u00a9s\u00c5bb jelent meg, szint\u00c3\u00a9n ismeri ezt a technik\u00c3\u00a1t. Az elj\u00c3\u00a1r\u00c3\u00a1s ugyanaz, mint a NULL, FIN \u00c3\u00a9s Xmas letapogat\u00c3\u00a1sn\u00c3\u00a1l, csak itt FIN\/ACK csomagot k\u00c3\u00bcld\u00c3\u00bcnk el. Az RFC 793 (TCP) szerint egy ilyen csomag be\u00c3\u00a9rkez\u00c3\u00a9sekor mind a nyitott, mind a z\u00c3\u00a1rt kapunka RST csomagot kell k\u00c3\u00bcldenie v\u00c3\u00a1laszk\u00c3\u00a9nt. Uriel \u00c3\u00a9szrevette, hogy sok BSD alap\u00c3\u00ba rendszer nyitott kapuk eset\u00c3\u00a9n egyszer\u00c5\u00b1en eldobja ezeket a csomagokat.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212scanflags<\/b> (Testreszabott TCP letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az igaz\u00c3\u00a1n k\u00c3\u00a9pzett Nmap felhaszn\u00c3\u00a1l\u00c3\u00b3knak nem kell magukat a programba be\u00c3\u00a9p\u00c3tett letapogat\u00c3\u00a1si t\u00c3pusokra korl\u00c3\u00a1tozniuk. A <b>\u2212\u2212scanflags<\/b> param\u00c3\u00a9terrel saj\u00c3\u00a1t letapogat\u00c3\u00a1si t\u00c3pusokat tervezhetnek, tetsz\u00c5leges TCP z\u00c3\u00a1szl\u00c3\u00b3k haszn\u00c3\u00a1lat\u00c3\u00a1val. Engedje szabadon a fant\u00c3\u00a1zi\u00c3\u00a1j\u00c3\u00a1t, hogy kit\u00c3\u00a9rhessen az olyan behatol\u00c3\u00a1s\u00c3\u00a9rz\u00c3\u00a9kel\u00c5 rendszerek el\u00c5l, amelyek gy\u00c3\u00a1rt\u00c3\u00b3i csak \u00c3\u00a1tlapozt\u00c3\u00a1k az Nmap le\u00c3r\u00c3\u00a1s\u00c3\u00a1t a szab\u00c3\u00a1lyok megad\u00c3\u00a1sakor!<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A <b>\u2212\u2212scanflags<\/b> param\u00c3\u00a9terez\u00c3\u00a9se t\u00c3\u00b6rt\u00c3\u00a9nhet sz\u00c3\u00a1mmal (p\u00c3\u00a9ld\u00c3\u00a1ul 9 (PSH and FIN)) is, de a szimbolikus nevek haszn\u00c3\u00a1lata sokkal k\u00c3\u00b6nnyebb. Csak keverje \u00c3\u00b6ssze az URG, ACK, PSH, RST, SYN \u00c3\u00a9s FIN z\u00c3\u00a1szl\u00c3\u00b3kat tetsz\u00c5leges kombin\u00c3\u00a1ci\u00c3\u00b3ban. P\u00c3\u00a9ld\u00c3\u00a1ul a <b>\u2212\u2212scanflags URGACKPSHRSTSYNFIN<\/b> be\u00c3\u00a1ll\u00c3tja az \u00c3\u00b6sszes z\u00c3\u00a1szl\u00c3\u00b3t, b\u00c3\u00a1r ez nem t\u00c3\u00bal hasznos. A z\u00c3\u00a1szl\u00c3\u00b3k megad\u00c3\u00a1s\u00c3\u00a1nak sorrendje nem l\u00c3\u00a9nyeges.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A k\u00c3v\u00c3\u00a1nt z\u00c3\u00a1szl\u00c3\u00b3k megad\u00c3\u00a1sa mellet megadhatja a TCP letapogat\u00c3\u00a1s t\u00c3pus\u00c3\u00a1t is (p\u00c3\u00a9ld\u00c3\u00a1ul <b>\u2212sA<\/b> vagy <b>\u2212sF<\/b>). Ezzel az alapt\u00c3pussal meghat\u00c3\u00a1rozhatja, hogy az Nmap hogyan \u00c3\u00a9rtelmezze a v\u00c3\u00a1laszokat. P\u00c3\u00a9ld\u00c3\u00a1ul a SYN letapogat\u00c3\u00a1sn\u00c3\u00a1l ha nem \u00c3\u00a9rkezik v\u00c3\u00a1lasz, akkor a kapu \u00c3\u00a1llapota sz\u00c5\u00b1rt, m\u00c3g a FIN letapogat\u00c3\u00a1sn\u00c3\u00a1l ugyanez nyitott|sz\u00c5\u00b1rt \u00c3\u00a1llapotot jelez. Az Nmap ugyan\u00c3\u00bagy viselkedik, mint az alap letapogat\u00c3\u00a1sn\u00c3\u00a1l, csak a pr\u00c3\u00b3bacsomagban a megadott z\u00c3\u00a1szl\u00c3\u00b3kat fogja haszn\u00c3\u00a1lni az alap letapogat\u00c3\u00a1s z\u00c3\u00a1szl\u00c3\u00b3i helyett. Ha nem ad meg alapt\u00c3pust, a SYN letapogat\u00c3\u00a1st fogja haszn\u00c3\u00a1lni.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sI <zombi \u00c3\u00a1llom\u00c3\u00a1s[:pr\u00c3\u00b3bakapu]><\/b> (\u00c3resj\u00c3\u00a1rati letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ez a fejlett elj\u00c3\u00a1r\u00c3\u00a1s egy igazi vakon v\u00c3\u00a9gzett TCP letapogat\u00c3\u00a1st hajt v\u00c3\u00a9gre a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1son (ez azt jelenti, hogy a saj\u00c3\u00a1t IP c\u00c3- m\u00c3\u00a9r\u00c5l semmilyen csomag nem lesz elk\u00c3\u00bcldve a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1sra). Ehelyett kihaszn\u00c3\u00a1ljuk azt, hogy a zombi g\u00c3\u00a9pen megj\u00c3\u00b3solhat\u00c3\u00b3 az IP t\u00c3\u00b6redezetts\u00c3\u00a9gmez\u00c5 sorsz\u00c3\u00a1mgener\u00c3\u00a1tor\u00c3\u00a1nak k\u00c3\u00b6vetkez\u00c5 \u00c3\u00a9rt\u00c3\u00a9ke \u00c3\u00a9s ezzel az oldalt\u00c3\u00a1mad\u00c3\u00a1ssal szerz\u00c3\u00bcnk inform\u00c3\u00a1ci\u00c3\u00b3t a c\u00c3\u00a9lg\u00c3\u00a9pen l\u00c3\u00a9v\u00c5 nyitott kapukr\u00c3\u00b3l. A behatol\u00c3\u00a1s\u00c3\u00a9rz\u00c3\u00a9kel\u00c5 rendszerek \u00c3\u00bagy l\u00c3\u00a1tj\u00c3\u00a1k majd, hogy a letapogat\u00c3\u00a1s a zombi \u00c3\u00a1llom\u00c3\u00a1s fel\u00c5l \u00c3\u00a9rkezett (melynek \u00c3\u00a9l\u00c5nek kell lennie \u00c3\u00a9s meg kell felelnie bizonyos k\u00c3\u00b6vetelm\u00c3\u00a9nyeknek). Ez az elb\u00c5\u00b1v\u00c3\u00b6l\u00c5 letapogat\u00c3\u00a1s t\u00c3\u00bal bonyolult ahhoz, hogy ebben a le\u00c3r\u00c3\u00a1sban r\u00c3\u00a9szletesen is foglalkozhassunk vele, ez\u00c3\u00a9rt \u00c3rtam egy r\u00c3\u00a9szletes le\u00c3r\u00c3\u00a1st r\u00c3\u00b3la, mely a<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org\/idlescan.html<\/font><\/b> <font color=\"#000000\">c\u00c3men olvashat\u00c3\u00b3.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Amellett, hogy k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen rejtett, ezzel a letapogat\u00c3\u00a1ssal kihaszn\u00c3\u00a1lhat\u00c3\u00b3 a g\u00c3\u00a9pek k\u00c3\u00b6z\u00c3\u00b6tti, IP alap\u00c3\u00ba bizalmi viszony. A nyitott kapuk ebben az esetben <i>a zombi g\u00c3\u00a9p n\u00c3\u00a9z\u00c5pontj\u00c3\u00a1b\u00c3\u00b3l l\u00c3\u00a1that\u00c3\u00b3ak nyitottnak.<\/i> Megpr\u00c3\u00b3b\u00c3\u00a1lhat letapogatni egy c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1st t\u00c3\u00b6bb olyan zombi haszn\u00c3\u00a1lat\u00c3\u00a1val, melyekr\u00c5l sejthet\u00c5, hogy a c\u00c3\u00a9lpont megb\u00c3zhat\u00c3\u00b3nak tekinti (\u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00b3 vagy csomagsz\u00c5\u00b1r\u00c5 szab\u00c3\u00a1lyok alapj\u00c3\u00a1n).<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A zombig\u00c3\u00a9p nev\u00c3\u00a9hez kett\u00c5sponttal elv\u00c3\u00a1lasztva hozz\u00c3\u00a1adhat egy kapusz\u00c3\u00a1mot is, ha le akarja tesztelni az IP ID v\u00c3\u00a1ltoz\u00c3\u00a1sait a zombig\u00c3\u00a9pen. Egy\u00c3\u00a9bk\u00c3\u00a9nt az Nmap a TCP visszhang pr\u00c3\u00b3bakapuj\u00c3\u00a1t (80) fogja haszn\u00c3\u00a1lni.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sO<\/b> (IP protokoll letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az IP protokoll letapogat\u00c3\u00a1ssal meghat\u00c3\u00a1rozhat\u00c3\u00b3, hogy a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s mely IP protokollokat (TCP, ICMP, IGMP stb.) t\u00c3\u00a1mogatja. Technikai szempontb\u00c3\u00b3l ez nem igaz\u00c3\u00a1n kapuletapogat\u00c3\u00a1s, mivel a TCP \u00c3\u00a9s UDP kapusz\u00c3\u00a1mok helyett az IP protokoll sz\u00c3\u00a1mokon megy v\u00c3\u00a9gig. Ugyan\u00c3\u00bagy a <b>\u2212p<\/b> param\u00c3\u00a9tert haszn\u00c3\u00a1lja, csak itt a kapu sz\u00c3\u00a1ma helyett a protokoll sz\u00c3\u00a1m\u00c3\u00a1t kell megadni, az eredm\u00c3\u00a9nyeket ugyanolyan form\u00c3\u00a1tumban adja vissza, mint a kapuletapogat\u00c3\u00a1sok \u00c3\u00a9s ugyanazt a letapogat\u00c3\u00b3 motort haszn\u00c3\u00a1lja, mint a kapuletapogat\u00c3\u00a1s. gy el\u00c3\u00a9g k\u00c3\u00b6zel \u00c3\u00a1ll a kapuletapogat\u00c3\u00a1shoz, hogy ide tartozzon.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Amellett, hogy mag\u00c3\u00a1ban is hasznos, a protokoll letapogat\u00c3\u00a1son l\u00c3\u00a1tszik a ny\u00c3lt forr\u00c3\u00a1sk\u00c3\u00b3d\u00c3\u00ba programok igazi ereje. B\u00c3\u00a1r az alap\u00c3\u00b6tlet meglehet\u00c5sen egyszer\u00c5\u00b1, nem gondoltam, hogy bele k\u00c3\u00a9ne vennem a programba \u00c3\u00a9s nem is \u00c3\u00a9rkezett ilyen k\u00c3\u00a9r\u00c3\u00a9s fel\u00c3\u00a9m. Azt\u00c3\u00a1n 2000 nyar\u00c3\u00a1n Gerhard Rieger fej\u00c3\u00a9ben megfogalmaz\u00c3\u00b3dott az \u00c3\u00b6tlet, k\u00c3\u00a9sz\u00c3tett egy nagyszer\u00c5\u00b1 kieg\u00c3\u00a9sz\u00c3t\u00c3\u00a9st, melyben megval\u00c3\u00b3s\u00c3totta a letapogat\u00c3\u00a1st \u00c3\u00a9s elk\u00c3\u00bcldte az nmap\u2212hackers levelez\u00c5list\u00c3\u00a1ra. n beillesztettem az Nmap forr\u00c3\u00a1sf\u00c3\u00a1j\u00c3\u00a1ba \u00c3\u00a9s m\u00c3\u00a1snap kiadtam egy \u00c3\u00baj v\u00c3\u00a1ltozatot a programb\u00c3\u00b3l. Csak kev\u00c3\u00a9s kereskedelmi programnak vannak olyan lelkes felhaszn\u00c3\u00a1l\u00c3\u00b3i, akik megtervezn\u00c3\u00a9k \u00c3\u00a9s tadn\u00c3\u00a1k a saj\u00c3\u00a1t fejleszt\u00c3\u00a9seiket!<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A protokoll letapogat\u00c3\u00a1s az UDP letapogat\u00c3\u00a1shoz hasonl\u00c3\u00b3an m\u00c5\u00b1k\u00c3\u00b6dik. Ahelyett, hogy a kapusz\u00c3\u00a1mokat v\u00c3\u00a1ltogatn\u00c3\u00a1 az UDP csomagban, IP fejl\u00c3\u00a9ceket k\u00c3\u00bcld\u00c3\u00b6zget, melyben a 8 bites protokollmez\u00c5 v\u00c3\u00a1ltoztatja. A fejl\u00c3\u00a9cek \u00c3\u00a1ltal\u00c3\u00a1ban \u00c3\u00bcresek, nem tartalmaznak adatot \u00c3\u00a9s egy\u00c3\u00a1ltal\u00c3\u00a1n nem felelnek meg a tesztelt protokollnak. H\u00c3\u00a1rom kiv\u00c3\u00a9tel van: A TCP, az UDP \u00c3\u00a9s az ICMP. Ezekhez a protokollokhoz l\u00c3\u00a9tezik a megfelel\u00c5 fejl\u00c3\u00a9c, mert egyr\u00c3\u00a9szt a legt\u00c3\u00b6bb rendszer nem hajland\u00c3\u00b3 egy\u00c3\u00a9bk\u00c3\u00a9nt elk\u00c3\u00bcldeni a csomagot, m\u00c3\u00a1sr\u00c3\u00a9szt az Nmap rendelkezik az \u00c3\u00b6ssze\u00c3\u00a1ll\u00c3t\u00c3\u00a1sukhoz sz\u00c3\u00bcks\u00c3\u00a9ges tud\u00c3\u00a1ssal. Ahelyett, hogy az ICMP &#8220;kapu nem el\u00c3\u00a9rhet\u00c5&#8221; \u00c3\u00bczenetre v\u00c3\u00a1rakozna, a protokoll letapogat\u00c3\u00a1s az ICMP <i>protokoll<\/i> nem el\u00c3\u00a9rhet\u00c5 \u00c3\u00bczenetre v\u00c3\u00a1r. Ha az Nmap b\u00c3\u00a1rmelyik protokolln\u00c3\u00a1l b\u00c3\u00a1rmilyen v\u00c3\u00a1laszt kap, akkor a protokoll nyitott jel\u00c3\u00b6l\u00c3\u00a9st kap. Ha egy ICMP &#8220;protokoll nem el\u00c3\u00a9rhet\u00c5&#8221; hiba \u00c3\u00a9rkezik (t\u00c3pus 3, k\u00c3\u00b3d 2), akkor a protokoll z\u00c3\u00a1rt jel\u00c3\u00b6l\u00c3\u00a9st kap. M\u00c3\u00a1s ICMP hiba\u00c3\u00bczenetek (t\u00c3pus 3, k\u00c3\u00b3d 1, 3, 9, 10 vagy 13) eset\u00c3\u00a9n a protokoll sz\u00c5\u00b1rt jel\u00c3\u00b6l\u00c3\u00a9st kap (b\u00c3\u00a1r ez azt bizony\u00c3tja, hogy ugyanakkor az ICMP protokoll nyitott). Ha n\u00c3\u00a9h\u00c3\u00a1ny ism\u00c3\u00a9tl\u00c3\u00a9s ut\u00c3\u00a1n sem \u00c3\u00a9rkezik v\u00c3\u00a1lasz, akkor a protokoll nyitott|sz\u00c5\u00b1rt jel\u00c3\u00b6l\u00c3\u00a9st kap.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212b <FTP \u00c3\u00a1tj\u00c3\u00a1tsz\u00c3\u00b3 \u00c3\u00a1llom\u00c3\u00a1s><\/b> (FTP ugr\u00c3\u00a1l\u00c3\u00b3 letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az FTP protokoll egy \u00c3\u00a9rdekes lehet\u00c5s\u00c3\u00a9ge (<\/font><b><font color=\"#0000FF\">RFC 959<\/font><\/b> <small><font color=\"#000000\">[7]<\/font><\/small> <font color=\"#000000\">) az \u00c3\u00bagynevezett megb\u00c3zott (proxy) FTP kapcsolat. Ez lehet\u00c5v\u00c3\u00a9 teszi a felhaszn\u00c3\u00a1l\u00c3\u00b3nak, hogy csatlakozzon egy FTP kiszolg\u00c3\u00a1l\u00c3\u00b3hoz, majd utas\u00c3tsa a kiszolg\u00c3\u00a1l\u00c3\u00b3t, hogy f\u00c3\u00a1jlokat k\u00c3\u00bcldj\u00c3\u00b6n egy harmadik kiszolg\u00c3\u00a1l\u00c3\u00b3nak. Ez a lehet\u00c5s\u00c3\u00a9g olyan sok vissza\u00c3\u00a9l\u00c3\u00a9sre alkalmas, hogy a legt\u00c3\u00b6bb kiszolg\u00c3\u00a1l\u00c3\u00b3 nem is t\u00c3\u00a1mogatja. Az egyik vissza\u00c3\u00a9l\u00c3\u00a9si lehet\u00c5s\u00c3\u00a9g, hogy az FTP kiszolg\u00c3\u00a1l\u00c3\u00b3t kapuletapogat\u00c3\u00a1sra lehet haszn\u00c3\u00a1lni egy harmadik \u00c3\u00a1llom\u00c3\u00a1s ellen. Egyszer\u00c5\u00b1en arra kell utas\u00c3tani az FTP kiszolg\u00c3\u00a1l\u00c3\u00b3t, hogy k\u00c3\u00bcldj\u00c3\u00b6n el egy f\u00c3\u00a1jlt a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s minden egyes \u00c3\u00a9rdekes kapuj\u00c3\u00a1ra. A hiba\u00c3\u00bczenetek jelzik, hogy a kapu nyitott, vagy z\u00c3\u00a1rt. Ez egy j\u00c3\u00b3 m\u00c3\u00b3dszer a t\u00c5\u00b1zfalak megker\u00c3\u00bcl\u00c3\u00a9s\u00c3\u00a9re, mivel a szervezetek FTP kiszolg\u00c3\u00a1l\u00c3\u00b3i \u00c3\u00a1ltal\u00c3\u00a1ban a t\u00c5\u00b1zfalakon bel\u00c3\u00bcl vannak, hogy a t\u00c3\u00b6bbi \u00c3\u00a1llom\u00c3\u00a1snak szabad hozz\u00c3\u00a1f\u00c3\u00a9r\u00c3\u00a9se legyen a f\u00c3\u00a1jlokhoz. Az Nmap a <b>\u2212b<\/b> param\u00c3\u00a9teren kereszt\u00c3\u00bcl t\u00c3\u00a1mogatja az FTP ugr\u00c3\u00a1l\u00c3\u00b3 letapogat\u00c3\u00a1st, melynek form\u00c3\u00a1tuma a k\u00c3\u00b6vetkez\u00c5: <i>felhaszn\u00c3\u00a1l\u00c3\u00b3i n\u00c3\u00a9v<\/i>:<i>jelsz\u00c3\u00b3<\/i>@<i>kiszolg\u00c3\u00a1l\u00c3\u00b3<\/i>:<i>kapu<\/i>. A <i>kiszolg\u00c3\u00a1l\u00c3\u00b3<\/i> a kihaszn\u00c3\u00a1lni k\u00c3v\u00c3\u00a1nt FTP kiszolg\u00c3\u00a1l\u00c3\u00b3 neve, vagy IP c\u00c3me. Csak\u00c3\u00bagy, mint egy hagyom\u00c3\u00a1nyos URL\u2212n\u00c3\u00a9l, itt is elhagyhat\u00c3\u00b3 a <i>felhaszn\u00c3\u00a1l\u00c3\u00b3i n\u00c3\u00a9v<\/i>:<i>jelsz\u00c3\u00b3<\/i> p\u00c3\u00a1ros, ha a n\u00c3\u00a9vtelen bejelentkez\u00c3\u00a9s enged\u00c3\u00a9lyezett (felhaszn\u00c3\u00a1l\u00c3\u00b3: anonymous jelsz\u00c3\u00b3:\u2212wwwuser@). Szint\u00c3\u00a9n elhayghat\u00c3\u00b3 a kapu megad\u00c3\u00a1sa (a bevezet\u00c5 kett\u00c5sponttal egy\u00c3\u00bctt), ilyenkor az alap\u00c3\u00a9rtelmezett FTP kaput (21) haszn\u00c3\u00a1lja a program a <i>kiszolg\u00c3\u00a1l\u00c3\u00b3n<\/i>.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ez a s\u00c3\u00a9r\u00c3\u00bcl\u00c3\u00a9kenys\u00c3\u00a9g az Nmap 1997\u2212es megjelen\u00c3\u00a9sekor sz\u00c3\u00a9les k\u00c3\u00b6rben elterjedt volt, de m\u00c3\u00a1ra m\u00c3\u00a1r nagyr\u00c3\u00a9szt jav\u00c3tott\u00c3\u00a1k. Ennek ellen\u00c3\u00a9re m\u00c3\u00a9g mindig tal\u00c3\u00a1lhat\u00c3\u00b3k s\u00c3\u00a9r\u00c3\u00bcl\u00c3\u00a9keny FTP kiszolg\u00c3\u00a1l\u00c3\u00b3k, teh\u00c3\u00a1t meg\u00c3\u00a9ri kipr\u00c3\u00b3b\u00c3\u00a1lni, ha m\u00c3\u00a1r minden m\u00c3\u00a1s kudarcot vallott. Ha egy t\u00c5\u00b1zfal megker\u00c3\u00bcl\u00c3\u00a9se a c\u00c3\u00a9l, tapogassa le a c\u00c3\u00a9lh\u00c3\u00a1l\u00c3\u00b3zatot nyitott 21\u2212es kaput ut\u00c3\u00a1n kutatva (vagy b\u00c3\u00a1rmilyen FTP szolg\u00c3\u00a1ltat\u00c3\u00a1s ut\u00c3\u00a1n, ha az \u00c3\u00b6sszes kaput vizsg\u00c3\u00a1lja v\u00c3\u00a1ltozat ellen\u00c5rz\u00c3\u00a9sse), azut\u00c3\u00a1n pr\u00c3\u00b3b\u00c3\u00a1lja meg az ugr\u00c3\u00a1l\u00c3\u00b3 letapogat\u00c3\u00a1st ezek haszn\u00c3\u00a1lat\u00c3\u00a1val. Az Nmap megadja, hogy az \u00c3\u00a1llom\u00c3\u00a1s s\u00c3\u00a9r\u00c3\u00bcl\u00c3\u00a9keny\u2212e ebb\u00c5l a szempontb\u00c3\u00b3l. Ha csak a nyomait szeretn\u00c3\u00a9 eltakarni, akkor nem sz\u00c3\u00bcks\u00c3\u00a9ges kiz\u00c3\u00a1r\u00c3\u00b3lag a c\u00c3\u00a9lh\u00c3\u00a1l\u00c3\u00b3zatban l\u00c3\u00a9v\u00c5 g\u00c3\u00a9pekre korl\u00c3\u00a1toznia mag\u00c3\u00a1t. Miel\u00c5tt neki\u00c3\u00a1llna s\u00c3\u00a9r\u00c3\u00bcl\u00c3\u00a9keny FTP kiszolg\u00c3\u00a1l\u00c3\u00b3kat keresni az Interneten, jegyezze meg, hogy a rendszergazd\u00c3\u00a1k nem szeretik, ha a kiszolg\u00c3\u00a1l\u00c3\u00b3ikat ilyen c\u00c3\u00a9lb\u00c3\u00b3l pr\u00c3\u00b3b\u00c3\u00a1lj\u00c3\u00a1k kihaszn\u00c3\u00a1lni.<\/font><\/p>\n<h2>KAPU MEGHAT\u00c3ROZ\u00c3S \u00c3S LETAPOGAT\u00c3SI SORREND <a name=\"KAPU MEGHAT\u00c3ROZ\u00c3S \u00c3S LETAPOGAT\u00c3SI SORREND\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az el\u00c5z\u00c5ekben le\u00c3rt letapogat\u00c3\u00a1si elj\u00c3\u00a1r\u00c3\u00a1sok mellett az Nmap lehet\u00c5s\u00c3\u00a9get biztos\u00c3t arra, hogy meghat\u00c3\u00a1rozza a letapogatni k\u00c3v\u00c3\u00a1nt kapukat \u00c3\u00a9s a letapogat\u00c3\u00a1s sorrendj\u00c3\u00a9t (v\u00c3\u00a9letlenszer\u00c5\u00b1en vagy sorban). Alapesetben az Nmap letapogatja az els\u00c5 1024 kaput, valamint az nmap\u2212services f\u00c3\u00a1jlban felsorolt kapukat \u00c3\u00a9s protokollokat.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212p <kaputartom\u00c3\u00a1ny(ok)><\/b> (Csak a megadott kapu letapogat\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ezzel a param\u00c3\u00a9terrel megadhatja a letapogatni k\u00c3v\u00c3\u00a1nt kapukat, \u00c3gy fel\u00c3\u00bclb\u00c3r\u00c3\u00a1lhatja az alap\u00c3\u00a9rtelmez\u00c3\u00a9st. Megadhat\u00c3\u00b3k egyedi kapuk \u00c3\u00a9s kaputartom\u00c3\u00a1nyok k\u00c3\u00b6t\u00c5jellel elv\u00c3\u00a1lasztva (pl. 1\u22121023). A tartom\u00c3\u00a1ny kezd\u00c5\u2212 \u00c3\u00a9s\/vagy z\u00c3\u00a1r\u00c3\u00b3\u00c3\u00a9rt\u00c3\u00a9ke kimaradhat, ilyenkor az Nmap az 1\u2212et vagy a 65535\u2212\u00c3\u00b6t fogja haszn\u00c3\u00a1lni. Teh\u00c3\u00a1t a <b>\u2212p\u2212<\/b> param\u00c3\u00a9terben megadhat\u00c3\u00b3 az is, hogy a letapogat\u00c3\u00a1s az 1\u221265535 intervalumban t\u00c3\u00b6rt\u00c3\u00a9njen meg. A null\u00c3\u00a1s kapu letapogat\u00c3\u00a1sa is lehets\u00c3\u00a9ges, amennyiben k\u00c3\u00bcl\u00c3\u00b6n megadja. Ha az IP protokoll letapogat\u00c3\u00a1st haszn\u00c3\u00a1lja (<b>\u2212sO<\/b>), akkor ez a param\u00c3\u00a9ter a letapogatni k\u00c3v\u00c3\u00a1nt protokoll sz\u00c3\u00a1m\u00c3\u00a1t adja meg (0\u2212255).<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ha mind a TCP, mind az UDP kapukat letapogatja, k\u00c3\u00bcl\u00c3\u00b6n megadhatja a protokollt a kapusz\u00c3\u00a1m el\u00c5tti T: vagy U: min\u00c5s\u00c3t\u00c5vel. A min\u00c5s\u00c3t\u00c5 hat\u00c3\u00a1sa addig tart, am\u00c3g m\u00c3\u00a1sikat nem ad meg. P\u00c3\u00a9ld\u00c3\u00a1ul a <b>\u2212p U:53,111,137,T:21\u221225,80,139,8080<\/b> param\u00c3\u00a9ter megad\u00c3\u00a1s\u00c3\u00a1val letapogatja az 53,111 \u00c3\u00a9s 137 UDP kapukat, majd a list\u00c3\u00a1n szerepl\u00c5 megfelel\u00c5 TCP kapukat. Ha UDP \u00c3\u00a9s TCP letapogat\u00c3\u00a1st is akar v\u00c3\u00a9gezni, meg kell adnia a <b>\u2212sU<\/b> param\u00c3\u00a9tert \u00c3\u00a9s m\u00c3\u00a9g legal\u00c3\u00a1bb egy TCP letapogat\u00c3\u00a1s t\u00c3pus\u00c3\u00a1t (p\u00c3\u00a9ld\u00c3\u00a1ul <b>\u2212sS<\/b>, <b>\u2212sF<\/b>, or <b>\u2212sT<\/b>). Ha nem ad meg protokoll min\u00c5s\u00c3t\u00c5t, a kapusz\u00c3\u00a1mok minden protokoll list\u00c3\u00a1ba beker\u00c3\u00bclnek.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A kapuk megadhat\u00c3\u00b3k azzal a nev\u00c3\u00bckkel is, amellyel az nmap\u2212services f\u00c3\u00a1jlban szerepelnek. A elnevez\u00c3\u00a9sekben haszn\u00c3\u00a1lhat\u00c3\u00b3 mind a *, mind a ? helyettes\u00c3t\u00c5 karakter. P\u00c3\u00a9ld\u00c3\u00a1ul ha le akarja tapogatni az FTP szolg\u00c3\u00a1ltat\u00c3\u00a1st, valamint az \u00c3\u00b6sszes olyan kaput, melynek szolg\u00c3\u00a1ltat\u00c3\u00a1sneve http\u2212vel kezd\u00c5dik, adja meg a <b>\u2212p ftp,http*<\/b> param\u00c3\u00a9tert. Vigy\u00c3\u00a1zzon a parancs\u00c3\u00a9rtelmez\u00c5k kiterjeszt\u00c3\u00a9seire \u00c3\u00a9s tegye id\u00c3\u00a9z\u00c5jelbe a <b>\u2212p<\/b> ut\u00c3\u00a1ni kifejez\u00c3\u00a9st, ha bizonytalan.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A kaputartom\u00c3\u00a1nyok bez\u00c3\u00a1rhat\u00c3\u00b3k sz\u00c3\u00b6gletes z\u00c3\u00a1r\u00c3\u00b3jlebe. Ekkor a megadott tartom\u00c3\u00a1nyb\u00c3\u00b3l csak azokat a kapukat tapogatja le, melyek szerepelnek az nmap\u2212services f\u00c3\u00a1jlban. P\u00c3\u00a9ld\u00c3\u00a1ul a <b>\u2212p [\u22121024]<\/b> megad\u00c3\u00a1s\u00c3\u00a1val letapogathatja az nmap\u2212services f\u00c3\u00a1jlban l\u00c3\u00a9v\u00c5 \u00c3\u00b6sszes kaput 1024\u2212el bez\u00c3\u00a1r\u00c3\u00b3lag. Vigy\u00c3\u00a1zzon a parancs\u00c3\u00a9rtelmez\u00c5k kiterjeszt\u00c3\u00a9seire \u00c3\u00a9s tegye id\u00c3\u00a9z\u00c5jelbe a <b>\u2212p<\/b> ut\u00c3\u00a1ni kifejez\u00c3\u00a9st, ha bizonytalan.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212F<\/b> (Gyors letapogat\u00c3\u00a1s (kevesebb kapuval) )<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Arra utas\u00c3tja a programot, hogy csak az nmap\u2212services f\u00c3\u00a1jlban (mely a program r\u00c3\u00a9sze) felsorolt kapukat tapogassa le (vagy a protokollokat, ha az <b>\u2212sO<\/b> param\u00c3\u00a9tert adja meg). Ez sokkal gyorsabb, mintha a c\u00c3\u00a9lpont mind a 65535 kapuj\u00c3\u00a1t letapogatn\u00c3\u00a1nk. Mivel ez a lista t\u00c3\u00b6bb, mint 1200 kaput tartalmaz, ez\u00c3\u00a9rt az alap\u00c3\u00a9rtelmezett TCP letapogat\u00c3\u00a1shoz k\u00c3\u00a9pest (1650\u2212n\u00c3\u00a9l t\u00c3\u00b6bb kapu) nem sokkal gyorsabb. Akkor tapasztalhat jelent\u00c5s sebess\u00c3\u00a9g n\u00c3\u00b6veked\u00c3\u00a9st, ha elk\u00c3\u00a9sz\u00c3ti saj\u00c3\u00a1t, testreszabott nmap\u2212services f\u00c3\u00a1jlj\u00c3\u00a1t a <b>\u2212\u2212servicedb<\/b> vagy a <b>\u2212\u2212datadir<\/b> param\u00c3\u00a9terekkel.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212r<\/b> (Ne keverje a kapukat)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Alaphelyzetben az Nmap v\u00c3\u00a9letlenszer\u00c5\u00b1en tapogatja le a kapukat (kiv\u00c3\u00a9ve n\u00c3\u00a9h\u00c3\u00a1ny elterjedten haszn\u00c3\u00a1lt kaput, melyet el\u00c5re vesz a sorban). Ez a kever\u00c3\u00a9s norm\u00c3\u00a1l esetben k\u00c3v\u00c3\u00a1natos, de sz\u00c3\u00bcks\u00c3\u00a9g eset\u00c3\u00a9n a <b>\u2212r<\/b> param\u00c3\u00a9ter haszn\u00c3\u00a1lat\u00c3\u00a1val sorrendben is letapogathatja a kapukat.<\/font><\/p>\n<h2>SZOLG\u00c3LTAT\u00c3S \u00c3S V\u00c3LTOZAT \u00c3RZ\u00c3KEL\u00c3S <a name=\"SZOLG\u00c3LTAT\u00c3S \u00c3S V\u00c3LTOZAT \u00c3RZ\u00c3KEL\u00c3S\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">\u00c3ll\u00c3tsa r\u00c3\u00a1 az Nmap programot egy t\u00c3\u00a1voli \u00c3\u00a1llom\u00c3\u00a1sra \u00c3\u00a9s megtudhatja, hogy a 25\/tcp, 80\/tcp \u00c3\u00a9s az 53\/udp kapuk nyitottak. Az nmap\u2212services adatb\u00c3\u00a1zisa alapj\u00c3\u00a1n kb. 2200 j\u00c3\u00b3l ismert szolg\u00c3\u00a1ltat\u00c3\u00a1s azonos\u00c3that\u00c3\u00b3, \u00c3gy az el\u00c5bb felsorolt kapuk val\u00c3\u00b3sz\u00c3n\u00c5\u00b1leg egy levelez\u00c5\u2212 (SMTP), web\u2212 (HTTP) \u00c3\u00a9s n\u00c3\u00a9vkiszolg\u00c3\u00a1l\u00c3\u00b3ra (DNS) utalnak. Ez a lek\u00c3\u00a9rdez\u00c3\u00a9s \u00c3\u00a1ltal\u00c3\u00a1ban pontos \u2212 az esetek jelent\u00c5s r\u00c3\u00a9sz\u00c3\u00a9ben a levelez\u00c5kiszolg\u00c3\u00a1l\u00c3\u00b3k a 25\u2212\u00c3\u00b6s TCP kapun figyelnek. Ennek ellen\u00c3\u00a9re nem lehet csak erre alapozni a k\u00c3\u00b6vetkeztet\u00c3\u00a9seinket! Az emberek gyakran futtatnak megszokott szolg\u00c3\u00a1ltat\u00c3\u00a1sokat furcsa kapukon.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">M\u00c3\u00a9g ha az Nmap helyesen is k\u00c3\u00b6vetkeztet \u00c3\u00a9s a fent eml\u00c3tett kiszolg\u00c3\u00a1l\u00c3\u00b3k val\u00c3\u00b3ban SMTP, HTTP \u00c3\u00a9s DNS kiszolg\u00c3\u00a1l\u00c3\u00b3k, ez akkor sem t\u00c3\u00bal so inform\u00c3\u00a1ci\u00c3\u00b3. Ha a c\u00c3\u00a9ge vagy az \u00c3\u00bcgyfelei r\u00c3\u00a9sz\u00c3\u00a9re felm\u00c3\u00a9r\u00c3\u00a9st k\u00c3\u00a9sz\u00c3t a sebezhet\u00c5s\u00c3\u00a9gekr\u00c5l (vagy csak egy egyszer\u00c5\u00b1 h\u00c3\u00a1l\u00c3\u00b3zati lelt\u00c3\u00a1rt k\u00c3\u00a9sz\u00c3t), sz\u00c3\u00bcks\u00c3\u00a9ge lehet a m\u00c5\u00b1k\u00c3\u00b6d\u00c5 levelez\u00c5\u2212 \u00c3\u00a9s a DNS kiszolg\u00c3\u00a1l\u00c3\u00b3 t\u00c3pus\u00c3\u00a1ra \u00c3\u00a9s v\u00c3\u00a1ltozatsz\u00c3\u00a1m\u00c3\u00a1ra. A pontos v\u00c3\u00a1ltozatsz\u00c3\u00a1m ismeret\u00c3\u00a9ben sokkal k\u00c3\u00b6nnyebb meghat\u00c3\u00a1rozni, hogy az adott kiszolg\u00c3\u00a1l\u00c3\u00b3 mely s\u00c3\u00a9r\u00c3\u00bcl\u00c3\u00a9kenys\u00c3\u00a9gekre \u00c3\u00a9rz\u00c3\u00a9keny. A v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s seg\u00c3t kider\u00c3teni ezt az inform\u00c3\u00a1ci\u00c3\u00b3t.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Miut\u00c3\u00a1n valamelyik letapogat\u00c3\u00a1si m\u00c3\u00b3dszer felder\u00c3tette az el\u00c3\u00a9rhet\u00c5 TCP \u00c3\u00a9s UDP kapukat, a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c5 kivallatja azokat a rajtuk fut\u00c3\u00b3 alkalmaz\u00c3\u00a1sokr\u00c3\u00b3l. Az nmap\u2212service\u2212probes adatb\u00c3\u00a1zis sz\u00c3\u00a1mos pr\u00c3\u00b3b\u00c3\u00a1t \u00c3\u00a9s v\u00c3\u00a1laszkifejez\u00c3\u00a9st tartalmaz a szolg\u00c3\u00a1ltat\u00c3\u00a1sok azonos\u00c3- t\u00c3\u00a1s\u00c3\u00a1hoz. Az Nmap megpr\u00c3\u00b3b\u00c3\u00a1lja meghat\u00c3\u00a1roznia szolg\u00c3\u00a1ltat\u00c3\u00a1s protokollj\u00c3\u00a1t (pl. FTP, SSH, telnet, http), Az alkalmaz\u00c3\u00a1s nev\u00c3\u00a9t (pl. ISC BIND, Apache httpd, Solaris telnetd), a szolg\u00c3\u00a1ltat\u00c3\u00a1s v\u00c3\u00a1ltozatsz\u00c3\u00a1m\u00c3\u00a1t, az \u00c3\u00a1llom\u00c3\u00a1s nev\u00c3\u00a9t, az eszk\u00c3\u00b6z t\u00c3pus\u00c3\u00a1t (pl. nyomtat\u00c3\u00b3, \u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00b3), az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer csal\u00c3\u00a1dj\u00c3\u00a1t (pl. Windows, Linux) \u00c3\u00a9s n\u00c3\u00a9h\u00c3\u00a1ny kieg\u00c3\u00a9sz\u00c3t\u00c5 r\u00c3\u00a9szletet (pl. fut\u2212e kapcsolatra v\u00c3\u00a1r\u00c3\u00b3 X kiszolg\u00c3\u00a1l\u00c3\u00b3, az SSH milyen protokollverzi\u00c3\u00b3t haszn\u00c3\u00a1l, vagy a KaZaA felhaszn\u00c3\u00a1l\u00c3\u00b3i n\u00c3\u00a9v). Term\u00c3\u00a9szetesen a legt\u00c3\u00b6bb szolg\u00c3\u00a1ltat\u00c3\u00a1s nem adja ki az \u00c3\u00b6sszes inform\u00c3\u00a1ci\u00c3\u00b3t. Ha az Nmap programot SSL t\u00c3\u00a1mogat\u00c3\u00a1ssal ford\u00c3tott\u00c3\u00a1k, akkor kapcsol\u00c3\u00b3dik az SSL kiszolg\u00c3\u00a1l\u00c3\u00b3khoz, hogy meghat\u00c3\u00a1rozza a titkos\u00c3t\u00c3\u00a1si r\u00c3\u00a9teg m\u00c3\u00b6g\u00c3\u00b6tt tal\u00c3\u00a1lhat\u00c3\u00b3 szolg\u00c3\u00a1ltat\u00c3\u00a1st. Ha RPC szolg\u00c3\u00a1ltat\u00c3\u00a1st tal\u00c3\u00a1lt, a program RPC &#8220;dar\u00c3\u00a1l\u00c3\u00b3ja&#8221; (<b>\u2212sR<\/b>) automatikusan megpr\u00c3\u00b3b\u00c3\u00a1lja kider\u00c3teni az RPC program t\u00c3pus\u00c3\u00a1t \u00c3\u00a9s v\u00c3\u00a1ltozat\u00c3\u00a1t. N\u00c3\u00a9h\u00c3\u00a1ny UDP kapu nyitott|sz\u00c5\u00b1rt \u00c3\u00a1llapotban maradhat egy UDP letapogat\u00c3\u00a1s ut\u00c3\u00a1n, mivel a program nem tudja pontosan meghat\u00c3\u00a1rozni az \u00c3\u00a1llapot\u00c3\u00a1t. A v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c5 megpr\u00c3\u00b3b\u00c3\u00a1l v\u00c3\u00a1laszt kicsalni ezekb\u00c5l a kapukb\u00c3\u00b3l (csak\u00c3\u00bagy, mint a nyitott kapukb\u00c3\u00b3l) \u00c3\u00a9s siker eset\u00c3\u00a9n nyitottra v\u00c3\u00a1ltoztatja a kapu \u00c3\u00a1llapot\u00c3\u00a1t. A nyitott|sz\u00c5\u00b1rt TCP kapukat hasonl\u00c3\u00b3 m\u00c3\u00b3don kezeli. Jegyezze meg, hogy az Nmap <b>\u2212A<\/b> param\u00c3\u00a9tere m\u00c3\u00a1s dolgok mellett a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9st is enged\u00c3\u00a9lyezi. A v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9s\u00c3\u00a9r\u00c5l, haszn\u00c3\u00a1lat\u00c3\u00a1r\u00c3\u00b3l \u00c3\u00a9s param\u00c3\u00a9terez\u00c3\u00a9s\u00c3\u00a9r\u00c5l a<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org\/vscan\/<\/font><\/b> <font color=\"#000000\">c\u00c3men tal\u00c3\u00a1l r\u00c3\u00a9szletes le\u00c3r\u00c3\u00a1st.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ha az Nmap kap ugyan v\u00c3\u00a1laszt egy szolg\u00c3\u00a1ltat\u00c3\u00a1st\u00c3\u00b3l, de az adatb\u00c3\u00a1zis alapj\u00c3\u00a1n nem tudja azonos\u00c3tani, kinyomtat egy k\u00c3\u00bcl\u00c3\u00b6nleges ujjlenyomatot \u00c3\u00a9s egy URL\u2212t. Ha biztos abban, hogy milyen szolg\u00c3\u00a1ltat\u00c3\u00a1s fut az adott kapun, a megadott c\u00c3men az ujjlenyomat seg\u00c3ts\u00c3\u00a9g\u00c3\u00a9vel megadhatja a szolg\u00c3\u00a1ltat\u00c3\u00a1s t\u00c3pus\u00c3\u00a1t. Sz\u00c3\u00a1njon erre p\u00c3\u00a1r percet, hogy mindenki \u00c3\u00a9lvezhesse az \u00c3n felfedez\u00c3\u00a9s\u00c3\u00a9nek eredm\u00c3\u00a9ny\u00c3\u00a9t. Ezeknek az adatoknak k\u00c3\u00b6sz\u00c3\u00b6nhet\u00c5en az Nmap kb. 3000 mint\u00c3\u00a1t ismer t\u00c3\u00b6bb, mint 350 protokollhoz.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s a k\u00c3\u00b6vetkez\u00c5 param\u00c3\u00a9terekkel enged\u00c3\u00a9lyezhet\u00c5 \u00c3\u00a9s vez\u00c3\u00a9relhet\u00c5:<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sV<\/b> (V\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Enged\u00c3\u00a9lyezi a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9st az el\u00c5bbiekben le\u00c3rt m\u00c3\u00b3don. Emellett haszn\u00c3\u00a1lhatja m\u00c3\u00a9g a <b>\u2212A<\/b> param\u00c3\u00a9tert is, mely a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s mellett m\u00c3\u00a1s dolgokat is enged\u00c3\u00a9lyez.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212allports<\/b> (Ne hagyjon ki egy kaput sem a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9sb\u00c5l)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Alapesetben az Nmap v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c5je \u00c3\u00a1tugorja a 9100\/TCP kaput, mivel n\u00c3\u00a9h\u00c3\u00a1ny nyomtat\u00c3\u00b3 mindent kinyomtat, ami erre a kapura \u00c3\u00a9rkezik. Ez t\u00c3\u00b6bb oldal kinyomtatott http vagy SSL munkamenet k\u00c3\u00a9r\u00c3\u00a9shez vezethet. Ez a viselked\u00c3\u00a9s megv\u00c3\u00a1ltoztathat\u00c3\u00b3, ha \u00c3\u00a1t\u00c3rja vagy elt\u00c3\u00a1vol\u00c3tja az Exclude ir\u00c3\u00a1nyelvet az nmap\u2212service\u2212probes f\u00c3\u00a1jlban, vagy ha megadja az <b>\u2212\u2212allports<\/b> param\u00c3\u00a9tert, amellyel teljesen fel\u00c3\u00bclb\u00c3r\u00c3\u00a1lhatja az Exclude ir\u00c3\u00a1nyelveket.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212version\u2212intensity <intenzit\u00c3\u00a1s><\/b> (Be\u00c3\u00a1ll\u00c3tja a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s er\u00c5ss\u00c3\u00a9gi szintj\u00c3\u00a9t)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Amikor v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9st hajt v\u00c3\u00a9gre (<b>\u2212sV<\/b>), az Nmap egy sor pr\u00c3\u00b3b\u00c3\u00a1t hajt v\u00c3\u00a9gre, melyek mindegyik\u00c3\u00a9hez egy\u2212egy gyakoris\u00c3\u00a1g \u00c3\u00a9rt\u00c3\u00a9k van rendelve 1 \u00c3\u00a9s 9 k\u00c3\u00b6z\u00c3\u00b6tt. Az alacsonyabb sz\u00c3\u00a1m\u00c3\u00ba pr\u00c3\u00b3b\u00c3\u00a1k j\u00c3\u00b3l haszn\u00c3\u00a1lhat\u00c3\u00b3k az \u00c3\u00a1ltal\u00c3\u00a1nosan haszn\u00c3\u00a1lt szolg\u00c3\u00a1ltat\u00c3\u00a1sok sz\u00c3\u00a9les sk\u00c3\u00a1l\u00c3\u00a1ja ellen, m\u00c3g a magasabb sz\u00c3\u00a1m\u00c3\u00baak ritk\u00c3\u00a1bban hasznosak. Ezzel a param\u00c3\u00a9terrel megadhatja, hogy mely pr\u00c3\u00b3b\u00c3\u00a1k legyenek v\u00c3\u00a9grehajtva. Min\u00c3\u00a9l magasabb a sz\u00c3\u00a1m, ann\u00c3\u00a1l val\u00c3\u00b3sz\u00c3n\u00c5\u00b1bb, hogy a szolg\u00c3\u00a1ltat\u00c3\u00a1s azonos\u00c3t\u00c3\u00a1sa pontosan siker\u00c3\u00bcl. Azonban j\u00c3\u00b3 tudni, hogy a magasabb intenzit\u00c3\u00a1s hosszabb v\u00c3\u00a9grehajt\u00c3\u00a1st is jelent. A szintnek 0 \u00c3\u00a9s 9 k\u00c3\u00b6z\u00c3\u00a9 kell esnie, az alap\u00c3\u00a9rt\u00c3\u00a9k 7. Ha egy pr\u00c3\u00b3ba az nmap\u2212service\u2212probes f\u00c3\u00a1jlban egy kapuhoz van rendelve a ports ir\u00c3\u00a1nyelv alatt, akkor ezt a pr\u00c3\u00b3b\u00c3\u00a1t az intenzit\u00c3\u00a1s be\u00c3\u00a1ll\u00c3t\u00c3\u00a1s\u00c3\u00a1t\u00c3\u00b3l f\u00c3\u00bcggetlen\u00c3\u00bcl v\u00c3\u00a9grehajtja a program. Ezzel biztos\u00c3that\u00c3\u00b3, hogy a nyitott 53\u2212as kapukon mindig lefutnak a DNS pr\u00c3\u00b3b\u00c3\u00a1k \u00c3\u00a9s a 443\u2212as kapukon az SSl pr\u00c3\u00b3b\u00c3\u00a1k stb.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212version\u2212light<\/b> (Tapintatos m\u00c3\u00b3d enged\u00c3\u00a9lyez\u00c3\u00a9se)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ez egy k\u00c3\u00a9nyelmesebb megnevez\u00c3\u00a9se a <b>\u2212\u2212version\u2212intensity 2<\/b> param\u00c3\u00a9ternek. Ezzel a m\u00c3\u00b3ddal a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s felgyors\u00c3- that\u00c3\u00b3, de a szolg\u00c3\u00a1ltat\u00c3\u00a1sok azonos\u00c3t\u00c3\u00a1sa is bizonytalanabb\u00c3\u00a1 v\u00c3\u00a1lik.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212version\u2212all<\/b> (Minden pr\u00c3\u00b3ba v\u00c3\u00a9grehajt\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">A <b>\u2212\u2212version\u2212intensity 9<\/b> param\u00c3\u00a9ter helyettes\u00c3t\u00c3\u00a9se, mellyel minden kapun minde pr\u00c3\u00b3b\u00c3\u00a1t elv\u00c3\u00a9gez a program.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212version\u2212trace<\/b> (A v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s nyomk\u00c3\u00b6vet\u00c3\u00a9se)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ennek a param\u00c3\u00a9ternek a hat\u00c3\u00a1s\u00c3\u00a1ra az Nmap b\u00c5s\u00c3\u00a9ges hibakeres\u00c3\u00a9si inform\u00c3\u00a1ci\u00c3\u00b3t nyomtat ki az \u00c3\u00a9ppen fut\u00c3\u00b3 v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9si pr\u00c3\u00b3b\u00c3\u00a1r\u00c3\u00b3l. Ez egy r\u00c3\u00a9szhalmaza a <b>\u2212\u2212packet\u2212trace<\/b> param\u00c3\u00a9ter \u00c3\u00a1ltal visszaadott inform\u00c3\u00a1ci\u00c3\u00b3knak.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sR<\/b> (RPC letapogat\u00c3\u00a1s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ez az elj\u00c3\u00a1r\u00c3\u00a1s az Nmap legt\u00c3\u00b6bb kapuletapogat\u00c3\u00a1si elj\u00c3\u00a1r\u00c3\u00a1s\u00c3\u00a1val egy\u00c3\u00bctt dolgozik. Veszi az \u00c3\u00b6sszes nyitva tal\u00c3\u00a1lt TCP\/UDP kaput \u00c3\u00a9s el\u00c3\u00a1rasztja \u00c5ket a SunRPC program NULL parancsaival hogy meghat\u00c3\u00a1rozza, melyek az RPC kapuk \u00c3\u00a9s milyen programot futtatnak. \u00c3gy pontosan ugyanazokat az inform\u00c3\u00a1ci\u00c3\u00b3kat szerezheti meg, melyeket az <b>rpcinfo \u2212p<\/b> paranccsal, m\u00c3\u00a9g akkor is ha a c\u00c3\u00a9lpont t\u00c5\u00b1zfal m\u00c3\u00b6g\u00c3\u00b6tt van (vagy TCP burkol\u00c3\u00b3 v\u00c3\u00a9di). Az RPC letapogat\u00c3\u00a1shoz jelenleg nem haszn\u00c3\u00a1lhat\u00c3\u00b3k csal\u00c3\u00a9tkek. Ez a letapogat\u00c3\u00a1s automatikusan lezajlik, ha a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9st (<b>\u2212sV<\/b>) enged\u00c3\u00a9lyezi. Mivel a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s tartalmazza ezt a letapogat\u00c3\u00a1st \u00c3\u00a9s sokkal \u00c3\u00a1tfog\u00c3\u00b3bb eredm\u00c3\u00a9nyt ad, ez\u00c3\u00a9rt a <b>\u2212sR<\/b> param\u00c3\u00a9terre ritk\u00c3\u00a1n van sz\u00c3\u00bcks\u00c3\u00a9g.<\/font><\/p>\n<h2>OPER\u00c3CI\u00c3S RENDSZER \u00c3RZ\u00c3KEL\u00c3SE <a name=\"OPER\u00c3CI\u00c3S RENDSZER \u00c3RZ\u00c3KEL\u00c3SE\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az Nmap egyik legjobban ismert tulajdons\u00c3\u00a1ga az oper\u00c3\u00a1ci\u00c3\u00b3s rendszerek t\u00c3\u00a1voli felismer\u00c3\u00a9se a TCP\/IP verem ujjlenyomata alapj\u00c3\u00a1n. Az Nmap egy sor TCP \u00c3\u00a9s UDP csomagot k\u00c3\u00bcld a c\u00c3\u00a9lpont fel\u00c3\u00a9 \u00c3\u00a9s gyakorlatilag a v\u00c3\u00a1laszok minden egyes bitj\u00c3\u00a9t kielemzi. Tesztek tucatjainak v\u00c3\u00a9grehajt\u00c3\u00a1sa ut\u00c3\u00a1n \u2212 mint p\u00c3\u00a9ld\u00c3\u00a1ul a TCP ISN mintav\u00c3\u00a9telez\u00c3\u00a9s, a t\u00c3\u00a1mogatott TCP be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sok, az IP ID mintav\u00c3\u00a9telez\u00c3\u00a9s \u00c3\u00a9s a kezdeti ablakm\u00c3\u00a9ret ellen\u00c5rz\u00c3\u00a9se \u2212 az Nmap \u00c3\u00b6sszehasonl\u00c3tja az eredm\u00c3\u00a9nyeket az nmap\u2212os\u2212db adatb\u00c3\u00a1zisban t\u00c3\u00a1rolt t\u00c3\u00b6bb, mint 800 ismert ujjlenyomattal \u00c3\u00a9s egyez\u00c3\u00a9s eset\u00c3\u00a9n ki\u00c3rja az adott oper\u00c3\u00a1ci\u00c3\u00b3s rendszer r\u00c3\u00a9szleteit. Minden ujjlenyomathoz tartozik egy k\u00c3\u00b6tetlen form\u00c3\u00a1tum\u00c3\u00ba sz\u00c3\u00b6veges le\u00c3- r\u00c3\u00a1s az oper\u00c3\u00a1ci\u00c3\u00b3s rendszerr\u00c5l \u00c3\u00a9s egy besorol\u00c3\u00a1s, mely megadja a gy\u00c3\u00a1rt\u00c3\u00b3 nev\u00c3\u00a9t (pl. SUN), az alap oper\u00c3\u00a1ci\u00c3\u00b3s rendszert (pl. Solaris), az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer generci\u00c3\u00b3j\u00c3\u00a1t (pl. 10) \u00c3\u00a9s az eszk\u00c3\u00b6z t\u00c3pus\u00c3\u00a1t (\u00c3\u00a1ltal\u00c3\u00a1nos c\u00c3\u00a9l\u00c3\u00ba, \u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00b3, kapcsol\u00c3\u00b3, j\u00c3\u00a1t\u00c3\u00a9kkonzol stb.).<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ha az Nmap nem tudja kital\u00c3\u00a1lni az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer t\u00c3pus\u00c3\u00a1t \u00c3\u00a9s a felt\u00c3\u00a9telek j\u00c3\u00b3k (pl. tal\u00c3\u00a1lhat\u00c3\u00b3 legal\u00c3\u00a1bb egy nyitott \u00c3\u00a9s egy z\u00c3\u00a1rt kapu), az Nmap megad egy webc\u00c3met, ahov\u00c3\u00a1 elk\u00c3\u00bcdheti az ujjlenyomatot az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer t\u00c3pus\u00c3\u00a1val, felt\u00c3\u00a9ve ha biztos benne. Ezzel hozz\u00c3\u00a1j\u00c3\u00a1rulhat az ismert oper\u00c3\u00a1ci\u00c3\u00b3s rendszerek adatb\u00c3\u00a1zis\u00c3\u00a1nak b\u00c5v\u00c3- t\u00c3\u00a9s\u00c3\u00a9hez \u00c3\u00a9s seg\u00c3thet az Nmap programot m\u00c3\u00a9g pontosabb\u00c3\u00a1 tenni mindenki sz\u00c3\u00a1m\u00c3\u00a1ra.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s\u00c3\u00a9nek sor\u00c3\u00a1n sz\u00c3\u00a1mos olyan adatot is felhaszn\u00c3\u00a1l a program, melyeket m\u00c3\u00a1s folyamatok sor\u00c3\u00a1n m\u00c3\u00a1r begy\u00c5\u00b1jt\u00c3\u00b6tt. Az egyik az \u00c3\u00bczemid\u00c5 felm\u00c3\u00a9r\u00c3\u00a9se, mely a TCP id\u00c5b\u00c3\u00a9lyeg param\u00c3\u00a9tert haszn\u00c3\u00a1lja (RFC 1323) annak kider\u00c3t\u00c3\u00a9s\u00c3\u00a9re, hogy az eszk\u00c3\u00b6zt mikor ind\u00c3tott\u00c3\u00a1k \u00c3\u00bajra legutolj\u00c3\u00a1ra. Ez csak azokn\u00c3\u00a1l az eszk\u00c3\u00b6z\u00c3\u00b6kn\u00c3\u00a9l m\u00c5\u00b1k\u00c3\u00b6dik, melyek kiadj\u00c3\u00a1k ezt az inform\u00c3\u00a1ci\u00c3\u00b3t. A m\u00c3\u00a1sik a TCP sorsz\u00c3\u00a1m megj\u00c3\u00b3solhat\u00c3\u00b3s\u00c3\u00a1g\u00c3\u00a1nak oszt\u00c3\u00a1lyoz\u00c3\u00a1sa. Ez azt m\u00c3\u00a9ri, hogy mennyire neh\u00c3\u00a9z hamis\u00c3tott TCP kapcsolatot fel\u00c3\u00a9p\u00c3teni a c\u00c3\u00a9lponttal. Ez hasznos lehet a forr\u00c3\u00a1s IP c\u00c3m alap\u00c3\u00ba bizalmi kapcsolatokat (t\u00c3\u00a1voli bejelentkez\u00c3\u00a9s, t\u00c5\u00b1zfalak, sz\u00c5\u00b1r\u00c5k stb.) kihaszn\u00c3\u00a1l\u00c3\u00b3 t\u00c3\u00a1mad\u00c3\u00a1sok eset\u00c3\u00a9n a t\u00c3\u00a1mad\u00c3\u00a1s val\u00c3\u00b3di forr\u00c3\u00a1s\u00c3\u00a1nak az elrejt\u00c3\u00a9s\u00c3\u00a9ben. Ezeket a megt\u00c3\u00a9veszt\u00c3\u00a9seket ma m\u00c3\u00a1r ritk\u00c3\u00a1n haszn\u00c3\u00a1lj\u00c3\u00a1k, de el\u00c3\u00a9g sok rendszer s\u00c3\u00a9r\u00c3\u00bcl\u00c3\u00a9keny vel\u00c3\u00bck szemben. Az aktu\u00c3\u00a1lis bonyolults\u00c3\u00a1gi sz\u00c3\u00a1m egy statisztikai mintav\u00c3\u00a9telez\u00c3\u00a9s alapj\u00c3\u00a1n alakul ki \u00c3\u00a9s v\u00c3\u00a1ltozhat. \u00c3ltal\u00c3\u00a1ban jobb az angol nyelv\u00c5\u00b1 sz\u00c3\u00b6veges oszt\u00c3\u00a1lyoz\u00c3\u00a1st haszn\u00c3\u00a1lni, mint p\u00c3\u00a9ld\u00c3\u00a1ul a \u00e2m\u00c3\u00a9lt\u00c3\u00b3 kih\u00c3v\u00c3\u00a1s (worthy challenge)\u201d vagy az \u00e2egyszer\u00c5\u00b1en vicc (trivial joke)\u201d. EZek csak a b\u00c5besz\u00c3\u00a9d\u00c5\u00b1 (<b>\u2212v<\/b>) \u00c3\u00bczemm\u00c3\u00b3d norm\u00c3\u00a1l kimenet\u00c3\u00a9n jelennek meg. Ha a b\u00c5besz\u00c3\u00a9d\u00c5\u00b1 \u00c3\u00bczemm\u00c3\u00b3dot a <b>\u2212O<\/b> param\u00c3\u00a9ter mellett haszn\u00c3\u00a1lja, az IP ID sorsz\u00c3\u00a1m el\u00c5\u00c3\u00a1ll\u00c3t\u00c3\u00a1sr\u00c3\u00b3l is jelent\u00c3\u00a9st kap. A legt\u00c3\u00b6bb eszk\u00c3\u00b6z a \u00e2n\u00c3\u00b6vekm\u00c3\u00a9nyes (incremental)\u201d oszt\u00c3\u00a1lyba tartozik, ami azt jelenti, hogy minden egyes elk\u00c3\u00bcld\u00c3\u00b6tt csomagn\u00c3\u00a1l n\u00c3\u00b6velik az IP fejl\u00c3\u00a9c ID mez\u00c5j\u00c3\u00a9nek \u00c3\u00a9rt\u00c3\u00a9k\u00c3\u00a9t. Ez sebezhet\u00c5v\u00c3\u00a9 teszi \u00c5ket n\u00c3\u00a9h\u00c3\u00a1ny fejlett inform\u00c3\u00a1ci\u00c3\u00b3 gy\u00c5\u00b1jt\u00c3\u00a9si \u00c3\u00a9s megt\u00c3\u00a9veszt\u00c3\u00a9si t\u00c3\u00a1mad\u00c3\u00a1ssal szemben.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s\u00c3\u00a9nek m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9s\u00c3\u00a9vel, haszn\u00c3\u00a1lat\u00c3\u00a1val \u00c3\u00a9s testreszab\u00c3\u00a1s\u00c3\u00a1val kapcsolatban a<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org\/osdetect\/<\/font><\/b> <font color=\"#000000\">c\u00c3men tal\u00c3\u00a1l egy le\u00c3r\u00c3\u00a1st.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9se \u00c3\u00a9s vez\u00c3\u00a9rl\u00c3\u00a9se a k\u00c3\u00b6vetkez\u00c5 param\u00c3\u00a9terekkel lehets\u00c3\u00a9ges:<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212O<\/b> (Oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s\u00c3\u00a9nek enged\u00c3\u00a9lyez\u00c3\u00a9se)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Enged\u00c3\u00a9lyezi az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s\u00c3\u00a9t a fentiekben le\u00c3rt m\u00c3\u00b3don. V\u00c3\u00a1laszthatja a <b>\u2212A<\/b> param\u00c3\u00a9tert is, mellyel az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9se mellett n\u00c3\u00a9h\u00c3\u00a1ny m\u00c3\u00a1s dolgot is elv\u00c3\u00a9gezhet.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212osscan\u2212limit<\/b> (Az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s\u00c3\u00a9t csak az \u00c3- g\u00c3\u00a9retes \u00c3\u00a1llom\u00c3\u00a1sokra korl\u00c3\u00a1tozza)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9se sokkal hat\u00c3\u00a9konyabb, ha legal\u00c3\u00a1bb egy nyitott \u00c3\u00a9s egy z\u00c3\u00a1rt TCP kapu tal\u00c3\u00a1lhat\u00c3\u00b3. Ennek a param\u00c3\u00a9ternek a hat\u00c3\u00a1s\u00c3\u00a1ra az Nmap csak azokon a c\u00c3\u00a9lpontokon hajtja v\u00c3\u00a9gre az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s\u00c3\u00a9t, amelyek megfelelnek ennek a krit\u00c3\u00a9riumnak. Ezzel rengeteg id\u00c5 megtakar\u00c3- that\u00c3\u00b3, k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen ha <b>\u2212PN<\/b> letapogat\u00c3\u00a1st hajt v\u00c3\u00a9gre sok c\u00c3\u00a9lponton. Ennek csak akkor van jelent\u00c5s\u00c3\u00a9ge, ha a <b>\u2212O<\/b> vagy a <b>\u2212A<\/b> param\u00c3\u00a9terrel enged\u00c3\u00a9lyezte az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s\u00c3\u00a9t.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212osscan\u2212guess<\/b>; <b>\u2212\u2212fuzzy<\/b> (Eredm\u00c3\u00a9nyek tal\u00c3\u00a1lgat\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ha az Nmap nem tal\u00c3\u00a1l pontosan egyez\u00c5 oper\u00c3\u00a1ci\u00c3\u00b3s rendszert, esetenk\u00c3\u00a9nt felk\u00c3n\u00c3\u00a1lhat lehets\u00c3\u00a9ges k\u00c3\u00b6zel\u00c3t\u00c5 eredm\u00c3\u00a9nyeket. Alaphelyzetben ennek a k\u00c3\u00b6zel\u00c3t\u00c5 eredm\u00c3\u00a9nynek nagyon k\u00c3\u00b6zelinek kell lennie. Ezeknek a param\u00c3\u00a9tereknek a hat\u00c3\u00a1s\u00c3\u00a1ra az Nmap sokkal agresz\u00c3vebben pr\u00c3\u00b3b\u00c3\u00a1lja kital\u00c3\u00a1lni az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer t\u00c3- pus\u00c3\u00a1t. Az Nmap ezut\u00c3\u00a1n is jelzi, ha nem tal\u00c3\u00a1lt t\u00c3\u00b6k\u00c3\u00a9letes egyez\u00c3\u00a9st \u00c3\u00a9s minden tal\u00c3\u00a1lgat\u00c3\u00a1s mell\u00c3\u00a9 megadja a val\u00c3\u00b3sz\u00c3- n\u00c5\u00b1s\u00c3\u00a9get is (sz\u00c3\u00a1zal\u00c3\u00a9kosan).<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212max\u2212os\u2212tries<\/b> (Maxim\u00c3\u00a1lis pr\u00c3\u00b3b\u00c3\u00a1lkoz\u00c3\u00a1sok sz\u00c3\u00a1ma)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Amikor az Nmap oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9st v\u00c3\u00a9gez egy c\u00c3\u00a9lponton \u00c3\u00a9s nem tal\u00c3\u00a1l t\u00c3\u00b6k\u00c3\u00a9letes egyez\u00c3\u00a9st, \u00c3\u00a1ltal\u00c3\u00a1ban ism\u00c3\u00a9t tesz egy pr\u00c3\u00b3b\u00c3\u00a1t. Alaphelyzet az Nmap \u00c3\u00b6tsz\u00c3\u00b6r pr\u00c3\u00b3b\u00c3\u00a1lkozik, ha a felt\u00c3\u00a9telek j\u00c3\u00b3k az ujjlenyomat ellen\u00c5rz\u00c3\u00a9shez \u00c3\u00a9s k\u00c3\u00a9tszer, ha nem j\u00c3\u00b3k. Ha alacsonyabb <b>\u2212\u2212max\u2212os\u2212tries<\/b> \u00c3\u00a9rt\u00c3\u00a9ket ad meg (pl. 1), felgyors\u00c3thatja a folyamatot, de elmulaszthat egy olyan pr\u00c3\u00b3b\u00c3\u00a1t, ami esetleg pontosan azonos\u00c3thatja az oper\u00c3\u00a1ci\u00c3\u00b3s rendszert. Emellett egy magasabb \u00c3\u00a9rt\u00c3\u00a9k t\u00c3\u00b6bb pr\u00c3\u00b3b\u00c3\u00a1t tesz lehet\u00c5v\u00c3\u00a9, ha a felt\u00c3\u00a9telek kedvez\u00c5ek. Ez ritk\u00c3\u00a1n hasznos, kiv\u00c3\u00a9ve ha az adatb\u00c3\u00a1zis b\u00c5v\u00c3t\u00c3\u00a9se c\u00c3\u00a9lj\u00c3\u00a1b\u00c3\u00b3l szeretne pontosabb ujjlenyomatot el\u00c5\u00c3\u00a1ll\u00c3- tani.<\/font><\/p>\n<h2>NMAP PARANCSF\u00c3JL MOTOR (NMAP SCRIPTING ENGINE (NSE)) <a name=\"NMAP PARANCSF\u00c3JL MOTOR (NMAP SCRIPTING ENGINE (NSE))\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az Nmap parancsf\u00c3\u00a1jl motor (NSE) egyes\u00c3ti az Nmap hat\u00c3\u00a9kony h\u00c3\u00a1l\u00c3\u00b3zatkezel\u00c3\u00a9s\u00c3\u00a9t a<\/font> <b><font color=\"#0000FF\">Lua<\/font><\/b> <small><font color=\"#000000\">[8]<\/font><\/small> <font color=\"#000000\">k\u00c3\u00b6nny\u00c5\u00b1s\u00c3\u00baly\u00c3\u00ba parancsnyelv sokoldal\u00c3\u00bas\u00c3\u00a1g\u00c3\u00a1val, \u00c3gy k\u00c3n\u00c3\u00a1lva sz\u00c3\u00a1mtalan lehet\u00c5s\u00c3\u00a9get. A<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org\/nse\/<\/font><\/b> <font color=\"#000000\">c\u00c3men b\u00c5s\u00c3\u00a9ges dokument\u00c3\u00a1ci\u00c3\u00b3t tal\u00c3\u00a1l az NSE\u2212r\u00c5l (bele\u00c3\u00a9rtve a programoz\u00c3\u00b3i fel\u00c3\u00bcletet is). Az NSE c\u00c3\u00a9lja, hogy hat\u00c3\u00a9kony k\u00c3\u00b6rnyezetet biztos\u00c3tson az Nmap k\u00c3\u00a9pess\u00c3\u00a9geinek kiterjeszt\u00c3\u00a9s\u00c3\u00a9hez \u00c3\u00a9s a felhaszn\u00c3\u00a1l\u00c3\u00b3k sz\u00c3\u00a1m\u00c3\u00a1ra egyszer\u00c5\u00b1bb\u00c3\u00a9 tegye testreszabott tesztek l\u00c3\u00a9trehoz\u00c3\u00a1s\u00c3\u00a1t. Az NSE felhaszn\u00c3\u00a1l\u00c3\u00a1si ter\u00c3\u00bcletei:<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><i>Kiterjesztett v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s<\/i> (kateg\u00c3\u00b3ria version) \u00e2 B\u00c3\u00a1r az Nmap rendelkezik egy saj\u00c3\u00a1t szolg\u00c3\u00a1ltat\u00c3\u00a1s\u2212 \u00c3\u00a9s v\u00c3\u00a1ltozat\u00c3\u00a9rz\u00c3\u00a9kel\u00c5 rendszerrel, mely hat\u00c3\u00a9konys\u00c3\u00a1g\u00c3\u00a1ban \u00c3\u00a9s m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9si k\u00c3\u00b6r\u00c3\u00a9ben p\u00c3\u00a1ratlan, egy bonyolultabb pr\u00c3\u00b3b\u00c3\u00a1kat ig\u00c3\u00a9nyl\u00c5 szolg\u00c3\u00a1ltat\u00c3\u00a1s felder\u00c3- t\u00c3\u00a9sekor ez az er\u00c5 nem haszn\u00c3\u00a1lhat\u00c3\u00b3 ki. P\u00c3\u00a9ld\u00c3\u00a1ul a Skype\u2212Protocol 2\u2212es v\u00c3\u00a1ltozat\u00c3\u00a1nak azonos\u00c3t\u00c3\u00a1s\u00c3\u00a1hoz k\u00c3\u00a9t f\u00c3\u00bcggetlen pr\u00c3\u00b3bacsomagot kell elk\u00c3\u00bcldeni, melyre a be\u00c3\u00a9p\u00c3tett rendszer nem k\u00c3\u00a9pes. Egy egyszer\u00c5\u00b1 NSE parancsf\u00c3\u00a1jl v\u00c3\u00a9gre tudja hajtani ezt a feladatot \u00c3\u00a9s friss\u00c3teni tudja a kapukhoz tartoz\u00c3\u00b3 szolg\u00c3\u00a1ltat\u00c3\u00a1sok inform\u00c3\u00a1ci\u00c3\u00b3it.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><i>K\u00c3\u00a1rokoz\u00c3\u00b3 \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s<\/i> (kateg\u00c3\u00b3ri\u00c3\u00a1k malware \u00c3\u00a9s backdoors) \u2212 Mind a t\u00c3\u00a1mad\u00c3\u00b3k, mind a f\u00c3\u00a9regprogramok gyakran hagynak maguk ut\u00c3\u00a1n h\u00c3\u00a1ts\u00c3\u00b3 bej\u00c3\u00a1ratokat \u2212 p\u00c3\u00a9ld\u00c3\u00a1ul a lev\u00c3\u00a9lszemetek k\u00c3\u00bcld\u00c5i gyakran haszn\u00c3\u00a1lnak szokatlan kapukon m\u00c5\u00b1k\u00c3\u00b6d\u00c5 SMTP kiszolg\u00c3\u00a1l\u00c3\u00b3kat a leveleik tov\u00c3\u00a1bb\u00c3- t\u00c3\u00a1s\u00c3\u00a1ra, vagy a bet\u00c3\u00b6r\u00c5k egyfajta FTP kiszolg\u00c3\u00a1l\u00c3\u00b3t haszn\u00c3\u00a1lva pr\u00c3\u00b3b\u00c3\u00a1lnak meg hozz\u00c3\u00a1f\u00c3\u00a9rni kritikus adatokhoz. P\u00c3\u00a1r sor Lua k\u00c3\u00b3ddal ezek a r\u00c3\u00a9sek k\u00c3\u00b6nnyen felder\u00c3thet\u00c5k.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><i>Sebezhet\u00c5s\u00c3\u00a9g \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s<\/i> (kateg\u00c3\u00b3ria vulnerability)\u2212 Az NSE k\u00c3\u00a9pess\u00c3\u00a9geinek kihaszn\u00c3\u00a1l\u00c3\u00a1s\u00c3\u00a1val k\u00c3\u00b6nnyen azonos\u00c3that olyan vesz\u00c3\u00a9lyeket, mint p\u00c3\u00a9ld\u00c3\u00a1ul az alap\u00c3\u00a9rtelmezett jelszavak, vagy az SMTP kiszolg\u00c3\u00a1l\u00c3\u00b3k lev\u00c3\u00a9l\u2212\u00c3\u00a1tj\u00c3\u00a1tsz\u00c3\u00a1si k\u00c3\u00a9pess\u00c3\u00a9ge tetsz\u00c5leges tartom\u00c3\u00a1nyokb\u00c3\u00b3l.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><i>H\u00c3\u00a1l\u00c3\u00b3zati felder\u00c3t\u00c3\u00a9s \u00c3\u00a9s Inform\u00c3\u00a1ci\u00c3\u00b3gy\u00c3\u00bajt\u00c3\u00a9s<\/i> (kateg\u00c3\u00b3ri\u00c3\u00a1k safe, intrusive \u00c3\u00a9s discovery) \u00e2 Egyr\u00c3\u00a9szt a parancsnyelv \u00c3\u00a9s a hat\u00c3\u00a9kony aszinkron h\u00c3\u00a1l\u00c3\u00b3zati programfel\u00c3\u00bclet, m\u00c3\u00a1sr\u00c3\u00a9szt a kor\u00c3\u00a1bbi letapogat\u00c3\u00a1sok sor\u00c3\u00a1n begy\u00c5\u00b1jt\u00c3\u00b6tt inform\u00c3\u00a1ci\u00c3\u00b3k seg\u00c3ts\u00c3\u00a9g\u00c3\u00a9vel az NSE lehet\u00c5s\u00c3\u00a9get ny\u00c3\u00bajt ara, hogy a c\u00c3\u00a9lg\u00c3\u00a9pen fut\u00c3\u00b3 szolg\u00c3\u00a1ltat\u00c3\u00a1sokhoz \u00c3\u00bcgyf\u00c3\u00a9lprogramokat k\u00c3\u00a9sz\u00c3tsen. Ezekkel az \u00c3\u00bcgyfelekkel olyan inform\u00c3\u00a1ci\u00c3\u00b3kat is begy\u00c5\u00b1jthet, mint p\u00c3\u00a9ld\u00c3\u00a1ul az el\u00c3\u00a9rhet\u00c5 NFS\/SMB\/RPC megoszt\u00c3\u00a1sok, egy IRC h\u00c3\u00a1l\u00c3\u00b3zaton l\u00c3\u00a9v\u00c5 csatorn\u00c3\u00a1k vagy az \u00c3\u00a9ppen bejelentkezett felhaszn\u00c3\u00a1l\u00c3\u00b3k sz\u00c3\u00a1ma.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A k\u00c3\u00bcl\u00c3\u00b6nb\u00c3\u00b6z\u00c5 felhaszn\u00c3\u00a1l\u00c3\u00a1si form\u00c3\u00a1k miatt \u00c3\u00a9s a megfelel\u00c5 parancsf\u00c3\u00a1jl kiv\u00c3\u00a1laszt\u00c3\u00a1s\u00c3\u00a1nak leegyszer\u00c5\u00b1s\u00c3t\u00c3\u00a9se \u00c3\u00a9rdek\u00c3\u00a9ben minden parancsf\u00c3\u00a1jl tartalmaz egy mez\u00c5t, mellyel a fenti kateg\u00c3\u00b3ri\u00c3\u00a1k b\u00c3\u00a1rmelyik\u00c3\u00a9be (ak\u00c3\u00a1r t\u00c3\u00b6bb kateg\u00c3\u00b3ri\u00c3\u00a1ba is) besorolhat\u00c3\u00b3. A kateg\u00c3\u00b3ri\u00c3\u00a1k \u00c3\u00a9s parancsf\u00c3\u00a1jlok kapcsolat\u00c3\u00a1nak nyilv\u00c3\u00a1ntart\u00c3\u00a1s\u00c3\u00a1ra egy script.db nev\u00c5\u00b1 f\u00c3\u00a1jl is telep\u00c3t\u00c3\u00a9sre ker\u00c3\u00bcl a parancsf\u00c3\u00a1jlok mellett. \u00c3gy p\u00c3\u00a9ld\u00c3\u00a1ul ha egy g\u00c3\u00a9pr\u00c5l szeretn\u00c3\u00a9 meg\u00c3\u00a1llap\u00c3tani, hogy fert\u00c5z\u00c3\u00b6tt\u2212e valamilyen f\u00c3\u00a9regprogrammal, az Nmap \u00c3\u00a1ltal biztos\u00c3tott egyik parancsf\u00c3\u00a1jl seg\u00c3ts\u00c3\u00a9g\u00c3\u00a9vel \u00c3\u00a9s az <b>nmap \u2212\u2212script=malware [c\u00c3\u00a9lpont]<\/b> parancs lefuttat\u00c3\u00a1s\u00c3\u00a1val ezt k\u00c3\u00b6nnyen kider\u00c3theti. A version kateg\u00c3\u00b3ri\u00c3\u00a1ba sorolt parancsf\u00c3\u00a1jlok mindig lefutnak, bele\u00c3\u00a9rtve a parancsf\u00c3\u00a1jl letapogat\u00c3\u00a1s kiv\u00c3\u00a1laszt\u00c3\u00a1s\u00c3\u00a1t is. A script.db f\u00c3\u00a1jl maga is egy Lua parancsf\u00c3\u00a1jl \u00c3\u00a9s a <b>\u2212\u2212script\u2212updatedb<\/b> param\u00c3\u00a9teren kereszt\u00c3\u00bcl friss\u00c3thet\u00c5.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Minden NSE parancsf\u00c3\u00a1jl egy darab Lua k\u00c3\u00b3d, mely k\u00c3\u00a9t szakaszb\u00c3\u00b3l \u00c3\u00a1ll: egy teszt, hogy az adott parancsf\u00c3\u00a1jl lefuttathat\u00c3\u00b3\u2212e egy megadott \u00c3\u00a1llom\u00c3\u00a1son vagy kapun (ezek neve hostrule vagy portrule) \u00c3\u00a9s egy action szakasz, mely akkor fut le, ha az el\u00c5z\u00c5 teszt visszat\u00c3\u00a9r\u00c3\u00a9si \u00c3\u00a9rt\u00c3\u00a9ke igaz. A parancsf\u00c3\u00a1jlok az Nmap \u00c3\u00a1ltal kor\u00c3\u00a1bban \u00c3\u00b6sszegy\u00c5\u00b1jt\u00c3\u00b6tt legt\u00c3\u00b6bb inform\u00c3\u00a1ci\u00c3\u00b3hoz hozz\u00c3\u00a1f\u00c3\u00a9rnek. Ezek minden \u00c3\u00a1llom\u00c3\u00a1sn\u00c3\u00a1l az IP c\u00c3m, az \u00c3\u00a1llom\u00c3\u00a1s neve (ha el\u00c3\u00a9rhet\u00c5) \u00c3\u00a9s az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer. Ha a parancsf\u00c3\u00a1jl c\u00c3\u00a9lja egy kapu, akkor hozz\u00c3\u00a1f\u00c3\u00a9r a kapu sz\u00c3\u00a1m\u00c3\u00a1hoz, a protokollhoz (tcp, udp vagy ssl), a kapu m\u00c3\u00b6g\u00c3\u00b6tt fut\u00c3\u00b3 szolg\u00c3\u00a1ltat\u00c3\u00a1s nev\u00c3\u00a9hez \u00c3\u00a9s felt\u00c3\u00a9telesen a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9ssel megszerzett inform\u00c3\u00a1ci\u00c3\u00b3khoz. Az NSE parancsf\u00c3\u00a1jlok hagyom\u00c3\u00a1nyosan rendelkeznek egy nse kiterjeszt\u00c3\u00a9ssel. B\u00c3\u00a1r jelenleg nem sz\u00c3\u00bcks\u00c3\u00a9ges k\u00c3\u00b6vetnie ezt a szok\u00c3\u00a1st, ez a j\u00c3\u00b6v\u00c5ben v\u00c3\u00a1ltozhat. Az Nmap figyelmeztetni fogja, ha egy f\u00c3\u00a1jlnak m\u00c3\u00a1s a kiterjeszt\u00c3\u00a9se. Az NSE\u2212r\u00c5l tov\u00c3\u00a1bbi b\u00c5s\u00c3\u00a9ges dokument\u00c3\u00a1ci\u00c3\u00b3t tal\u00c3\u00a1lhat (bele\u00c3\u00a9rtve a programoz\u00c3\u00b3i fel\u00c3\u00bclet le\u00c3r\u00c3\u00a1s\u00c3\u00a1t) a<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org\/nse\/<\/font><\/b> <font color=\"#000000\">c\u00c3men.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212sC<\/b><\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">v\u00c3\u00a9grehajt egy parancsf\u00c3\u00a1jl alap\u00c3\u00ba letapogat\u00c3\u00a1st az alap paransf\u00c3\u00a1jl k\u00c3\u00a9szlettel (egyen\u00c3\u00a9rt\u00c3\u00a9k\u00c5\u00b1 a <b>\u2212\u2212script=safe,intrusive<\/b> param\u00c3\u00a9terrel<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212script <paransf\u00c3\u00a1jl kateg\u00c3\u00b3ria|k\u00c3\u00b6nyvt\u00c3\u00a1r|f\u00c3\u00a1jln\u00c3\u00a9v|all><\/b><\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Lefuttat egy parancsf\u00c3\u00a1jl alap\u00c3\u00ba letapogat\u00c3\u00a1st (mint az <b>\u2212sC<\/b>) a kiv\u00c3\u00a1lasztott parancsf\u00c3\u00a1jlokkal. A param\u00c3\u00a9terek lehetnek parancsf\u00c3\u00a1jl kateg\u00c3\u00b3ri\u00c3\u00a1k, meghat\u00c3\u00a1rozott parancsf\u00c3\u00a1jlok, parancsf\u00c3\u00a1jlokat tartalmaz\u00c3\u00b3 k\u00c3\u00b6nyvt\u00c3\u00a1rak, melyek a c\u00c3\u00a9lpont ellen lesznek kipr\u00c3\u00b3b\u00c3\u00a1lva. Az Nmap a param\u00c3\u00a9tereket el\u00c5sz\u00c3\u00b6r kateg\u00c3\u00b3ri\u00c3\u00a1knak pr\u00c3\u00b3b\u00c3\u00a1lja \u00c3\u00a9rtelmezni, azut\u00c3\u00a1n f\u00c3\u00a1jloknak vagy k\u00c3\u00b6nyvt\u00c3\u00a1raknak. Abszol\u00c3\u00bat \u00c3\u00batvonalak haszn\u00c3\u00a1lata egy\u00c3\u00a9rtelm\u00c5\u00b1, a relat\u00c3v \u00c3\u00batvonalak keres\u00c3\u00a9si sorrendje az els\u00c5 tal\u00c3\u00a1latig: \u2212\u2212datadir\/; $(NMAPDIR)\/; ~user\/nmap\/ (Windows alatt nem); NMAPDATADIR\/ vagy .\/. Ezen k\u00c3\u00b6nyvt\u00c3\u00a1rak mindegyik\u00c3\u00a9ben a scripts\/ alk\u00c3\u00b6nyvt\u00c3\u00a1r is ki lesz pr\u00c3\u00b3b\u00c3\u00a1lva. Az all param\u00c3\u00a9ter megad\u00c3\u00a1s\u00c3\u00a1val az Nmap adatb\u00c3\u00a1zis\u00c3\u00a1ban l\u00c3\u00a9v\u00c5 valamennyi parancsf\u00c3\u00a1jl v\u00c3\u00a9grehajt\u00c3\u00b3dik.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ha egy megadott k\u00c3\u00b6nyvt\u00c3\u00a1rat megtal\u00c3\u00a1l, az Nmap bet\u00c3\u00b6lti az \u00c3\u00b6sszes NSE parancsf\u00c3\u00a1jlt (minden nse kiterjeszt\u00c3\u00a9s\u00c5\u00b1 f\u00c3\u00a1jlt) a k\u00c3\u00b6nyvt\u00c3\u00a1rb\u00c3\u00b3l. A f\u00c3\u00a1jloknak nse kiterjeszt\u00c3\u00a9ssel kell rendelkezni\u00c3\u00bck. Az Nmap a parancsf\u00c3\u00a1jlok keres\u00c3\u00a9sekor nem vizsg\u00c3\u00a1lja meg az alk\u00c3\u00b6nyvt\u00c3\u00a1rakat. Ha egyedi f\u00c3\u00a1jlnevet adott meg, akkor nem k\u00c3\u00b6telez\u00c5 a f\u00c3\u00a1jlnak nse kiterjeszt\u00c3\u00a9ssel rendelkeznie.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Alaphelyzetben az Nmap parancsf\u00c3\u00a1jlok az Nmap adatk\u00c3\u00b6nyvt\u00c3\u00a1r\u00c3\u00a1nak scripts alk\u00c3\u00b6nyvt\u00c3\u00a1r\u00c3\u00a1ban tal\u00c3\u00a1lhat\u00c3\u00b3ak. A scripts\/script.db adatb\u00c3\u00a1zisban t\u00c3\u00a1rolt paranscf\u00c3\u00a1jlok indexeltek. Az adatb\u00c3\u00a1zis tartalmazza az \u00c3\u00b6sszes kateg\u00c3\u00b3ri\u00c3\u00a1hoz tartoz\u00c3\u00b3 \u00c3\u00b6sszes parancsf\u00c3\u00a1jlt. Egy parancsf\u00c3\u00a1jl t\u00c3\u00b6bb kateg\u00c3\u00b3ri\u00c3\u00a1hoz is tartozhat.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212script\u2212args=<n\u00c3\u00a9v1=\u00c3\u00a9rt\u00c3\u00a9k1,n\u00c3\u00a9v2={n\u00c3\u00a9v3=\u00c3\u00a9rt\u00c3\u00a9k3},n\u00c3\u00a9v4=\u00c3\u00a9rt\u00c3\u00a9k4><\/b><\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Param\u00c3\u00a9tereket adhat \u00c3\u00a1t az NSE parancsf\u00c3\u00a1jloknak. A param\u00c3\u00a9terek n\u00c3\u00a9v=\u00c3\u00a9rt\u00c3\u00a9k p\u00c3\u00a1rokban ker\u00c3\u00bclnek \u00c3\u00a1t a parancsf\u00c3\u00a1jlokhoz. Az \u00c3\u00a1tadott param\u00c3\u00a9terek egy Lua t\u00c3\u00a1bl\u00c3\u00a1zatban lesznek t\u00c3\u00a1rolva \u00c3\u00a9s feldolgozva, melyhez valamennyi parancsf\u00c3\u00a1jl hozz\u00c3\u00a1f\u00c3\u00a9r. A nevek karakterl\u00c3\u00a1nck\u00c3\u00a9nt lesznek kezelve (melyeknek alfanumerikus \u00c3\u00a9rt\u00c3\u00a9keknek kell lenni\u00c3\u00bck) \u00c3\u00a9s a param\u00c3\u00a9ter t\u00c3\u00a1bl\u00c3\u00a1ban kulcsk\u00c3\u00a9nt lesznek haszn\u00c3\u00a1lva. Az \u00c3\u00a9rt\u00c3\u00a9kek lehetnek karakterl\u00c3\u00a1ncok vagy maguk is t\u00c3\u00a1bl\u00c3\u00a1zatok (\u2018{\u2019 \u00c3\u00a9s \u2018}\u2019 k\u00c3\u00b6z\u00c3\u00a9 z\u00c3\u00a1rva. Az alt\u00c3\u00a1bl\u00c3\u00a1zatok seg\u00c3ts\u00c3\u00a9g\u00c3\u00a9vel egyes parancsf\u00c3\u00a1jlokn\u00c3\u00a1l fel\u00c3\u00bclb\u00c3r\u00c3\u00a1lhat\u00c3\u00b3k a param\u00c3\u00a9terek (mondjuk ha minden parancsf\u00c3\u00a1jlhoz m\u00c3\u00a1s felhaszn\u00c3\u00a1l\u00c3\u00b3i n\u00c3\u00a9v\/jelsz\u00c3\u00b3 p\u00c3\u00a1rost akar haszn\u00c3\u00a1lni). P\u00c3\u00a9ld\u00c3\u00a1ul \u00c3\u00a1tadhat\u00c3\u00b3k a k\u00c3\u00b6vetkez\u00c5, vessz\u00c5vel elv\u00c3\u00a1lasztott param\u00c3\u00a9terek: user=bar,password=foo, \u00c3\u00a9s anonFTP={password=nobody@foobar.com}. Ha egy parancsf\u00c3\u00a1jl param\u00c3\u00a9tereit fel\u00c3\u00bcl akarja b\u00c3r\u00c3\u00a1lni, haszn\u00c3\u00a1lja az alt\u00c3\u00a1bl\u00c3\u00a1zat indexel\u00c3\u00a9s\u00c3\u00a9re a parancsf\u00c3\u00a1jl azonos\u00c3t\u00c3\u00b3j\u00c3\u00a1t (id), mivel a parancsf\u00c3\u00a1jlok csak \u00c3gy szerezhetnek tudom\u00c3\u00a1st a k\u00c3\u00bcl\u00c3\u00b6nleges param\u00c3\u00a9tereikr\u00c5l.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212script\u2212trace<\/b><\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ez a param\u00c3\u00a9ter ugyanazt teszi, mint a <b>\u2212\u2212packet\u2212trace<\/b>, csak egy ISO szinttel feljebb. Ha megadja ezt a aparam\u00c3\u00a9tert, akkor az \u00c3\u00b6sszes, parancsf\u00c3\u00a1jl \u00c3\u00a1ltal gener\u00c3\u00a1lt kimen\u00c5 \u00c3\u00a9s bej\u00c3\u00b6v\u00c5 forgalom nyomtat\u00c3\u00a1sra ker\u00c3\u00bcl. A megjelen\u00c3tett inform\u00c3\u00a1ci\u00c3\u00b3 tartalmazza a kommunik\u00c3\u00a1ci\u00c3\u00b3s protokollt, a forr\u00c3\u00a1st, a c\u00c3\u00a9lt \u00c3\u00a9s az \u00c3\u00a1tvitt adatot. Ha az \u00c3\u00a1tvitt adatok t\u00c3\u00b6bb, mint 5%\u2212a nem nyomtathat\u00c3\u00b3, akkor a kimenet hexadecim\u00c3\u00a1lis alakban jelenik meg.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212script\u2212updatedb<\/b><\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Friss\u00c3ti a parancsf\u00c3\u00a1jl adatb\u00c3\u00a1zist, mely a kateg\u00c3\u00b3ria\u2212cimk\u00c3\u00a9k \u00c3\u00a9s a f\u00c3\u00a1jlnevek k\u00c3\u00b6zti kapcsolatokat t\u00c3\u00a1rolja. Az adatb\u00c3\u00a1zis egy Lua parancsf\u00c3\u00a1jl, mely akkor lesz \u00c3\u00a9rtelmezve, amikor a <b>\u2212\u2212script<\/b> param\u00c3\u00a9terben megadott kateg\u00c3\u00b3ri\u00c3\u00a1k k\u00c3\u00b6z\u00c3\u00bcl ki kell v\u00c3\u00a1lasztani a sz\u00c3\u00bcks\u00c3\u00a9ges parancsf\u00c3\u00a1jl k\u00c3\u00a9szletet. Akkor kell lefutatni, amikor megv\u00c3\u00a1ltozik egy parancsf\u00c3\u00a1jl kateg\u00c3\u00b3ria mez\u00c5je, ha \u00c3\u00baj parancsf\u00c3\u00a1jlokat adott hozz\u00c3\u00a1 a k\u00c3\u00a9szlethez, vagy ha elt\u00c3\u00a1vol\u00c3tott n\u00c3\u00a9h\u00c3\u00a1ny parancsf\u00c3\u00a1jlt a scripts\/ k\u00c3\u00b6nyvt\u00c3\u00a1rb\u00c3\u00b3l.<\/font><\/p>\n<h2>ID\u00c5Z\u00c3T\u00c3S \u00c3S TELJES\u00c3TM\u00c3NY <a name=\"ID\u00c5Z\u00c3T\u00c3S \u00c3S TELJES\u00c3TM\u00c3NY\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az Nmap fejleszt\u00c3\u00a9s\u00c3\u00a9nek legfontosabb szempontja a teljes\u00c3tm\u00c3\u00a9ny. Egy alap\u00c3\u00a9rtelmezett letapogat\u00c3\u00a1s (<b>nmap<\/b> <i>g\u00c3\u00a9pn\u00c3\u00a9v<\/i>) egy helyi h\u00c3\u00a1l\u00c3\u00b3zaton l\u00c3\u00a9v\u00c5 g\u00c3\u00a9pen nagyj\u00c3\u00a1b\u00c3\u00b3l 0.2 m\u00c3\u00a1sodpercig tart. Ez \u00c3\u00a9pp egy pislog\u00c3\u00a1snyi id\u00c5, amely azonban egyre n\u00c5, ahogy n\u00c3\u00b6vekszik a c\u00c3\u00a9lpontk\u00c3\u00a9nt meghat\u00c3\u00a1rozott g\u00c3\u00a9pek sz\u00c3\u00a1ma. Tov\u00c3\u00a1bb\u00c3\u00a1 bizonyos letapogat\u00c3\u00a1si form\u00c3\u00a1k, mint p\u00c3\u00a9ld\u00c3\u00a1ul az UDP letapogat\u00c3\u00a1s, vagy a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s sz\u00c3\u00a1mottev\u00c5en megn\u00c3\u00b6velik a letapogat\u00c3\u00a1s id\u00c5tartam\u00c3\u00a1t. Ugyanilyen hat\u00c3\u00a1sa van bizonyos t\u00c5\u00b1zfal be\u00c3\u00a1ll\u00c3t\u00c3\u00a1soknak, k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen ha korl\u00c3\u00a1tozt\u00c3\u00a1k az egys\u00c3\u00a9gnyi id\u00c5 alatt kibocs\u00c3\u00a1that\u00c3\u00b3 v\u00c3\u00a1laszok sz\u00c3\u00a1m\u00c3\u00a1t. B\u00c3\u00a1r az Nmap ezeknek a letapogat\u00c3\u00a1soknak a felgyors\u00c3t\u00c3\u00a1s\u00c3\u00a1ra sok p\u00c3\u00a1rhuzamos\u00c3t\u00c3\u00a1st \u00c3\u00a9s fejlett elj\u00c3\u00a1r\u00c3\u00a1sokat haszn\u00c3\u00a1l, a felhaszn\u00c3\u00a1l\u00c3\u00b3 alapjaiban befoly\u00c3\u00a1solhatja az Nmap m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9s\u00c3\u00a9t. Szak\u00c3\u00a9rt\u00c5 felhaszn\u00c3\u00a1l\u00c3\u00b3k gondosan \u00c3\u00b6ssze\u00c3\u00a1ll\u00c3tott Nmap parancsokkal r\u00c3\u00b6vid id\u00c5 alatt megszerezhetik a sz\u00c3\u00a1mukra fontos inform\u00c3\u00a1ci\u00c3\u00b3kat.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A letapogat\u00c3\u00a1si id\u00c5 cs\u00c3\u00b6kkenthet\u00c5k a nem kritikus tesztek elhagy\u00c3\u00a1s\u00c3\u00a1val \u00c3\u00a9s az Nmap legfrissebb v\u00c3\u00a1ltozat\u00c3\u00a1nak telep\u00c3t\u00c3\u00a9s\u00c3\u00a9vel (gyakran t\u00c3\u00b6rt\u00c3\u00a9nnek teljes\u00c3tm\u00c3\u00a9nyt n\u00c3\u00b6vel\u00c5 v\u00c3\u00a1ltoztat\u00c3\u00a1sok). Sz\u00c3\u00a1mottev\u00c5 javul\u00c3\u00a1s \u00c3\u00a9rhet\u00c5 el az id\u00c5z\u00c3t\u00c3\u00a9si param\u00c3\u00a9terek helyes megv\u00c3\u00a1laszt\u00c3\u00a1s\u00c3\u00a1val is. Ezek a param\u00c3\u00a9terek az al\u00c3\u00a1bbiakban tal\u00c3\u00a1lhat\u00c3\u00b3ak.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">N\u00c3\u00a9h\u00c3\u00a1ny param\u00c3\u00a9tern\u00c3\u00a9l haszn\u00c3\u00a1lhat\u00c3\u00b3 a time kieg\u00c3\u00a9sz\u00c3t\u00c3\u00a9s is. Alaphelyzetben ez milliszekundumban \u00c3\u00a9rtend\u00c5, de az \u00c3\u00a9rt\u00c3\u00a9k ut\u00c3\u00a1n \u00c3rt &#8216;s\u2019, \u2018m\u2019 vagy \u2018h\u2019 karakterekkel megadhat m\u00c3\u00a1sodperces, perces vagy \u00c3\u00b3r\u00c3\u00a1s id\u00c5tartamot is. P\u00c3\u00a9ld\u00c3\u00a1ul a <b>\u2212\u2212host\u2212timeout<\/b> param\u00c3\u00a9ternek \u00c3\u00a1tadott 900000, 900s \u00c3\u00a9s 15m \u00c3\u00a9rt\u00c3\u00a9kek mind ugyanazt jelentik.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212min\u2212hostgroup <m\u00c3\u00a9ret><\/b>; <b>\u2212\u2212max\u2212hostgroup <\u00c3\u00a9rt\u00c3\u00a9k><\/b> (A p\u00c3\u00a1rhuzamosan letapogathat\u00c3\u00b3 \u00c3\u00a1llom\u00c3\u00a1sok sz\u00c3\u00a1ma)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az Nmap k\u00c3\u00a9pes kapuletapogat\u00c3\u00a1st \u00c3\u00a9s v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9st v\u00c3\u00a9gezni egyszerre t\u00c3\u00b6bb \u00c3\u00a1llom\u00c3\u00a1son is. Az Nmap ezt \u00c3\u00bagy csin\u00c3\u00a1lja, hogy az IP tartom\u00c3\u00a1nyt csoportokra osztja \u00c3\u00a9s egyszerre tapogat le egy csoportot. \u00c3ltal\u00c3\u00a1ban a nagyobb csoportok hat\u00c3\u00a9konyabbak. A h\u00c3\u00a1tr\u00c3\u00a1nya, hogy az egyes \u00c3\u00a1llom\u00c3\u00a1sokhoz tartoz\u00c3\u00b3 eredm\u00c3\u00a9nyek csak akkor \u00c3\u00a9rhet\u00c5k el, ha v\u00c3\u00a9get\u00c3\u00a9rt a teljes csoport letapogat\u00c3\u00a1sa. Teh\u00c3\u00a1t ha az Nmap 50\u2212es csoportm\u00c3\u00a9rettel lett elind\u00c3tva, a felhaszn\u00c3\u00a1l\u00c3\u00b3 addig nem kap semmilyen eredm\u00c3\u00a9nyt (kiv\u00c3\u00a9ve a b\u00c5besz\u00c3\u00a9d\u00c5\u00b1 \u00c3\u00bczemm\u00c3\u00b3d friss\u00c3t\u00c3\u00a9si inform\u00c3\u00a1ci\u00c3\u00b3it), am\u00c3g az els\u00c5 50 \u00c3\u00a1llom\u00c3\u00a1s letapogat\u00c3\u00a1sa el nem k\u00c3\u00a9sz\u00c3\u00bclt.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ennek a konfliktusnak a felold\u00c3\u00a1s\u00c3\u00a1ra az Nmap egy kompromisszumos megold\u00c3\u00a1st haszn\u00c3\u00a1l. Kezd\u00c3\u00a9sk\u00c3\u00a9nt csak egy 5 elemb\u00c5l \u00c3\u00a1ll\u00c3\u00b3 csoportot hoz l\u00c3\u00a9tre, \u00c3gy az els\u00c5 eredm\u00c3\u00a9nyek gyorsan meg\u00c3\u00a9rkeznek. Ezut\u00c3\u00a1n a csoportm\u00c3\u00a9retet folyamatosan n\u00c3\u00b6veli, ak\u00c3\u00a1r 1024\u2212ig. A kezdeti csoportm\u00c3\u00a9ret pontos \u00c3\u00a9rt\u00c3\u00a9ke a megadott param\u00c3\u00a9terekt\u00c5l f\u00c3\u00bcgg. A hat\u00c3\u00a9konyabb m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9s \u00c3\u00a9rdek\u00c3\u00a9ben az Nmap nagyobb csoportokat hoz l\u00c3\u00a9tre az UDP letapogat\u00c3\u00a1sokn\u00c3\u00a1l, illetve a csak n\u00c3\u00a9h\u00c3\u00a1ny TCP kaput \u00c3\u00a9rint\u00c5 letapogat\u00c3\u00a1sokn\u00c3\u00a1l.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ha a <b>\u2212\u2212max\u2212hostgroup<\/b> param\u00c3\u00a9terben megadta a maxim\u00c3\u00a1lis csoportm\u00c3\u00a9retet, az Nmap ezt nem fogja t\u00c3\u00ball\u00c3\u00a9pni. Ha megadja a <b>\u2212\u2212min\u2212hostgroup<\/b> param\u00c3\u00a9tert, az Nmap megpr\u00c3\u00b3b\u00c3\u00a1lja a csoportm\u00c3\u00a9retet ef\u00c3\u00b6l\u00c3\u00b6tt tartani. Az Nmap kialak\u00c3that kisebb csoportot is a megadottn\u00c3\u00a1l, ha nem \u00c3\u00a1ll rendelkez\u00c3\u00a9sre elegend\u00c5 \u00c3\u00a1llom\u00c3\u00a1s a megadott minim\u00c3\u00a1lis csoportm\u00c3\u00a9ret l\u00c3\u00a9trehoz\u00c3\u00a1s\u00c3\u00a1hoz. Megadhat\u00c3\u00b3 mindk\u00c3\u00a9t hat\u00c3\u00a1r\u00c3\u00a9rt\u00c3\u00a9k is, hogy a csoportm\u00c3\u00a9ret egy meghat\u00c3\u00a1rozott s\u00c3\u00a1vban maradjon, de erre ritk\u00c3\u00a1n van sz\u00c3\u00bcks\u00c3\u00a9g.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ezeknek a param\u00c3\u00a9tereknek nincs hat\u00c3\u00a1suk a letapogat\u00c3\u00a1snak abban a r\u00c3\u00a9sz\u00c3\u00a9ben, mikor m\u00c3\u00a9g csak az \u00c3\u00a1llom\u00c3\u00a1sok felder\u00c3t\u00c3\u00a9se t\u00c3\u00b6rt\u00c3\u00a9nik. Ebbe beletartozik az egyszer\u00c5\u00b1 visszhang letapogat\u00c3\u00a1s is(<b>\u2212sP<\/b>). Az \u00c3\u00a1llom\u00c3\u00a1sok felder\u00c3t\u00c3\u00a9se mindig nagy csoportokban t\u00c3\u00b6rt\u00c3\u00a9nik a sebess\u00c3\u00a9g \u00c3\u00a9s a pontoss\u00c3\u00a1g n\u00c3\u00b6vel\u00c3\u00a9s\u00c3\u00a9nek \u00c3\u00a9rdek\u00c3\u00a9ben.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ezeknek a param\u00c3\u00a9tereknek az els\u00c5dleges haszna egy megfelel\u00c5 m\u00c3\u00a9ret\u00c5\u00b1 minim\u00c3\u00a1lis csoprt l\u00c3\u00a9trehoz\u00c3\u00a1sa, \u00c3gy a teljes letapogat\u00c3\u00a1s gyorsabban lefut. Egy megszokott v\u00c3\u00a1laszt\u00c3\u00a1s a 256\u2212os csoport, \u00c3gy egy h\u00c3\u00a1l\u00c3\u00b3zat C oszt\u00c3\u00a1ly\u00c3\u00ba blokkokban tapogathat\u00c3\u00b3 le. Sok kaput tartalmaz\u00c3\u00b3 letapogat\u00c3\u00a1sn\u00c3\u00a1l ezt a sz\u00c3\u00a1mot nem c\u00c3\u00a9lszer\u00c5\u00b1 t\u00c3\u00ball\u00c3\u00a9pni. Ha a letapogat\u00c3\u00a1s csak n\u00c3\u00a9h\u00c3\u00a1ny kapura korl\u00c3\u00a1toz\u00c3\u00b3dik, a csoportm\u00c3\u00a9ret ak\u00c3\u00a1r 2048\u2212ig (vagy tov\u00c3\u00a1bb) is n\u00c3\u00b6velhet\u00c5.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212min\u2212parallelism <sz\u00c3\u00a1m><\/b>; <b>\u2212\u2212max\u2212parallelism <sz\u00c3\u00a1m><\/b> (P\u00c3\u00a1rhuzamos pr\u00c3\u00b3b\u00c3\u00a1k be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ezekkel a param\u00c3\u00a9terekkel meghat\u00c3\u00a1rozhat\u00c3\u00b3, hogy az \u00c3\u00a1llom\u00c3\u00a1sok egy csoportja fel\u00c3\u00a9 p\u00c3\u00a1rhuzamosan h\u00c3\u00a1ny pr\u00c3\u00b3ba k\u00c3\u00bcldhet\u00c5. Ez a kapuk letapogat\u00c3\u00a1s\u00c3\u00a1ra \u00c3\u00a9s az \u00c3\u00a1llom\u00c3\u00a1sok felder\u00c3t\u00c3\u00a9s\u00c3\u00a9r egyar\u00c3\u00a1nt vonatkozik. Alapesetben az Nmap a h\u00c3\u00a1l\u00c3\u00b3zat teljes\u00c3tm\u00c3\u00a9nye alapj\u00c3\u00a1n kisz\u00c3\u00a1m\u00c3tja az ide\u00c3\u00a1lis \u2212 de folyton v\u00c3\u00a1ltoz\u00c3\u00b3 \u2212 p\u00c3\u00a1rhuzamoss\u00c3\u00a1g m\u00c3\u00a9rt\u00c3\u00a9k\u00c3\u00a9t. Ha az \u00c3\u00a1tvitel sor\u00c3\u00a1n csomagveszt\u00c3\u00a9s alakul ki, az Nmap lass\u00c3t \u00c3\u00a9s kevesebb pr\u00c3\u00b3b\u00c3\u00a1t k\u00c3\u00bcld ki. Az ide\u00c3\u00a1lis pr\u00c3\u00b3basz\u00c3\u00a1m a h\u00c3\u00a1l\u00c3\u00b3zat min\u00c5s\u00c3\u00a9g\u00c3\u00a9nek javul\u00c3\u00a1sa alapj\u00c3\u00a1n lassan emelkedik. Ezekkel a param\u00c3\u00a9terekkel egy minimum \u00c3\u00a9s egy maximum hat\u00c3\u00a1rt szabhat ezeknek az \u00c3\u00a9rt\u00c3\u00a9keknek. Ha a h\u00c3\u00a1l\u00c3\u00b3zat megb\u00c3zhatatlannak bizonyul, a p\u00c3\u00a1rhuzamoss\u00c3\u00a1g \u00c3\u00a9rt\u00c3\u00a9ke ak\u00c3\u00a1r 1\u2212re is cs\u00c3\u00b6kkenhet, m\u00c3g t\u00c3\u00b6k\u00c3\u00a9letes felt\u00c3\u00a9telek eset\u00c3\u00a9n a p\u00c3\u00a1rsz\u00c3\u00a1zas \u00c3\u00a9rt\u00c3\u00a9ket is el\u00c3\u00a9rheti.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A leg\u00c3\u00a1ltal\u00c3\u00a1nosabb felhaszn\u00c3\u00a1l\u00c3\u00a1s, mikor a <b>\u2212\u2212min\u2212parallelism<\/b> \u00c3\u00a9rt\u00c3\u00a9k\u00c3\u00a9t egyn\u00c3\u00a9l magasabbra \u00c3\u00a1ll\u00c3tj\u00c3\u00a1k, hogy felgyors\u00c3ts\u00c3\u00a1k a gyeng\u00c3\u00a9bb teljes\u00c3tm\u00c3\u00a9ny\u00c5\u00b1 \u00c3\u00a1llom\u00c3\u00a1sok vagy h\u00c3\u00a1l\u00c3\u00b3zatok letapogat\u00c3\u00a1s\u00c3\u00a1t. Ezzel a param\u00c3\u00a9terrel el\u00c3\u00a9gg\u00c3\u00a9 kock\u00c3\u00a1zatos j\u00c3\u00a1tszani, mert egy t\u00c3\u00bal magas \u00c3\u00a9rt\u00c3\u00a9k ronthatja a pontoss\u00c3\u00a1got. Ennek a param\u00c3\u00a9ternek az \u00c3\u00a1ll\u00c3t\u00c3\u00a1s\u00c3\u00a1val korl\u00c3\u00a1tozzuk az Nmap azon k\u00c3\u00a9pess\u00c3\u00a9g\u00c3\u00a9t, hogy a h\u00c3\u00a1l\u00c3\u00b3zat param\u00c3\u00a9terei alapj\u00c3\u00a1n dinamikusan szab\u00c3\u00a1lyozza a p\u00c3\u00a1rhuzamos m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9st. A 10\u2212es \u00c3\u00a9rt\u00c3\u00a9k el\u00c3\u00a9g j\u00c3\u00b3 lehet, de \u00c3\u00a9rdemesebb ezt a param\u00c3\u00a9tert csak a legv\u00c3\u00a9gs\u00c5 esetben be\u00c3\u00a1ll\u00c3tani.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A <b>\u2212\u2212max\u2212parallelism<\/b> param\u00c3\u00a9ter szint\u00c3\u00a9n be\u00c3\u00a1ll\u00c3that\u00c3\u00b3 1\u2212re, ezzel megakad\u00c3\u00a1lyozhat\u00c3\u00b3, hogy az Nmap egyszerre egyn\u00c3\u00a9l t\u00c3\u00b6bb pr\u00c3\u00b3b\u00c3\u00a1t k\u00c3\u00bcldj\u00c3\u00b6n a c\u00c3\u00a9lpont fel\u00c3\u00a9. Ez j\u00c3\u00b3l haszn\u00c3\u00a1lhat\u00c3\u00b3 a <b>\u2212\u2212scan\u2212delay<\/b> param\u00c3\u00a9terrel egy\u00c3\u00bctt (l\u00c3\u00a1sd k\u00c3\u00a9s\u00c5bb), b\u00c3\u00a1r ez ut\u00c3\u00b3bbi \u00c3\u00b6nmag\u00c3\u00a1ban is j\u00c3\u00b3l haszn\u00c3\u00a1lhat\u00c3\u00b3.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212min\u2212rtt\u2212timeout <id\u00c5><\/b>, <b>\u2212\u2212max\u2212rtt\u2212timeout <id\u00c5><\/b>, <b>\u2212\u2212initial\u2212rtt\u2212timeout <id\u00c5><\/b> (Pr\u00c3\u00b3b\u00c3\u00a1k \u00c3\u00a9rv\u00c3\u00a9nyess\u00c3\u00a9gi ideje)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az Nmap kezel egy fut\u00c3\u00b3 id\u00c5z\u00c3t\u00c5t annak meghat\u00c3\u00a1roz\u00c3\u00a1s\u00c3\u00a1ra, hogy mennyi ideig v\u00c3\u00a1rjon egy pr\u00c3\u00b3ba eset\u00c3\u00a9n a v\u00c3\u00a1laszra, miel\u00c5tt feladn\u00c3\u00a1 vagy \u00c3\u00bajra megpr\u00c3\u00b3b\u00c3\u00a1ln\u00c3\u00a1. Ennek a kisz\u00c3\u00a1m\u00c3t\u00c3\u00a1sa azok alapj\u00c3\u00a1n t\u00c3\u00b6rt\u00c3\u00a9nik, hogy az el\u00c5z\u00c5 pr\u00c3\u00b3b\u00c3\u00a1kra mennyi id\u00c5 alatt \u00c3\u00a9rkezett v\u00c3\u00a1lasz. Ha a h\u00c3\u00a1l\u00c3\u00b3zati k\u00c3\u00a9sleltet\u00c3\u00a9s jelent\u00c5s \u00c3\u00a9s folyton v\u00c3\u00a1ltozik, ez az \u00c3\u00a9rt\u00c3\u00a9k ak\u00c3\u00a1r n\u00c3\u00a9h\u00c3\u00a1ny m\u00c3\u00a1sodpercre is n\u00c5het. Az \u00c3\u00a9rt\u00c3\u00a9k indulhat egy magasabb szintr\u00c5l is \u00c3\u00a9s egy nem v\u00c3\u00a1laszol\u00c3\u00b3 \u00c3\u00a1llom\u00c3\u00a1s eset\u00c3\u00a9n ezen a szinten is marad.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az alap\u00c3\u00a9rtelmezettn\u00c3\u00a9l alacsonyabb <b>\u2212\u2212max\u2212rtt\u2212timeout<\/b> \u00c3\u00a9s <b>\u2212\u2212initial\u2212rtt\u2212timeout<\/b> \u00c3\u00a9rt\u00c3\u00a9k jelent\u00c5sen ler\u00c3\u00b6vid\u00c3ti a letapogat\u00c3\u00a1s idej\u00c3\u00a9t. Ez k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen igaz a visszhang n\u00c3\u00a9lk\u00c3\u00bcli (<b>\u2212PN<\/b>) letapogat\u00c3\u00a1sokn\u00c3\u00a1l \u00c3\u00a9s az er\u00c5s t\u00c5\u00b1zfallal v\u00c3\u00a9dett h\u00c3\u00a1l\u00c3\u00b3zatokn\u00c3\u00a1l. Azonban nem szabad t\u00c3\u00bal agressz\u00c3ven gondolkodni. T\u00c3\u00bal alacsony \u00c3\u00a9rt\u00c3\u00a9kn\u00c3\u00a9l a letapogat\u00c3\u00a1si id\u00c5 meg is n\u00c5het, mivel a pr\u00c3\u00b3b\u00c3\u00a1k ideje lej\u00c3\u00a1r \u00c3\u00a9s ism\u00c3\u00a9tl\u00c3\u00a9sre ker\u00c3\u00bclnek, mialatt az el\u00c5z\u00c5 pr\u00c3\u00b3b\u00c3\u00a1kra adott v\u00c3\u00a1laszok m\u00c3\u00a9g \u00c3\u00baton vannak visszafel\u00c3\u00a9.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ha az \u00c3\u00b6sszes \u00c3\u00a1llom\u00c3\u00a1s egy helyi h\u00c3\u00a1l\u00c3\u00b3zaton tal\u00c3\u00a1lhat\u00c3\u00b3, 100 milliszekundum <b>\u2212\u2212max\u2212rtt\u2212timeout<\/b> \u00c3\u00a9rt\u00c3\u00a9k el\u00c3\u00a9gg\u00c3\u00a9 agressz\u00c3v. Ha menet k\u00c3\u00b6zben \u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00b3 is tal\u00c3\u00a1lhat\u00c3\u00b3, \u00c3\u00a9rdemesebb el\u00c5sz\u00c3\u00b6r az ICMP ping eszk\u00c3\u00b6zzel, vagy m\u00c3\u00a1s csomag\u00c3\u00b6ssze\u00c3\u00a1ll\u00c3t\u00c3\u00b3 programmal (p\u00c3\u00a9ld\u00c3\u00a1ul hping2) letesztelni a h\u00c3\u00a1l\u00c3\u00b3zat min\u00c5s\u00c3\u00a9g\u00c3\u00a9t. V\u00c3\u00a1lassza ki 10 csomagb\u00c3\u00b3l a leghosszabb v\u00c3\u00a1laszidej\u00c5\u00b1t. Az <b>\u2212\u2212initial\u2212rtt\u2212timeout<\/b> \u00c3\u00a9rt\u00c3\u00a9ke lehet ennek a dupl\u00c3\u00a1ja, a <b>\u2212\u2212max\u2212rtt\u2212timeout<\/b> pedig a h\u00c3\u00a1rom\u2212 vagy n\u00c3\u00a9gyszerese. A maximum RTT \u00c3\u00a9rt\u00c3\u00a9k\u00c3\u00a9t \u00c3\u00a1ltal\u00c3\u00a1ban nem \u00c3\u00a9rdemes 100 milliszekundumn\u00c3\u00a1l kisebbre \u00c3\u00a9s 1 m\u00c3\u00a1sodpercn\u00c3\u00a9l nagyobbra v\u00c3\u00a1lasztani.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A <b>\u2212\u2212min\u2212rtt\u2212timeout<\/b> egy ritk\u00c3\u00a1n haszn\u00c3\u00a1lt param\u00c3\u00a9ter, de hasznos lehet, ha a h\u00c3\u00a1l\u00c3\u00b3zat annyira megb\u00c3zhatatlan, hogy az Nmap alap\u00c3\u00a9rt\u00c3\u00a9kei is t\u00c3\u00bal agressz\u00c3vnek bizonyulnak.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212max\u2212retries <pr\u00c3\u00b3b\u00c3\u00a1k><\/b> (H\u00c3\u00a1nyszor k\u00c3\u00bcldje \u00c3\u00bajra egy kapura a letapogat\u00c3\u00a1si pr\u00c3\u00b3b\u00c3\u00a1t)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ha az Nmap nem kap v\u00c3\u00a1laszt aegy letapogat\u00c3\u00a1si pr\u00c3\u00b3b\u00c3\u00a1ra, ez jelentheti azt, hogy a kaput t\u00c5\u00b1zfallal sz\u00c5\u00b1rik, vagy a v\u00c3\u00a1lasz elveszett a h\u00c3\u00a1l\u00c3\u00b3zatban. De jelentheti azt is, hogy a kapu forgalma limit\u00c3\u00a1lt \u00c3\u00a9s \u00c3\u00a1tmenetileg nem tud v\u00c3\u00a1laszolni. \u00c3gy az Nmap ism\u00c3\u00a9t elk\u00c3\u00bcldi a pr\u00c3\u00b3b\u00c3\u00a1t. Ha az Nmap gyenge h\u00c3\u00a1l\u00c3\u00b3zati teljes\u00c3tm\u00c3\u00a9nyt \u00c3\u00a9rz\u00c3\u00a9kel, ezt t\u00c3\u00b6bbsz\u00c3\u00b6r is megism\u00c3\u00a9telheti miel\u00c5tt feladn\u00c3\u00a1 a pr\u00c3\u00b3b\u00c3\u00a1lkoz\u00c3\u00a1st. B\u00c3\u00a1r ez jav\u00c3tja a pontoss\u00c3\u00a1got, de egyben elny\u00c3\u00bajtja a letapogat\u00c3\u00a1s idej\u00c3\u00a9t is. Ha a teljes\u00c3tm\u00c3\u00a9ny fontos szempont, a letapogat\u00c3\u00a1s felgyors\u00c3that\u00c3\u00b3 az \u00c3\u00bajrapr\u00c3\u00b3b\u00c3\u00a1lkoz\u00c3\u00a1sok sz\u00c3\u00a1m\u00c3\u00a1nak korl\u00c3\u00a1toz\u00c3\u00a1s\u00c3\u00a1val. Megadhat ak\u00c3\u00a1r <b>\u2212\u2212max\u2212retries 0<\/b> \u00c3\u00a9rt\u00c3\u00a9ket is, hogy megakad\u00c3\u00a1lyozza az \u00c3\u00bajrapr\u00c3\u00b3b\u00c3\u00a1lkoz\u00c3\u00a1st, azonban ez ritk\u00c3\u00a1n aj\u00c3\u00a1nlott.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az alap\u00c3\u00a9rt\u00c3\u00a9k (ha nem haszn\u00c3\u00a1l <b>\u2212T<\/b> sablont) 10 ism\u00c3\u00a9tl\u00c3\u00a9s. Ha a h\u00c3\u00a1l\u00c3\u00b3zat megb\u00c3zhat\u00c3\u00b3 \u00c3\u00a9s a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1s forgalm\u00c3\u00a1t nem szab\u00c3\u00a1lyozt\u00c3\u00a1k, az Nmap \u00c3\u00a1ltal\u00c3\u00a1ban csak egyszer ism\u00c3\u00a9tli meg a pr\u00c3\u00b3b\u00c3\u00a1t. \u00c3gy a legt\u00c3\u00b6bb c\u00c3\u00a9lpont letapogat\u00c3\u00a1s\u00c3\u00a1ra nincs hat\u00c3\u00a1ssal, ha a <b>\u2212\u2212max\u2212retries<\/b> \u00c3\u00a9rt\u00c3\u00a9k\u00c3\u00a9t p\u00c3\u00a9ld\u00c3\u00a1ul 3\u2212ra cs\u00c3\u00b6kkenti. Ilyen alacsony \u00c3\u00a9rt\u00c3\u00a9kek csak a lass\u00c3\u00ba (korl\u00c3\u00a1tozott) c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1sok letapogat\u00c3\u00a1s\u00c3\u00a1t gyors\u00c3tj\u00c3\u00a1k fel. Mivel adatokat vesz\u00c3thet azzal, ha az Nmap kor\u00c3\u00a1bban feladja egy kapu letapogat\u00c3\u00a1s\u00c3\u00a1t, ez\u00c3\u00a9rt hasznosabb a <b>\u2212\u2212host\u2212timeout<\/b> param\u00c3\u00a9ter id\u00c5z\u00c3t\u00c3\u00a9s\u00c3\u00a9nek lej\u00c3\u00a1rt\u00c3\u00a1t megv\u00c3\u00a1rni \u00c3\u00a9s elveszteni a c\u00c3\u00a9lponttal kapcsolatos valamennyi adatot, mint hi\u00c3\u00a1nyos adatokkal dolgozni.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212host\u2212timeout <id\u00c5><\/b> (Lass\u00c3\u00ba c\u00c3\u00a9lpontokn\u00c3\u00a1l ennyi id\u00c5 ut\u00c3\u00a1n feladja a pr\u00c3\u00b3b\u00c3\u00a1lkoz\u00c3\u00a1st)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">N\u00c3\u00a9h\u00c3\u00a1ny \u00c3\u00a1llom\u00c3\u00a1s letapogat\u00c3\u00a1sa <i>hossz\u00c3\u00ba<\/i> id\u00c5 vesz ig\u00c3\u00a9nybe. Ezt okozhatja gyenge vagy megb\u00c3zhatatlan h\u00c3\u00a1l\u00c3\u00b3zati eszk\u00c3\u00b6z vagy program, a forgalom szab\u00c3\u00a1lyoz\u00c3\u00a1sa, vagy egy szigor\u00c3\u00ba szab\u00c3\u00a1lyokkal rendelkez\u00c5 t\u00c5\u00b1zfal. A letapogatott \u00c3\u00a1llom\u00c3\u00a1sok leglassabb n\u00c3\u00a9h\u00c3\u00a1ny sz\u00c3\u00a1zal\u00c3\u00a9ka em\u00c3\u00a9sztheti fel a letapogat\u00c3\u00a1si id\u00c5 nagyr\u00c3\u00a9sz\u00c3\u00a9t. N\u00c3\u00a9ha jobb cs\u00c3\u00b6kkenteni az id\u00c5vesztes\u00c3\u00a9get \u00c3\u00a9s \u00c3\u00a1tugrani az ilyen c\u00c3\u00a9lpontokat m\u00c3\u00a1r az elej\u00c3\u00a9n. Adja meg a <b>\u2212\u2212host\u2212timeout<\/b> param\u00c3\u00a9terben azt a maxim\u00c3\u00a1lis id\u00c5t, amennyit hajland\u00c3\u00b3 egy\u2212egy \u00c3\u00a1llom\u00c3\u00a1s v\u00c3\u00a1lasz\u00c3\u00a1ra v\u00c3\u00a1rni. Hasznos lehet a 30m be\u00c3\u00a1ll\u00c3t\u00c3\u00a1s, \u00c3gy az Nmap nem t\u00c3\u00b6lt f\u00c3\u00a9l \u00c3\u00b3r\u00c3\u00a1n\u00c3\u00a1l t\u00c3\u00b6bbet egy \u00c3\u00a1llom\u00c3\u00a1s vizsg\u00c3\u00a1lat\u00c3\u00a1val. Mivel ezalatt az Nmap m\u00c3\u00a1s \u00c3\u00a1llom\u00c3\u00a1sokat is vizsg\u00c3\u00a1lni tud, ez\u00c3\u00a9rt ez a f\u00c3\u00a9l \u00c3\u00b3ra nem tekinthet\u00c5 teljes vesztes\u00c3\u00a9gnek. Ha egy \u00c3\u00a1llom\u00c3\u00a1snak lej\u00c3\u00a1rt az id\u00c5z\u00c3t\u00c3\u00a9se, az Nmap kihagyja a list\u00c3\u00a1b\u00c3\u00b3l. Nen k\u00c3\u00a9sz\u00c3\u00bcl kapulista, nincs oper\u00c3\u00a1ci\u00c3\u00b3s rendszer felder\u00c3t\u00c3\u00a9s \u00c3\u00a9s v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s sem.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212scan\u2212delay <id\u00c5><\/b>; <b>\u2212\u2212max\u2212scan\u2212delay <id\u00c5><\/b> (A pr\u00c3\u00b3b\u00c3\u00a1k k\u00c3\u00b6zti k\u00c3\u00a9sleltet\u00c3\u00a9s)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ezzel a param\u00c3\u00a9terrel utas\u00c3thatja az Nmap programot, hogy a c\u00c3\u00a9lpont fel\u00c3\u00a9 k\u00c3\u00bcldend\u00c5 pr\u00c3\u00b3b\u00c3\u00a1k k\u00c3\u00b6z\u00c3\u00b6tt a megadott id\u00c5tartamot v\u00c3\u00a1rjon. Ez k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen hasznos olyan c\u00c3\u00a9lpontok eset\u00c3\u00a9ben, amelyeknek forgalma szab\u00c3\u00a1lyozott. A Solaris \u00c3\u00a1llom\u00c3\u00a1sok (sok m\u00c3\u00a1ssal egyetemben) p\u00c3\u00a9ld\u00c3\u00a1ul az UDP letapogat\u00c3\u00a1si pr\u00c3\u00b3b\u00c3\u00a1kra m\u00c3\u00a1sodpercenk\u00c3\u00a9nt csak egy ICMP v\u00c3\u00a1laszt k\u00c3\u00bcldenek. Minden tov\u00c3\u00a1bbi elk\u00c3\u00bcld\u00c3\u00b6tt pr\u00c3\u00b3ba csak vesztes\u00c3\u00a9g. A <b>\u2212\u2212scan\u2212delay<\/b> \u00c3\u00a9rt\u00c3\u00a9k\u00c3\u00a9nek 1s\u2212os be\u00c3\u00a1ll\u00c3t\u00c3\u00a1s\u00c3\u00a1val az Nmap lelass\u00c3that\u00c3\u00b3 erre a sebess\u00c3\u00a9gre. Az Nmap megpr\u00c3\u00b3b\u00c3\u00a1lja \u00c3\u00a9rz\u00c3\u00a9kelni a forgalomszab\u00c3\u00a1lyz\u00c3\u00a1st \u00c3\u00a9s pontosan be\u00c3\u00a1ll\u00c3tani a pr\u00c3\u00b3b\u00c3\u00a1k k\u00c3\u00b6zti k\u00c3\u00a9sleltet\u00c3\u00a9st, azonban nem okoz gondot az \u00c3\u00a9rt\u00c3\u00a9k k\u00c3\u00a9zzel t\u00c3\u00b6rt\u00c3\u00a9n\u00c5 megad\u00c3\u00a1sa sem.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Amikor az Nmap n\u00c3\u00b6veli a pr\u00c3\u00b3b\u00c3\u00a1k k\u00c3\u00b6zti k\u00c3\u00a9sleltet\u00c3\u00a9st, hogy megbirk\u00c3\u00b3zzon a forgalomszab\u00c3\u00a1lyz\u00c3\u00a1ssal, a letapogat\u00c3\u00a1s dr\u00c3\u00a1maian lelassul. A <b>\u2212\u2212max\u2212scan\u2212delay<\/b> param\u00c3\u00a9terrel megadhatja a k\u00c3\u00a9t pr\u00c3\u00b3ba k\u00c3\u00b6zti legnagyobb megengedett k\u00c3\u00a9sleltet\u00c3\u00a9st. Ha ezt az \u00c3\u00a9rt\u00c3\u00a9ket t\u00c3\u00bal alacsonyra v\u00c3\u00a1lasztja, az feleslegesen \u00c3\u00bajrak\u00c3\u00bcld\u00c3\u00b6tt csomagokat gener\u00c3\u00a1l, ami egy szigor\u00c3\u00ba forgalomkorl\u00c3\u00a1toz\u00c3\u00a1ssal m\u00c5\u00b1k\u00c3\u00b6d\u00c5 \u00c3\u00a1llom\u00c3\u00a1sn\u00c3\u00a1l kihagyott kapukhoz vezethet.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A <b>\u2212\u2212scan\u2212delay<\/b> param\u00c3\u00a9ter m\u00c3\u00a1sik felhaszn\u00c3\u00a1l\u00c3\u00a1sa a k\u00c3\u00bcsz\u00c3\u00b6b\u00c3\u00a9rt\u00c3\u00a9k figyel\u00c3\u00a9s alapj\u00c3\u00a1n m\u00c5\u00b1k\u00c3\u00b6d\u00c5 behatol\u00c3\u00a1s \u00c3\u00a9rz\u00c3\u00a9kel\u00c5 \u00c3\u00a9s megel\u00c5z\u00c5 rendszerek (IDS\/IPS) megt\u00c3\u00a9veszt\u00c3\u00a9se.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212defeat\u2212rst\u2212ratelimit<\/b><\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Sok \u00c3\u00a1llom\u00c3\u00a1s hossz\u00c3\u00ba k\u00c3\u00a9sleltet\u00c3\u00a9s\u00c5\u00b1 forgalomszab\u00c3\u00a1lyz\u00c3\u00a1st haszn\u00c3\u00a1l a kik\u00c3\u00bcldhet\u00c5 ICMP hiba\u00c3\u00bczenetek (p\u00c3\u00a9ld\u00c3\u00a1ul kapu nem el\u00c3\u00a9rhet\u00c5) mennyis\u00c3\u00a9g\u00c3\u00a9nek korl\u00c3\u00a1toz\u00c3\u00a1s\u00c3\u00a1ra. N\u00c3\u00a9h\u00c3\u00a1ny rendszer ugyanilyen korl\u00c3\u00a1toz\u00c3\u00a1sokat haszn\u00c3\u00a1l az RST (reset) csomagok eset\u00c3\u00a9benis. Ez dr\u00c3\u00a1maian lelass\u00c3tja az Nmap m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9s\u00c3\u00a9t, mivel megpr\u00c3\u00b3b\u00c3\u00a1l alkalmazkodni ehhez a korl\u00c3\u00a1toz\u00c3\u00a1shoz. A <b>\u2212\u2212defeat\u2212rst\u2212ratelimit<\/b> param\u00c3\u00a9terrel utas\u00c3thatja az Nmap programot, hogy hagyja figyelmen k\u00c3v\u00c3\u00bcl az ilyen korl\u00c3\u00a1toz\u00c3\u00a1sokat (p\u00c3\u00a9ld\u00c3\u00a1ul a SYN letapogat\u00c3\u00a1sn\u00c3\u00a1l, mely a nem v\u00c3\u00a1laszol\u00c3\u00b3 kapukat nem nyitott \u00c3\u00a1llapot\u00c3\u00bak\u00c3\u00a9nt kezeli).<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ennek a param\u00c3\u00a9ternek a haszn\u00c3\u00a1lata cs\u00c3\u00b6kkenti a pontoss\u00c3\u00a1got, hiszen n\u00c3\u00a9h\u00c3\u00a1ny kapu el\u00c3\u00a9rhetetlennek bizonyul, mivel az Nmap nem v\u00c3\u00a1r el\u00c3\u00a9gg\u00c3\u00a9 sok\u00c3\u00a1ig a korl\u00c3\u00a1tozott RST v\u00c3\u00a1laszra. Egy SYN letapogat\u00c3\u00a1sn\u00c3\u00a1l a v\u00c3\u00a1lasz n\u00c3\u00a9lk\u00c3\u00bcli kapuk jel\u00c3\u00b6l\u00c3\u00a9se sz\u00c5\u00b1rt lesz ahelyett, hogy az RST csomag megv\u00c3\u00a1r\u00c3\u00a1s\u00c3\u00a1val z\u00c3\u00a1rt jel\u00c3\u00b6l\u00c3\u00a9st kapna. Ez a param\u00c3\u00a9ter hasznos lehet akkor, ha csak a nyitott kapuk \u00c3\u00a9rdekesek \u00c3\u00a9s nem kell k\u00c3\u00bcl\u00c3\u00b6nbs\u00c3\u00a9get tenni a z\u00c3\u00a1rt \u00c3\u00a9s a sz\u00c5\u00b1rt kapuk k\u00c3\u00b6z\u00c3\u00b6tt.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212T <paranoid|sneaky|polite|normal|aggressive|insane><\/b> (Id\u00c5z\u00c3t\u00c3\u00a9si sablon)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">B\u00c3\u00a1r az el\u00c5z\u00c5ekben t\u00c3\u00a1rgyalt id\u00c5z\u00c3t\u00c3\u00a9si param\u00c3\u00a9terek el\u00c3\u00a9gg\u00c3\u00a9 hat\u00c3\u00a9konyak \u00c3\u00a9s eredm\u00c3\u00a9nyesek, de n\u00c3\u00a9h\u00c3\u00a1ny felhaszn\u00c3\u00a1l\u00c3\u00b3 t\u00c3\u00bal bonyolultnak tal\u00c3\u00a1lhatja \u00c5ket. R\u00c3\u00a1ad\u00c3\u00a1sul a megfelel\u00c5 \u00c3\u00a9rt\u00c3\u00a9kek kiv\u00c3\u00a1laszt\u00c3\u00a1sa gyakran hosszabb id\u00c5 ig\u00c3\u00a9nyel, mint az optimaliz\u00c3\u00a1lni k\u00c3v\u00c3\u00a1nt letapogat\u00c3\u00a1si m\u00c5\u00b1velet maga. Az Nmap felk\u00c3- n\u00c3\u00a1l egy egyszer\u00c5\u00b1bb megk\u00c3\u00b6zel\u00c3t\u00c3\u00a9st is hat id\u00c5z\u00c3t\u00c3\u00a9si sablon seg\u00c3- ts\u00c3\u00a9g\u00c3\u00a9vel. Ezeket megadhatja a <b>\u2212T<\/b> param\u00c3\u00a9terrel \u00c3\u00a9s a sz\u00c3\u00a1mukkal (0\u00e25) vagy a nev\u00c3\u00bckkel. A sablonok nevei: <b>paranoid<\/b> (<b>0<\/b>), <b>tr\u00c3\u00bckk\u00c3\u00b6s [sneaky])<\/b> (<b>1<\/b>), <b>udvarias [polite]<\/b> (<b>2<\/b>), <b>norm\u00c3\u00a1l [normal]<\/b> (<b>3<\/b>), <b>agressz\u00c3v [aggressive]<\/b> (<b>4<\/b>) \u00c3\u00a9s <b>r\u00c3\u00bclt [insane]<\/b> (<b>5<\/b>). Az els\u00c5 kett\u00c5 a behatol\u00c3\u00a1s\u00c3\u00a9rz\u00c3\u00a9kel\u00c5k megt\u00c3\u00a9veszt\u00c3\u00a9s\u00c3\u00a9re szolg\u00c3\u00a1l. Az udvarias m\u00c3\u00b3d lass\u00c3\u00ba letapogat\u00c3\u00a1st v\u00c3\u00a9gez kevesebb s\u00c3\u00a1vsz\u00c3\u00a9less\u00c3\u00a9get, valamint a c\u00c3\u00a9l\u00c3\u00a1llom\u00c3\u00a1son kevesebb er\u00c5forr\u00c3\u00a1st haszn\u00c3\u00a1lva. A norm\u00c3\u00a1l m\u00c3\u00b3d az alap\u00c3\u00a9rtelmezett, \u00c3gy a <b>\u2212T3<\/b> param\u00c3\u00a9ter megad\u00c3\u00a1sa semmilyen v\u00c3\u00a1ltoz\u00c3\u00a1st nem id\u00c3\u00a9z el\u00c5. Az agressz\u00c3v m\u00c3\u00b3d felgyors\u00c3tja a letapogat\u00c3\u00a1st azt felt\u00c3\u00a9telezve, hogy gyors \u00c3\u00a9s megb\u00c3zhat\u00c3\u00b3 h\u00c3\u00a1l\u00c3\u00b3zatot haszn\u00c3\u00a1l. V\u00c3\u00a9g\u00c3\u00bcl az \u00c5r\u00c3\u00bclt m\u00c3\u00b3d azt felt\u00c3\u00a9telezi, hogy egy k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen gyors h\u00c3\u00a1l\u00c3\u00b3zatot haszn\u00c3\u00a1l \u00c3\u00a9s a sebess\u00c3\u00a9g \u00c3\u00a9rdek\u00c3\u00a9ben hajland\u00c3\u00b3 fel\u00c3\u00a1ldozni valamennyit a pontoss\u00c3\u00a1gb\u00c3\u00b3l.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ezekkel a sablonokkal megadhat\u00c3\u00b3, hogy a letapogat\u00c3\u00a1s mennyire legyen agressz\u00c3v, de meghagyja a lehet\u00c5s\u00c3\u00a9get az Nmap programnak, hogy az id\u00c5z\u00c3t\u00c3\u00a9seket maga \u00c3\u00a1lltsa be. A sablonok ezen k\u00c3v\u00c3\u00bcl elv\u00c3\u00a9geznek n\u00c3\u00a9h\u00c3\u00a1ny olyan sebess\u00c3\u00a9g be\u00c3\u00a1ll\u00c3t\u00c3\u00a1st, melyek \u00c3\u00b6n\u00c3\u00a1ll\u00c3\u00b3 param\u00c3\u00a9terk\u00c3\u00a9nt jelenleg nem adhat\u00c3\u00b3k meg. P\u00c3\u00a9ld\u00c3\u00a1ul a <b>\u2212T4<\/b> param\u00c3\u00a9ter megakad\u00c3\u00a1lyozza, hogy a dinamikusan v\u00c3\u00a1ltoz\u00c3\u00b3 letapogat\u00c3\u00a1sik\u00c3\u00a9sleltet\u00c3\u00a9s a TCP kapukon meghaladja a 10 milliszekundumot, m\u00c3g a <b>\u2212T5<\/b> param\u00c3\u00a9ter ugyanezt az \u00c3\u00a9rt\u00c3\u00a9ket 5 milliszekundumra korl\u00c3\u00a1tozza. A sablonok mellett tov\u00c3\u00a1bbra is haszn\u00c3\u00a1lhat\u00c3\u00b3ak az egyedi id\u00c5z\u00c3t\u00c3\u00a9si param\u00c3\u00a9terek \u00c3\u00a9s ezek minden esetben fel\u00c3\u00bclb\u00c3r\u00c3\u00a1lj\u00c3\u00a1k a sablonokban be\u00c3\u00a1ll\u00c3tott alap\u00c3\u00a9rt\u00c3\u00a9keket. Modern \u00c3\u00a9s megb\u00c3zhat\u00c3\u00b3 h\u00c3\u00a1l\u00c3\u00b3zatok letapogat\u00c3\u00a1sa eset\u00c3\u00a9n aj\u00c3\u00a1nlott a <b>\u2212T4<\/b> param\u00c3\u00a9ter haszn\u00c3\u00a1lata. Tartsa meg ezt a param\u00c3\u00a9tert m\u00c3\u00a9g akkor is, ha egyedi id\u00c5z\u00c3t\u00c3\u00a9si param\u00c3\u00a9tereket haszn\u00c3\u00a1l, \u00c3gy kihaszn\u00c3\u00a1lhatja a sablonban l\u00c3\u00a9v\u00c5 kisebb extra optimaliz\u00c3\u00a1ci\u00c3\u00b3t is.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ha tisztess\u00c3\u00a9ges sz\u00c3\u00a9less\u00c3\u00a1v\u00c3\u00ba vagy ethernet kapcsolatot haszn\u00c3\u00a1l, javasolt a <b>\u2212T4<\/b> param\u00c3\u00a9ter \u00c3\u00a1lland\u00c3\u00b3 haszn\u00c3\u00a1lata. N\u00c3\u00a9h\u00c3\u00a1nyan szeretik haszn\u00c3\u00a1lni a <b>\u2212T5<\/b> param\u00c3\u00a9tert, \u00c3\u00a1m ez sok esetben t\u00c3\u00bal agressz\u00c3v lehet. Vannak akik a <b>\u2212T2<\/b> param\u00c3\u00a9tert szeretik haszn\u00c3\u00a1lni, mert azt gondolj\u00c3\u00a1k, hogy \u00c3gy kisebb val\u00c3\u00b3sz\u00c3n\u00c5\u00b1s\u00c3\u00a9ggel d\u00c3\u00b6ntik romba a c\u00c3\u00a9lpontot, vagy mert magukat \u00c3\u00a1ltal\u00c3\u00a1ban udvarias embernek gondolj\u00c3\u00a1k. \u00c5k azonban gyakran nem veszik \u00c3\u00a9szre, hogy a <b>\u2212Tpolite<\/b> val\u00c3\u00b3j\u00c3\u00a1ban milyen lass\u00c3\u00ba. Ez a letapogat\u00c3\u00a1s t\u00c3zszer hosszabb is lehet, mint egy alap\u00c3\u00a9rtelemeztt. Az alap\u00c3\u00a9rtelmezett id\u00c5z\u00c3t\u00c3\u00a9sn\u00c3\u00a9l (<b>\u2212T3<\/b>) ritk\u00c3\u00a1n fordulnak el\u00c5 \u00c3\u00b6sszeoml\u00c3\u00a1sok vagy s\u00c3\u00a1vsz\u00c3\u00a9less\u00c3\u00a9g probl\u00c3\u00a9m\u00c3\u00a1k, ez\u00c3\u00a9rt vatoss letapogat\u00c3\u00a1sn\u00c3\u00a1l c\u00c3\u00a9lszer\u00c5\u00b1 ezt haszn\u00c3\u00a1lni. Ezeknek a probl\u00c3\u00a9m\u00c3\u00a1knak a cs\u00c3\u00b6kkent\u00c3\u00a9s\u00c3\u00a9re sokkal alkalmasabb a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s elhagy\u00c3\u00a1sa, mint az id\u00c5z\u00c3t\u00c3\u00a9si param\u00c3\u00a9terek \u00c3\u00a1ll\u00c3tgat\u00c3\u00a1sa.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">B\u00c3\u00a1r a <b>\u2212T0<\/b> \u00c3\u00a9s <b>\u2212T1<\/b> param\u00c3\u00a9terek hasznosak a behatol\u00c3\u00a1s\u00c3\u00a9rz\u00c3\u00a9kel\u00c5k megt\u00c3\u00a9veszt\u00c3\u00a9s\u00c3\u00a9re, de sok c\u00c3\u00a9lg\u00c3\u00a9p vagy kapu eset\u00c3\u00a9n a letapogat\u00c3\u00a1si id\u00c5 k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen elny\u00c3\u00bajtj\u00c3\u00a1k. Ilyen hossz\u00c3\u00ba letapogat\u00c3\u00a1sok eset\u00c3\u00a9n hasznosabb az id\u00c5z\u00c3t\u00c3\u00a9si param\u00c3\u00a9terek k\u00c3\u00a9zzel t\u00c3\u00b6rt\u00c3\u00a9n\u00c5 be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa, mint a <b>\u2212T0<\/b> \u00c3\u00a9s <b>\u2212T1<\/b> param\u00c3\u00a9terekhez tartoz\u00c3\u00b3 konzerv \u00c3\u00a9rt\u00c3\u00a9kek haszn\u00c3\u00a1lata.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A <b>T0<\/b> f\u00c5 m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9si elve a letapogat\u00c3\u00a1sok sorba\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa, \u00c3gy egyszerre csak egy kaput tapogat le \u00c3\u00a9s a minden pr\u00c3\u00b3ba ut\u00c3\u00a1n v\u00c3\u00a1r 5 percet. A <b>T1<\/b> \u00c3\u00a9s <b>T2<\/b> be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sai hasonl\u00c3\u00b3ak, de a pr\u00c3\u00b3b\u00c3\u00a1k k\u00c3\u00b6z\u00c3\u00b6tt csak 15 m\u00c3\u00a1sodpercet, illetve 0.4 m\u00c3\u00a1sodpercet v\u00c3\u00a1rnak. A <b>T3<\/b> az Nmap alap\u00c3\u00a9rtelmezett be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa, mely m\u00c3\u00a1r haszn\u00c3\u00a1lja a p\u00c3\u00a1rhuzamos m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9st is. A <b>T4<\/b> param\u00c3\u00a9ter megfelel a <b>\u2212\u2212max\u2212rtt\u2212timeout 1250 \u2212\u2212initial\u2212rtt\u2212timeout 500 \u2212\u2212max\u2212retries 6<\/b> be\u00c3\u00a1ll\u00c3t\u00c3\u00a1soknak \u00c3\u00a9s a TCP letapogat\u00c3\u00a1si k\u00c3\u00a9sleltet\u00c3\u00a9st 0.01 m\u00c3\u00a1sodpercre \u00c3\u00a1ll\u00c3tja. A <b>T5<\/b> megfelel a <b>\u2212\u2212max\u2212rtt\u2212timeout 300 \u2212\u2212min\u2212rtt\u2212timeout 50 \u2212\u2212initial\u2212rtt\u2212timeout 250 \u2212\u2212max\u2212retries 2 \u2212\u2212host\u2212timeout 15m<\/b> be\u00c3\u00a1ll\u00c3t\u00c3\u00a1soknak \u00c3\u00a9s a TCP letapogat\u00c3\u00a1si k\u00c3\u00a9sleltet\u00c3\u00a9st 5 milliszekundumra \u00c3\u00a1ll\u00c3tja.<\/font><\/p>\n<h2>T\u00c5\u00b0ZFAL\/IDS MEGKER\u00c3L\u00c3S \u00c3S BECSAP\u00c3S <a name=\"T\u00c5\u00b0ZFAL\/IDS MEGKER\u00c3L\u00c3S \u00c3S BECSAP\u00c3S\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az Internet \u00c3\u00batt\u00c3\u00b6r\u00c5inek szeme el\u00c5tt egy teljesen nyitott h\u00c3\u00a1l\u00c3\u00b3zat lebegett, egy univerz\u00c3\u00a1lis IP c\u00c3mtartom\u00c3\u00a1nnyal, melyben b\u00c3\u00a1rki b\u00c3\u00a1rkivel kapcsolatot l\u00c3\u00a9tes\u00c3thet. Itt b\u00c3\u00a1rmely \u00c3\u00a1llom\u00c3\u00a1s inform\u00c3\u00a1ci\u00c3\u00b3t k\u00c3\u00a9rhet \u00c3\u00a9s adhat b\u00c3\u00a1rmely \u00c3\u00a1llom\u00c3\u00a1snak. Az emberek a munkahely\u00c3\u00bckr\u00c5l is el\u00c3\u00a9rhetik az otthoni rendszereiket, be\u00c3\u00a1ll\u00c3thatj\u00c3\u00a1k a l\u00c3\u00a9gkondicion\u00c3\u00a1l\u00c3\u00b3t, vagy kinyithatj\u00c3\u00a1k az ajt\u00c3\u00b3 egy kor\u00c3\u00a1n \u00c3\u00a9rkezett vend\u00c3\u00a9g el\u00c5tt. Azonban a c\u00c3mtartom\u00c3\u00a1ny sz\u00c5\u00b1k\u00c3\u00b6ss\u00c3\u00a9ge \u00c3\u00a9s bizonyos biztons\u00c3\u00a1gi megfontol\u00c3\u00a1sok miatt ennek a l\u00c3\u00a1tom\u00c3\u00a1snak a megval\u00c3\u00b3s\u00c3t\u00c3\u00a1sa neh\u00c3\u00a9zkess\u00c3\u00a9 v\u00c3\u00a1lt. Az 1990\u2212es \u00c3\u00a9vek elej\u00c3\u00a9n a c\u00c3\u00a9gek t\u00c5\u00b1zfalakat kezdtek telep\u00c3teni azzal a kifejezett sz\u00c3\u00a1nd\u00c3\u00a9kkal hogy az inform\u00c3\u00a1ci\u00c3\u00b3 szabad \u00c3\u00a1raml\u00c3\u00a1s\u00c3\u00a1t akad\u00c3\u00a1lyozz\u00c3\u00a1k. Nagym\u00c3\u00a9ret\u00c5\u00b1 h\u00c3\u00a1l\u00c3\u00b3zatokat ker\u00c3- tettek le az Internetr\u00c5l alkalmaz\u00c3\u00a1s sz\u00c5\u00b1r\u00c5kkel, h\u00c3\u00a1l\u00c3\u00b3zati c\u00c3mford\u00c3- t\u00c3\u00b3kkal \u00c3\u00a9s csomagsz\u00c5\u00b1r\u00c5kkel. Az inform\u00c3\u00a1ci\u00c3\u00b3 szabad \u00c3\u00a1ram\u00c3\u00a1t szigor\u00c3\u00baan szab\u00c3\u00a1lyozott csatorn\u00c3\u00a1kba k\u00c3\u00a9nyszer\u00c3tett\u00c3\u00a9k.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A h\u00c3\u00a1l\u00c3\u00b3zati akad\u00c3\u00a1lyok, mint p\u00c3\u00a9ld\u00c3\u00a1ul a t\u00c5\u00b1zfalak nagym\u00c3\u00a9rt\u00c3\u00a9kben megnehez\u00c3tik egy h\u00c3\u00a1l\u00c3\u00b3zat felder\u00c3t\u00c3\u00a9s\u00c3\u00a9t. Nehezebb\u00c3\u00a9 teszik a h\u00c3\u00a9tk\u00c3\u00b6znapi h\u00c3\u00a1l\u00c3\u00b3zati felder\u00c3t\u00c3\u00a9st, mivel \u00c3\u00a9ppen ebb\u00c5lk a c\u00c3\u00a9lb\u00c3\u00b3l tervezik \u00c5ket. Mindezek ellen\u00c3\u00a9re az Nmap sz\u00c3\u00a1mos lehet\u00c5s\u00c3\u00a9get k\u00c3n\u00c3\u00a1l az ilyen komplex h\u00c3\u00a1l\u00c3\u00b3zatok meg\u00c3\u00a9rt\u00c3\u00a9s\u00c3\u00a9hez \u00c3\u00a9s a sz\u00c5\u00b1r\u00c5k m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9s\u00c3\u00a9nek ellen\u00c5rz\u00c3\u00a9s\u00c3\u00a9hez. Arra is lehet\u00c5s\u00c3\u00a9get biztos\u00c3t, hogy bizonyos gyeng\u00c3\u00a9n kivitelezett v\u00c3\u00a9delmeket meg tudjunk ker\u00c3\u00bclni. Az egyik legjobb m\u00c3\u00b3dszer a saj\u00c3\u00a1t h\u00c3\u00a1l\u00c3\u00b3zat viselked\u00c3\u00a9s\u00c3\u00a9nek meg\u00c3\u00a9rt\u00c3\u00a9s\u00c3\u00a9re, ha megpr\u00c3\u00b3b\u00c3\u00a1lja legy\u00c5zni azt. Helyezze mag\u00c3\u00a1t a t\u00c3\u00a1mad\u00c3\u00b3 szemsz\u00c3\u00b6g\u00c3\u00a9be \u00c3\u00a9s pr\u00c3\u00b3b\u00c3\u00a1ljon ki n\u00c3\u00a9h\u00c3\u00a1ny technik\u00c3\u00a1t ebb\u00c5l a fejezetb\u00c5l a saj\u00c3\u00a1t h\u00c3\u00a1l\u00c3\u00b3zata ellen. Ind\u00c3tson el egy FTP ugr\u00c3\u00a1l\u00c3\u00b3 letapogat\u00c3\u00a1st, egy \u00c3\u00bcresj\u00c3\u00a1rati letapogat\u00c3\u00a1st, csomagt\u00c3\u00b6red\u00c3\u00a9k alap\u00c3\u00ba t\u00c3\u00a1mad\u00c3\u00a1st vagy pr\u00c3\u00b3b\u00c3\u00a1ljon alagutat l\u00c3\u00a9trehozni egy saj\u00c3\u00a1t proxy kiszolg\u00c3\u00a1l\u00c3\u00b3n kereszt\u00c3\u00bcl.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Hogy tov\u00c3\u00a1bb korl\u00c3\u00a1tozz\u00c3\u00a1k a h\u00c3\u00a1l\u00c3\u00b3zati aktivit\u00c3\u00a1st, a t\u00c3\u00a1rsas\u00c3\u00a1gok egyre gyakrabban ellen\u00c5rzik a h\u00c3\u00a1l\u00c3\u00b3zati forgalmat behatol\u00c3\u00a1s\u00c3\u00a9rz\u00c3\u00a9kel\u00c5 rendszerekkel (IDS). Az \u00c3\u00b6sszes nagyobb ilyen rendszer olyan szab\u00c3\u00a1lyk\u00c3\u00a9szlettel \u00c3\u00a9rkezik, mely k\u00c3\u00a9pes \u00c3\u00a9rz\u00c3\u00a9kelni az Nmap letapogat\u00c3\u00a1sait, mivel az ilyen letapogat\u00c3\u00a1sok \u00c3\u00a1ltal\u00c3\u00a1ban egy k\u00c3\u00b6zelg\u00c5 t\u00c3\u00a1mad\u00c3\u00a1s el\u00c5jelei. A legt\u00c3\u00b6bb ilyen term\u00c3\u00a9ket az\u00c3\u00b3ta \u00c3\u00a1talak\u00c3tott\u00c3\u00a1k behatol\u00c3\u00a1s <i>megel\u00c5z\u00c5<\/i> rendszerr\u00c3\u00a9 (IPS), mivel k\u00c3\u00a9pesek blokkolni a gyan\u00c3\u00basnak \u00c3t\u00c3\u00a9lt forgalmat. A h\u00c3\u00a1l\u00c3\u00b3zati rendszergazd\u00c3\u00a1k \u00c3\u00a9s az IDS rendszerek sz\u00c3\u00a1ll\u00c3t\u00c3\u00b3inak nagy b\u00c3\u00a1nata, hogy a csomagok egyszer\u00c5\u00b1 analiz\u00c3\u00a1l\u00c3\u00a1s\u00c3\u00a1val nagyon neh\u00c3\u00a9z felismerni a rossz sz\u00c3\u00a1nd\u00c3\u00a9kot. A kell\u00c5 t\u00c3\u00bcrelemmel \u00c3\u00a9s szak\u00c3\u00a9rtelemmel rendelkez\u00c5 t\u00c3\u00a1mad\u00c3\u00b3k az Nmap egyes param\u00c3\u00a9tereinek a seg\u00c3ts\u00c3\u00a9g\u00c3\u00a9vel k\u00c3\u00b6nnyen megker\u00c3\u00bclhetik az IDS rendszereket. Ezalatt a rendszergazd\u00c3\u00a1knak meg kell k\u00c3\u00bczdeni\u00c3\u00bck a rengeteg t\u00c3\u00a9ves jelz\u00c3\u00a9ssel, ahol az \u00c3\u00a1rtatlan forgalom k\u00c3\u00b6nnyen v\u00c3\u00a1lthat ki riaszt\u00c3\u00a1st vagy okozhatja a forgalom blokkol\u00c3\u00a1s\u00c3\u00a1t.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Id\u00c5nk\u00c3\u00a9nt emberek azt javasolj\u00c3\u00a1k, hogy az Nmap ne biztos\u00c3tson lehet\u00c5s\u00c3\u00a9get a t\u00c5\u00b1zfalak megker\u00c3\u00bcl\u00c3\u00a9s\u00c3\u00a9re, vagy az IDS rendszerek megt\u00c3\u00a9veszt\u00c3\u00a9s\u00c3\u00a9re. Azzal \u00c3\u00a9rvelnek, hogy ezeket sokkal ink\u00c3\u00a1bb fogja egy t\u00c3\u00a1mad\u00c3\u00b3 rossz sz\u00c3\u00a1nd\u00c3\u00a9kkal haszn\u00c3\u00a1lni, mint egy rendszergazda a biztons\u00c3\u00a1g n\u00c3\u00b6vel\u00c3\u00a9s\u00c3\u00a9re. Ezzel a logik\u00c3\u00a1val az a probl\u00c3\u00a9ma, hogy a t\u00c3\u00a1mad\u00c3\u00b3k akkor is ezeket a m\u00c3\u00b3dszereket fogj\u00c3\u00a1k haszn\u00c3\u00a1lni, legfeljebb m\u00c3\u00a1s eszk\u00c3\u00b6zt fognak haszn\u00c3\u00a1lni, vagy maguk \u00c3rj\u00c3\u00a1k bele azokat az Nmap programba. Ek\u00c3\u00b6zben a rendszergazd\u00c3\u00a1k egyre nehezebben fogj\u00c3\u00a1k tudni ell\u00c3\u00a1tni a munk\u00c3\u00a1jukat. Sokkal jobb v\u00c3\u00a9dekez\u00c3\u00a9s egy modern, folyamatosan jav\u00c3tott FTP kiszolg\u00c3\u00a1l\u00c3\u00b3t haszn\u00c3\u00a1lni, mint egy FTP ugr\u00c3\u00a1l\u00c3\u00b3 letapogat\u00c3\u00a1st megval\u00c3\u00b3s\u00c3t\u00c3\u00b3 program terjeszt\u00c3\u00a9s\u00c3\u00a9t megakad\u00c3\u00a1lyozni.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Nincs var\u00c3\u00a1zsfegyver (vagy Nmap param\u00c3\u00a9ter) a t\u00c5\u00b1zfalak \u00c3\u00a9s IDS rendszerek felismer\u00c3\u00a9s\u00c3\u00a9re \u00c3\u00a9s \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s\u00c3\u00a9re. Ehhez tud\u00c3\u00a1s \u00c3\u00a9s tapasztalat sz\u00c3\u00bcks\u00c3\u00a9ges. Egy ilyen t\u00c3\u00a9m\u00c3\u00a1j\u00c3\u00ba oktat\u00c3\u00b3anyag meghaladja ennek a le\u00c3r\u00c3\u00a1snak a kereteit, \u00c3gy csak a kapcsol\u00c3\u00b3d\u00c3\u00b3 param\u00c3\u00a9terek felsorol\u00c3\u00a1s\u00c3\u00a1ra \u00c3\u00a9s m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9s\u00c3\u00bck r\u00c3\u00b6vid le\u00c3r\u00c3\u00a1s\u00c3\u00a1ra szor\u00c3tkozunk.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212f<\/b> (csomagok t\u00c3\u00b6rdel\u00c3\u00a9se); <b>\u2212\u2212mtu<\/b> (a megadott MTU \u00c3\u00a9rt\u00c3\u00a9k haszn\u00c3\u00a1lata)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az <b>\u2212f<\/b> param\u00c3\u00a9ter haszn\u00c3\u00a1latakor a megadott letapogat\u00c3\u00a1st (bele\u00c3\u00a9rtve a visszhang letapogat\u00c3\u00a1st is) az Nmap apr\u00c3\u00b3ra t\u00c3\u00b6rdelt IP csomagokkal hajtja v\u00c3\u00a9gre. Az alap\u00c3\u00b6tlet az, hogy osszuk el a TCP fejl\u00c3\u00a9cet t\u00c3\u00b6bb csomagra, \u00c3gy nehez\u00c3tve meg a csomagsz\u00c5\u00b1r\u00c5k, behatol\u00c3\u00a1s \u00c3\u00a9rz\u00c3\u00a9kel\u00c5k \u00c3\u00a9s m\u00c3\u00a1s zavar\u00c3\u00b3 eszk\u00c3\u00b6z\u00c3\u00b6k dolg\u00c3\u00a1t a tev\u00c3\u00a9kenys\u00c3\u00a9g\u00c3\u00bcnk felismer\u00c3\u00a9s\u00c3\u00a9ben. Azonban legyen \u00c3\u00b3vatos! N\u00c3\u00a9h\u00c3\u00a1ny programnak gondot jelent az ilyen apr\u00c3\u00b3 csomagok kezel\u00c3\u00a9se. A j\u00c3\u00b3 \u00c3\u00b6reg Sniffit szagl\u00c3\u00a1sz\u00c3\u00b3program az els\u00c5 t\u00c3\u00b6red\u00c3\u00a9k v\u00c3\u00a9telekor azonnal szegment\u00c3\u00a1ci\u00c3\u00b3s hib\u00c3\u00a1t okoz. Ha egyszer adja meg ezt a param\u00c3\u00a9tert, az Nmap 8 b\u00c3\u00a1jtos vagy kisebb darabokra t\u00c3\u00b6rdeli a csomagokat az IP fejl\u00c3\u00a9c ut\u00c3\u00a1n. \u00c3gy egy 20 b\u00c3\u00a1jtos TCP fejl\u00c3\u00a9cet 3 csomagra oszt fel, 2 csomag 8 b\u00c3\u00a1jtot, egy csomag pedig a marad\u00c3\u00a9k 4 b\u00c3\u00a1jtot fog sz\u00c3\u00a1ll\u00c3tani. Term\u00c3\u00a9szetesen minden darab tartalmaz egy IP fejl\u00c3\u00a9cet is. Ha ism\u00c3\u00a9t megadja az <b>\u2212f<\/b> param\u00c3\u00a9tert, akkor 16 b\u00c3\u00a1jtos t\u00c3\u00b6red\u00c3\u00a9keket fog haszn\u00c3\u00a1lni (cs\u00c3\u00b6kkentve a t\u00c3\u00b6red\u00c3\u00a9kek sz\u00c3\u00a1m\u00c3\u00a1t). De megadhat saj\u00c3\u00a1t eltol\u00c3\u00a1si \u00c3\u00a9rt\u00c3\u00a9ket is az <b>\u2212\u2212mtu<\/b> param\u00c3\u00a9ter haszn\u00c3\u00a1lat\u00c3\u00a1val. Ne haszn\u00c3\u00a1lja egyszerre az <b>\u2212f<\/b> \u00c3\u00a9s az <b>\u2212\u2212mtu<\/b> param\u00c3\u00a9tert. Az eltol\u00c3\u00a1s \u00c3\u00a9rt\u00c3\u00a9k\u00c3\u00a9nek mindig oszthat\u00c3\u00b3nak kell lennie nyolccal. M\u00c3g egyes csomagsz\u00c5\u00b1r\u00c5k\u00c3\u00b6n \u00c3\u00a9s t\u00c5\u00b1zfalakon nem cs\u00c3\u00basznak \u00c3\u00a1t a t\u00c3\u00b6redezett csomagok (ilyen p\u00c3\u00a9ld\u00c3\u00a1ul a Linux rendszermag bekapcsolt CONFIG_IP_ALWAYS_DEFRAG param\u00c3\u00a9tere, mely sorba \u00c3\u00a1ll\u00c3tja a t\u00c3\u00b6red\u00c3\u00a9keket), addig egyes eszk\u00c3\u00b6z\u00c3\u00b6k nem engedhetik meg ezt a teljes\u00c3tm\u00c3\u00a9ny cs\u00c3\u00b6kken\u00c3\u00a9st, \u00c3gy tiltj\u00c3\u00a1k ezt a lehet\u00c5s\u00c3\u00a9get. Ism\u00c3\u00a9t m\u00c3\u00a1s rendszerek az\u00c3\u00a9rt nem enged\u00c3\u00a9lyezik ezt, mert a t\u00c3\u00b6red\u00c3\u00a9kek m\u00c3\u00a1s\u2212m\u00c3\u00a1s \u00c3\u00batvonalon \u00c3\u00a9rkezhetnek a h\u00c3\u00a1l\u00c3\u00b3zatba. N\u00c3\u00a9h\u00c3\u00a1ny forr\u00c3\u00a1srendszer a rendszermagon bel\u00c3\u00bcl \u00c3\u00a1ll\u00c3tja \u00c3\u00b6ssze a kimen\u00c5 csomagt\u00c3\u00b6red\u00c3\u00a9keket. Erre p\u00c3\u00a9lda a Linux iptables kapcsolatk\u00c3\u00b6vet\u00c3\u00a9si modulja. Hogy biztos lehessen abban, hogy a kimen\u00c5 csomagok t\u00c3\u00b6redezettek, futtasson a letapogat\u00c3\u00a1ssal egy\u00c3\u00bctt egy szagl\u00c3\u00a1sz\u00c3\u00b3t is, mint p\u00c3\u00a9ld\u00c3\u00a1ul a Wireshark. Ha az \u00c3\u00b6n oper\u00c3\u00a1ci\u00c3\u00b3s rendszer ilyen probl\u00c3\u00a9m\u00c3\u00a1kat okoz, pr\u00c3\u00b3b\u00c3\u00a1lja ki a <b>\u2212\u2212send\u2212eth<\/b> param\u00c3\u00a9tert, \u00c3gy kiker\u00c3\u00bclheti az IP r\u00c3\u00a9teget \u00c3\u00a9s nyers ethernet kereteket k\u00c3\u00bcldhet el.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212D <csali1 [,csali2][,ME],...><\/b> (Letapogat\u00c3\u00a1s \u00c3\u00a1lc\u00c3\u00a1z\u00c3\u00a1sa csalikkal)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">V\u00c3\u00a9grehajt egy letapogat\u00c3\u00a1st csalik haszn\u00c3\u00a1lat\u00c3\u00a1val, \u00c3gy a c\u00c3\u00a9lpont azt \u00c3\u00a9rz\u00c3\u00a9keli, hogy a csalik\u00c3\u00a9nt megadott \u00c3\u00a1llom\u00c3\u00a1sok is letapogat\u00c3\u00a1ssal pr\u00c3\u00b3b\u00c3\u00a1lkoznak. \u00c3gy az IDS rendszere egyid\u00c5ben 5\u221210 letapogat\u00c3\u00a1st is \u00c3\u00a9rz\u00c3\u00a9kel, de nem tudja eld\u00c3\u00b6nteni, melyik a val\u00c3\u00b3s IP c\u00c3m \u00c3\u00a9s melyik az \u00c3\u00a1rtatlan csali. B\u00c3\u00a1r ezek legy\u00c5zhet\u00c5ek \u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00b3n kereszt\u00c3\u00bcli nyomk\u00c3\u00b6vet\u00c3\u00a9ssel, a v\u00c3\u00a1lasz eldob\u00c3\u00a1s\u00c3\u00a1val \u00c3\u00a9s m\u00c3\u00a1s akt\u00c3v elj\u00c3\u00a1r\u00c3\u00a1sokkal, de \u00c3\u00a1ltal\u00c3\u00a1noss\u00c3\u00a1gban ez egy j\u00c3\u00b3 m\u00c3\u00b6dszer a saj\u00c3\u00a1t IP c\u00c3m elrejt\u00c3\u00a9s\u00c3\u00a9re.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A csalikat list\u00c3\u00a1j\u00c3\u00a1t vessz\u00c5vel kell elv\u00c3\u00a1lasztani. Kieg\u00c3\u00a9sz\u00c3- t\u00c3\u00a9sk\u00c3\u00a9nt haszn\u00c3\u00a1lhatja a ME param\u00c3\u00a9tert a csalik list\u00c3\u00a1j\u00c3\u00a1ban, amely a saj\u00c3\u00a1t IP c\u00c3m\u00c3\u00a9t jelenti. Ha a ME param\u00c3\u00a9tert a hatodik vagy k\u00c3\u00a9s\u00c5bbi poz\u00c3ci\u00c3\u00b3ban haszn\u00c3\u00a1lja, a legt\u00c3\u00b6bb letapogat\u00c3\u00a1s \u00c3\u00a9rz\u00c3\u00a9kel\u00c5 (mint p\u00c3\u00a9ld\u00c3\u00a1ul a Solaris Scanlogd) val\u00c3\u00b3sz\u00c3n\u00c5\u00b1leg egy\u00c3\u00a1ltal\u00c3\u00a1n nem fogja megjelen\u00c3teni az IP c\u00c3m\u00c3\u00a9t. Ha nem haszn\u00c3\u00a1lja a ME param\u00c3\u00a9tert, az Nmap v\u00c3\u00a9letlen poz\u00c3ci\u00c3\u00b3ba teszi az IP c\u00c3m\u00c3\u00a9t. Haszn\u00c3\u00a1lhatja az RND param\u00c3\u00a9tert, \u00c3gy v\u00c3\u00a9letlenszer\u00c5\u00b1, nem fenntartott IP c\u00c3meket gener\u00c3\u00a1lhat, vagy az RND:<sz\u00c3\u00a1m> param\u00c3\u00a9tert, \u00c3gy a <sz\u00c3\u00a1m>\u2212nak megfelel\u00c5 mennyis\u00c3\u00a9g\u00c5\u00b1 IP c\u00c3met kap.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Jegyezze meg, hogy a megadott csaliknak \u00c3\u00a9l\u00c5 \u00c3\u00a1llom\u00c3\u00a1soknak kell lenni\u00c3\u00bck, k\u00c3\u00bcl\u00c3\u00b6nben v\u00c3\u00a9letlen\u00c3\u00bcl SYN el\u00c3\u00a1raszt\u00c3\u00a1snak teheti ki a c\u00c3\u00a9lpontokat. R\u00c3\u00a1ad\u00c3\u00a1sul el\u00c3\u00a9gg\u00c3\u00a9 k\u00c3\u00b6nny\u00c5\u00b1 kital\u00c3\u00a1lni a t\u00c3\u00a1mad\u00c3\u00b3 kil\u00c3\u00a9t\u00c3\u00a9t, ha az IP c\u00c3mek k\u00c3\u00b6z\u00c3\u00bcl csak egy \u00c3\u00a9l a h\u00c3\u00a1l\u00c3\u00b3zaton. C\u00c3\u00a9lszer\u00c5\u00b1bb nevek helyett IP c\u00c3meket haszn\u00c3\u00a1lni (\u00c3gy a csalik h\u00c3\u00a1l\u00c3\u00b3zat\u00c3\u00a1ban l\u00c3\u00a9v\u00c5 n\u00c3\u00a9vszerverek napl\u00c3\u00b3iban nem jelenik meg az \u00c3n IP c\u00c3me).<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A program a csalikat mind a kezdeti visszhang letapogat\u00c3\u00a1sn\u00c3\u00a1l (az ICMP, SYN, ACK vagy b\u00c3\u00a1rmi m\u00c3\u00a1s haszn\u00c3\u00a1latakor) mind a k\u00c3\u00a9s\u00c5bbi kapuletapogat\u00c3\u00a1sokn\u00c3\u00a1l haszn\u00c3\u00a1lja. Szint\u00c3\u00a9n haszn\u00c3\u00a1lja a csalikat a t\u00c3\u00a1voli ooper\u00c3\u00a1ci\u00c3\u00b3s rendszer felder\u00c3t\u00c3\u00a9sekor (<b>\u2212O<\/b>). Nem haszn\u00c3\u00a1l csalikat a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9skor \u00c3\u00a9s a TCP kapcsol\u00c3\u00b3d\u00c3\u00a1si letapogat\u00c3\u00a1sn\u00c3\u00a1l.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Nem \u00c3\u00a9rdemes t\u00c3\u00bal sok csalit haszn\u00c3\u00a1lni, mivel lelass\u00c3thatja a letapogat\u00c3\u00a1st \u00c3\u00a9s ronthatja a pontoss\u00c3\u00a1got. Ezen k\u00c3v\u00c3\u00bcl n\u00c3\u00a9h\u00c3\u00a1ny szolg\u00c3\u00a1ltat\u00c3\u00b3 kisz\u00c5\u00b1ri a hamis\u00c3tott csomagokat, b\u00c3\u00a1r a legt\u00c3\u00b6bb nem foglalkozik vel\u00c3\u00bck egy\u00c3\u00a1ltal\u00c3\u00a1n.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212S <IP c\u00c3m><\/b> (Hamis forr\u00c3\u00a1sc\u00c3m)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">N\u00c3\u00a9h\u00c3\u00a1ny esetben az Nmap nem tudja meghat\u00c3\u00a1rozni az \u00c3n forr\u00c3\u00a1sc\u00c3- m\u00c3\u00a9t (ilyenkor az Nmap figyelmeztet\u00c5 \u00c3\u00bczenetet k\u00c3\u00bcld). Ilyenkor az <b>\u2212S<\/b> param\u00c3\u00a9ter ut\u00c3\u00a1n adja meg annak a h\u00c3\u00a1l\u00c3\u00b3zati illeszt\u00c5nek az IP c\u00c3m\u00c3\u00a9t, amelyen kereszt\u00c3\u00bcl a csomagokat k\u00c3\u00bcldeni szeretn\u00c3\u00a9.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ennek a param\u00c3\u00a9ternek egy m\u00c3\u00a1sik lehets\u00c3\u00a9ges haszn\u00c3\u00a1lata, hogy amikor a c\u00c3\u00a9lponttal elhiteti, hogy <i>valaki m\u00c3\u00a1s<\/i> pr\u00c3\u00b3b\u00c3\u00a1lja meg letapogatni. K\u00c3\u00a9pzelje el, amikor egy c\u00c3\u00a9g azt l\u00c3\u00a1tja, hogy egy versenyt\u00c3\u00a1rsa pr\u00c3\u00b3b\u00c3\u00a1lja meg letapogatni! Az ilyen haszn\u00c3\u00a1lathoz \u00c3\u00a1ltal\u00c3\u00a1ban sz\u00c3\u00bcks\u00c3\u00a9g van az <b>\u2212e<\/b> \u00c3\u00a9s a <b>\u2212PN<\/b> param\u00c3\u00a9terek haszn\u00c3\u00a1lat\u00c3\u00a1ra is. Jegyezze meg, hogy ilyenkor semmilyen v\u00c3\u00a1laszt nem fog kapni (azok a hamis\u00c3tott felad\u00c3\u00b3hoz tov\u00c3\u00a1bb\u00c3t\u00c3\u00b3dnak), \u00c3gy az Nmap sem tud haszn\u00c3\u00a1lhat\u00c3\u00b3 jelent\u00c3\u00a9st k\u00c3\u00a9sz\u00c3teni.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212e <illeszt\u00c5><\/b> (Megadott illeszt\u00c5 haszn\u00c3\u00a1lata)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Megadja, hogy az Nmap melyik illeszt\u00c5t haszn\u00c3\u00a1lja a csomagok k\u00c3\u00bcld\u00c3\u00a9s\u00c3\u00a9re \u00c3\u00a9s fogad\u00c3\u00a1s\u00c3\u00a1ra. Az Nmap ezt automatikusan is k\u00c3\u00a9pes \u00c3\u00a9rz\u00c3\u00a9kelni, de meg is adhatja, ha ez nem t\u00c3\u00b6rt\u00c3\u00a9nik meg.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212source\u2212port <kapu sz\u00c3\u00a1ma>; \u2212g <portnumber><\/b> (A forr\u00c3\u00a1skapu sz\u00c3\u00a1m\u00c3\u00a1nak hamis\u00c3t\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az egyik meglep\u00c5en elterjedt hiba, hogy a forr\u00c3\u00a1skapu alapj\u00c3\u00a1n b\u00c3- znak meg egyes h\u00c3\u00a1l\u00c3\u00b3zati forgalmakban. K\u00c3\u00b6nny\u00c5\u00b1 meg\u00c3\u00a9rteni, mi\u00c3\u00a9rt is van ez \u00c3gy. Egy rendszergazda szeretne be\u00c3\u00a1ll\u00c3tani egy \u00c3\u00baj, csillog\u00c3\u00b3 t\u00c5\u00b1zfalat. Azonban a be\u00c3\u00bczemel\u00c3\u00a9s ut\u00c3\u00a1n a felhaszn\u00c3\u00a1l\u00c3\u00b3k el\u00c3\u00a1rasztj\u00c3\u00a1k a panaszaikkal, mivel a programjaik t\u00c3\u00b6bb\u00c3\u00a9 nem m\u00c5\u00b1k\u00c3\u00b6dnek. K\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen a n\u00c3\u00a9vfelold\u00c3\u00a1ssal lehetnek probl\u00c3\u00a9m\u00c3\u00a1k, mivel a k\u00c3\u00bcls\u00c5 h\u00c3\u00a1l\u00c3\u00b3zatb\u00c3\u00b3l \u00c3\u00a9rkez\u00c5 UDP DNS v\u00c3\u00a1laszok t\u00c3\u00b6bb\u00c3\u00a9 nem tudnak bel\u00c3\u00a9pni a bels\u00c5 h\u00c3\u00a1l\u00c3\u00b3zatba. Az FTP egy m\u00c3\u00a1sik szokv\u00c3\u00a1nyos p\u00c3\u00a9lda. Akt\u00c3v FTP \u00c3\u00a1tvitelekn\u00c3\u00a9l a kiszolg\u00c3\u00a1l\u00c3\u00b3 megpr\u00c3\u00b3b\u00c3\u00a1l visszafel\u00c3\u00a9 fel\u00c3\u00a9p\u00c3teni egy kapcsolatot az \u00c3\u00bcgyf\u00c3\u00a9l \u00c3\u00a1ltal k\u00c3\u00a9rt f\u00c3\u00a1jl \u00c3\u00a1tvitel\u00c3\u00a9hez.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ezekre a probl\u00c3\u00a9m\u00c3\u00a1kra l\u00c3\u00a9teznek biztons\u00c3\u00a1gos megold\u00c3\u00a1sok, ak\u00c3\u00a1r alkalmaz\u00c3\u00a1ssz\u00c5\u00b1r\u00c5k, ak\u00c3\u00a1r protokoll feldolgoz\u00c3\u00b3 t\u00c5\u00b1zfalmodulok form\u00c3\u00a1j\u00c3\u00a1ban. Sajnos vannak k\u00c3\u00b6nnyebb, de kev\u00c3\u00a9sb\u00c3\u00a9 biztons\u00c3\u00a1gos megold\u00c3\u00a1sok is. Felismerv\u00c3\u00a9n, hogy a DNS v\u00c3\u00a1laszok az 53\u2212as kapur\u00c3\u00b3l, az akt\u00c3v FTP kapcsolatok pedig a 20\u2212as kapur\u00c3\u00b3l \u00c3\u00a9rkeznek, a legt\u00c3\u00b6bb rendszergazda beleesik abba a csapd\u00c3\u00a1ba, hogy egyszer\u00c5\u00b1en enged\u00c3\u00a9lyezi ezekr\u00c5l a kapukr\u00c3\u00b3l a bej\u00c3\u00b6v\u00c5 forgalmat. Gyakran azt felt\u00c3\u00a9telezik, hogy a t\u00c3\u00a1mad\u00c3\u00b3k nem ismerik fel \u00c3\u00a9s nem haszn\u00c3\u00a1lj\u00c3\u00a1k ki ezeket a r\u00c3\u00a9seket. M\u00c3\u00a1skor \u00c3\u00bagy gondolj\u00c3\u00a1k, hogy ez csak ideiglenes lesz, am\u00c3g egy biztons\u00c3\u00a1gosabb megold\u00c3\u00a1st nem tal\u00c3\u00a1lnak. Azt\u00c3\u00a1n elfelejtkeznek r\u00c3\u00b3la.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">\u00c3m nemcsak a t\u00c3\u00balterhelt rendszergazd\u00c3\u00a1k esnek ebbe a csapd\u00c3\u00a1ba. Sz\u00c3\u00a1mos term\u00c3\u00a9k \u00c3\u00a9rkezik ilyen gyenge szab\u00c3\u00a1lyokkal. K\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen a Microsoft b\u00c5\u00b1n\u00c3\u00b6s ebben a k\u00c3\u00b6rben. A Windows 2000 \u00c3\u00a9s Windows XP rendszerekkel sz\u00c3\u00a1ll\u00c3tott IPsec sz\u00c5\u00b1r\u00c5 tartalamaz egy hallgat\u00c3\u00b3lagos szab\u00c3\u00a1lyt, mely beenged minden TCP \u00c3\u00a9s UDP forgalmat, mely a 88\u2212as forr\u00c3\u00a1skapur\u00c3\u00b3l \u00c3\u00a9rkezik (Kerberos). Egy m\u00c3\u00a1sik, j\u00c3\u00b3l ismert eset volt a Zone Alarm szem\u00c3\u00a9lyi t\u00c5\u00b1zfalakban a 2.1.25\u2212\u00c3\u00b6s v\u00c3\u00a1ltozatig megl\u00c3\u00a9v\u00c5 hiba, mely beengedett minden UDP forgalmat az 53\u2212as (DNS) vagy a 67\u2212es (DHCP) forr\u00c3\u00a1skapukr\u00c3\u00b3l.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ezeknek a hib\u00c3\u00a1knak a kihaszn\u00c3\u00a1l\u00c3\u00a1s\u00c3\u00a1hoz az Nmap a <b>\u2212g<\/b> \u00c3\u00a9s a <b>\u2212\u2212source\u2212port<\/b> param\u00c3\u00a9tereket biztos\u00c3tja (ezek egyen\u00c3\u00a9rt\u00c3\u00a9k\u00c5\u00b1ek). Csak adja meg kapu sz\u00c3\u00a1m\u00c3\u00a1t \u00c3\u00a9s amennyiben lehets\u00c3\u00a9ges, az Nmap ezzel a forr\u00c3\u00a1skapuval fogja elk\u00c3\u00bcldeni a pr\u00c3\u00b3b\u00c3\u00a1kat. Bizonyos oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9si tesztekhez az Nmap m\u00c3\u00a1s kaput fog haszn\u00c3\u00a1lni a helyes m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9shez. A DNS k\u00c3\u00a9r\u00c3\u00a9sek v\u00c3\u00a9grehajt\u00c3\u00a1sakor a <b>\u2212\u2212source\u2212port<\/b> be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sait nem veszi figyelembe, mivel ezeknek a k\u00c3\u00a9r\u00c3\u00a9seknek a kezel\u00c3\u00a9s\u00c3\u00a9t az Nmap a rendszer k\u00c3\u00b6nyvt\u00c3\u00a1rain kereszt\u00c3\u00bcl v\u00c3\u00a9gzi. A legt\u00c3\u00b6bb TCP letapogat\u00c3\u00a1s, bele\u00c3\u00a9rtve a SYN letapogat\u00c3\u00a1st, valamint az UDP letapogat\u00c3\u00a1s teljes m\u00c3\u00a9rt\u00c3\u00a9kben t\u00c3\u00a1mogatja ezt a param\u00c3\u00a9tert.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212data\u2212length <sz\u00c3\u00a1m><\/b> (V\u00c3\u00a9letlen adatok hozz\u00c3\u00a1f\u00c5\u00b1z\u00c3\u00a9se az elk\u00c3\u00bcld\u00c3\u00b6tt csomagokhoz)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Norm\u00c3\u00a1lis esetben az Nmap csak minim\u00c3\u00a1lis m\u00c3\u00a9ret\u00c5\u00b1 csomagokat k\u00c3\u00bcld, melyek csak a fejl\u00c3\u00a9cet tartalmazz\u00c3\u00a1k. \u00c3gy a TCP csomagjai \u00c3\u00a1ltal\u00c3\u00a1ban csak 40, az ICMP visszhang k\u00c3\u00a9r\u00c3\u00a9sei pedig csak 28 b\u00c3\u00a1jt hossz\u00c3\u00baak. Ennek a param\u00c3\u00a9ternek a hat\u00c3\u00a1s\u00c3\u00a1ra az Nmap a megadott sz\u00c3\u00a1m\u00c3\u00ba v\u00c3\u00a9letlen b\u00c3\u00a1jtot f\u00c5\u00b1z hozz\u00c3\u00a1 a legt\u00c3\u00b6bb elk\u00c3\u00bcd\u00c3\u00b6tt csomaghoz. Az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s\u00c3\u00a9nek (<b>\u2212O<\/b>) pr\u00c3\u00b3bacsomagjait ez nem \u00c3\u00a9rinti, mivel a pontoss\u00c3\u00a1g miatt itt \u00c3\u00a1lland\u00c3\u00b3 pr\u00c3\u00b3b\u00c3\u00a1kra van sz\u00c3\u00bcks\u00c3\u00a9g. A legt\u00c3\u00b6bb visszhang \u00c3\u00a9s kapuletapogat\u00c3\u00b3 csomag azonban t\u00c3\u00a1mogatja ezt a param\u00c3\u00a9tert. Ez egy kicsit lelass\u00c3tja a letapogat\u00c3\u00a1st, viszont kev\u00c3\u00a9sb\u00c3\u00a9 lesz felt\u00c5\u00b1n\u00c5.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212ip\u2212options <S|R [\u00c3\u00batvonal]|L [\u00c3\u00batvonal]|T|U ... >; \u2212\u2212ip\u2212options <hexa karakterl\u00c3\u00a1nc><\/b> (Csomagok k\u00c3\u00bcld\u00c3\u00a9se megadott IP param\u00c3\u00a9terekkel)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az<\/font> <b><font color=\"#0000FF\">IP protokoll<\/font><\/b> <small><font color=\"#000000\">[9]<\/font><\/small> <font color=\"#000000\">le\u00c3r\u00c3\u00a1sa felk\u00c3n\u00c3\u00a1l p\u00c3\u00a1r param\u00c3\u00a9tert, melyek a csomagok fejl\u00c3\u00a9c\u00c3\u00a9ben haszn\u00c3\u00a1lhat\u00c3\u00b3k. Nem \u00c3\u00bagy, mint a sz\u00c3\u00a9les k\u00c3\u00b6rben haszn\u00c3\u00a1lt TCP param\u00c3\u00a9terek, az IP param\u00c3\u00a9terek ritk\u00c3\u00a1n l\u00c3\u00a1that\u00c3\u00b3k praktikus \u00c3\u00a9s biztons\u00c3\u00a1gi megfontol\u00c3\u00a1sok miatt. Val\u00c3\u00b3j\u00c3\u00a1ban az Interneten l\u00c3\u00a9v\u00c5 legt\u00c3\u00b6bb \u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00b3 blokkolja a vesz\u00c3\u00a9lyes param\u00c3\u00a9tereket, mint p\u00c3\u00a9ld\u00c3\u00a1ul a forr\u00c3\u00a1s nyomk\u00c3\u00b6vet\u00c3\u00a9st. N\u00c3\u00a9h\u00c3\u00a1ny esetben a param\u00c3\u00a9terek hasznosak lehetnek a c\u00c3\u00a9lpont fel\u00c3\u00a9 vezet\u00c5 \u00c3\u00batvonal felder\u00c3t\u00c3\u00a9s\u00c3\u00a9ben \u00c3\u00a9s manipul\u00c3\u00a1l\u00c3\u00a1s\u00c3\u00a1ban. P\u00c3\u00a9ld\u00c3\u00a1ul felhaszn\u00c3\u00a1lhatja az \u00c3\u00batvonal r\u00c3\u00b6gz\u00c3t\u00c3\u00a9se param\u00c3\u00a9tert a c\u00c3\u00a9lponthoz vezet\u00c5 \u00c3\u00batvonal felder\u00c3t\u00c3\u00a9s\u00c3\u00a9hez m\u00c3\u00a9g akkor is, ha a hagyom\u00c3\u00a1nyos traceroute nem j\u00c3\u00a1r sikerrel. Vagy ha a csomagokat bizonyos t\u00c5\u00b1zfalak eldobj\u00c3\u00a1k, megadhat egy m\u00c3\u00a1sik \u00c3\u00batvonalat a szigor\u00c3\u00ba \u00c3\u00a9s a laza \u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00a1s param\u00c3\u00a9terekkel.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az IP param\u00c3\u00a9terek megad\u00c3\u00a1s\u00c3\u00a1nak leghat\u00c3\u00a1sosabb m\u00c3\u00b3dja ha az <b>\u2212\u2212ip\u2212options<\/b> ut\u00c3\u00a1n be\u00c3rja az \u00c3\u00a9rt\u00c3\u00a9keket. A hexadecim\u00c3\u00a1lis \u00c3\u00a9rt\u00c3\u00a9keket mindig x karakterrek kezdje, majd k\u00c3\u00b6vetkezik k\u00c3\u00a9t sz\u00c3\u00a1m. Bizonyos karaktereket ism\u00c3\u00a9telhet is, ha a karakter ut\u00c3\u00a1n egy csillagot \u00c3r, majd megadja az ism\u00c3\u00a9tl\u00c3\u00a9sek sz\u00c3\u00a1m\u00c3\u00a1t. P\u00c3\u00a9ld\u00c3\u00a1ul a x01x07x04x00*36&#215;01 egy olyan hexadecim\u00c3\u00a1lis karaktersorozat, mely 36 darab NULL b\u00c3\u00a1jtot tartalmaz.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az Nmap a param\u00c3\u00a9terek megad\u00c3\u00a1s\u00c3\u00a1nak egy r\u00c3\u00b6videbb m\u00c3\u00b3dj\u00c3\u00a1t is felk\u00c3n\u00c3\u00a1lja. Az R, T \u00c3\u00a9s U param\u00c3\u00a9terekkel az \u00c3\u00batvonal r\u00c3\u00b6gz\u00c3- t\u00c3\u00a9s\u00c3\u00a9t, az id\u00c5b\u00c3\u00a9lyeg r\u00c3\u00b6gz\u00c3t\u00c3\u00a9s\u00c3\u00a9t, vagy mindkett\u00c5t k\u00c3\u00a9rheti. A laza vagy a szigor\u00c3\u00ba \u00c3\u00batvonalk\u00c3\u00b6vet\u00c3\u00a9st az L vagy az S param\u00c3\u00a9ter \u00c3\u00a9s az IP c\u00c3mek sz\u00c3\u00b3k\u00c3\u00b6zzel elv\u00c3\u00a1lasztott list\u00c3\u00a1j\u00c3\u00a1nak megad\u00c3\u00a1s\u00c3\u00a1val k\u00c3\u00a9rhet.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ha szeretn\u00c3\u00a9 nyomon k\u00c3\u00b6vetni az elk\u00c3\u00bcd\u00c3\u00b6tt \u00c3\u00a9s a be\u00c3\u00a9rkezett csomagokban l\u00c3\u00a9v\u00c5 be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sokat, adja meg a <b>\u2212\u2212packet\u2212trace<\/b> param\u00c3\u00a9tert. Ha tov\u00c3\u00a1bbi inform\u00c3\u00a1ci\u00c3\u00b3kra \u00c3\u00a9s p\u00c3\u00a9ld\u00c3\u00a1kra k\u00c3v\u00c3\u00a1ncsi az Nmap programban haszn\u00c3\u00a1lhat\u00c3\u00b3 IP param\u00c3\u00a9terekkel kapcsolatban, l\u00c3\u00a1togasson el a<\/font> <b><font color=\"#0000FF\">http:\/\/seclists.org\/nmap-dev\/2006\/q3\/0052.html<\/font><\/b> <font color=\"#000000\">c\u00c3- mre.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212ttl <\u00c3\u00a9rt\u00c3\u00a9k><\/b> (A time\u2212to\u2212live mez\u00c5 be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Be\u00c3\u00a1ll\u00c3tja az IPv4 csomag time\u2212to\u2212live mez\u00c5j\u00c3\u00a9t a megadott \u00c3\u00a9rt\u00c3\u00a9kre.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212randomize\u2212hosts<\/b> (\u00c3sszekeveri a c\u00c3\u00a9lpontok sorrendj\u00c3\u00a9t)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Utas\u00c3tja az Nmap programot, hogy a letapogat\u00c3\u00a1s el\u00c5tt keverje \u00c3\u00b6ssze a c\u00c3\u00a9lpontok csoportj\u00c3\u00a1nak sorrendj\u00c3\u00a9t (maximum 16384 g\u00c3\u00a9p). Ez a letapogat\u00c3\u00a1st kev\u00c3\u00a9sb\u00c3\u00a9 nyilv\u00c3\u00a1nval\u00c3\u00b3v\u00c3\u00a1 teszi a legt\u00c3\u00b6bb h\u00c3\u00a1l\u00c3\u00b3zati megfigyel\u00c5 rendszer sz\u00c3\u00a1m\u00c3\u00a1ra, k\u00c3\u00bcl\u00c3\u00b6n\u00c3\u00b6sen ha egy lass\u00c3\u00ba id\u00c5z\u00c3t\u00c3\u00a9ssel is kombin\u00c3\u00a1lja. Ha nagyobb csoportot szeretne megkeverni, \u00c3\u00a1ll\u00c3tsa be a PING_GROUP_SZ param\u00c3\u00a9tert az nmap.h f\u00c3\u00a1jlban \u00c3\u00a9s ford\u00c3tsa le \u00c3\u00bajra a programot. Egy m\u00c3\u00a1sik megold\u00c3\u00a1s lehet, ha a c\u00c3\u00a9lpontok c\u00c3meit egy lista letapogat\u00c3\u00a1ssal szedi \u00c3\u00b6ssze (<b>\u2212sL \u2212n \u2212oN<\/b> <i>f\u00c3\u00a1jln\u00c3\u00a9v<\/i>), megkeveri azokat egy Perl parancsf\u00c3\u00a1jllal, majd ezt a list\u00c3\u00a1t adja \u00c3\u00a1t az Nmap programnak az <b>\u2212iL<\/b> param\u00c3\u00a9terrel.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212spoof\u2212mac <MAC c\u00c3m, el\u00c5tag vagy gy\u00c3\u00a1rt\u00c3\u00b3 name><\/b> (MAC c\u00c3m hamis\u00c3t\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Arra utas\u00c3tja az Nmap programot, hogy az \u00c3\u00b6sszes elk\u00c3\u00bcld\u00c3\u00b6tt ethernet kerethez a megadott MAC c\u00c3met haszn\u00c3\u00a1lja. Ehhez a param\u00c3\u00a9terhez automatikusan hozz\u00c3\u00a1ad\u00c3\u00b3dik a <b>\u2212\u2212send\u2212eth<\/b> param\u00c3\u00a9ter is, \u00c3gy biztos\u00c3tva, hogy az Nmap val\u00c3\u00b3j\u00c3\u00a1ban ethernet\u2212szint\u00c5\u00b1 csomagokat k\u00c3\u00bcldj\u00c3\u00b6n. A MAC c\u00c3m t\u00c3\u00b6bb form\u00c3\u00a1tumban is megadhat\u00c3\u00b3. Ha a megadott param\u00c3\u00a9ter egy egyszer\u00c5\u00b1 \u00e20\u201d, az Nmap egy teljesen v\u00c3\u00a9letlen MAC c\u00c3met v\u00c3\u00a1laszt arra munkamenetre. Ha a megadott karakterl\u00c3\u00a1nc p\u00c3\u00a1ros sz\u00c3\u00a1m\u00c3\u00ba hexadecim\u00c3\u00a1lis sz\u00c3\u00a1mb\u00c3\u00b3l \u00c3\u00a1ll (a p\u00c3\u00a1rok elv\u00c3\u00a1laszthat\u00c3\u00b3k kett\u00c5sponttal), az Nmap ezt a MAC c\u00c3met fogja haszn\u00c3\u00a1lni. Ha kevesebb, mint 12 sz\u00c3\u00a1mjegyet adott meg, az Nmap a fennmarad\u00c3\u00b3 r\u00c3\u00a9szt v\u00c3\u00a9letlen \u00c3\u00a9rt\u00c3\u00a9kekkel t\u00c3\u00b6lti fel. Ha a megadott \u00c3\u00a9rt\u00c3\u00a9k nem 0 vagy hexadecim\u00c3\u00a1lis karakterl\u00c3\u00a1nc, az Nmap elv\u00c3\u00a9gez egy keres\u00c3\u00a9st az nmap\u2212mac\u2212prefixes f\u00c3\u00a1jlban, hogy tal\u00c3\u00a1lhat\u00c3\u00b3\u2212e a megadott karakterl\u00c3\u00a1nccal megegyez\u00c5 nev\u00c5\u00b1 gy\u00c3\u00a1rt\u00c3\u00b3 (ez \u00c3\u00a9rz\u00c3\u00a9keny a nagy\u2212 \u00c3\u00a9s kisbet\u00c5\u00b1kre). Ha tal\u00c3\u00a1l egyez\u00c3\u00a9st, az Nmap a gy\u00c3\u00a1rt\u00c3\u00b3 OUI mez\u00c5j\u00c3\u00a9t fogja haszn\u00c3\u00a1lni (3 b\u00c3\u00a1jtos el\u00c5tag), a fennmarad\u00c3\u00b3 3 b\u00c3\u00a1jtot pedig v\u00c3\u00a9letlen \u00c3\u00a9rt\u00c3\u00a9kekkel t\u00c3\u00b6lti fel. P\u00c3\u00a9ld\u00c3\u00a1k az \u00c3\u00a9rv\u00c3\u00a9nyes <b>\u2212\u2212spoof\u2212mac<\/b> param\u00c3\u00a9terre: Apple, 0, 01:02:03:04:05:06, deadbeefcafe, 0020F2 \u00c3\u00a9s Cisco.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212badsum<\/b> (Csomagok k\u00c3\u00bcld\u00c3\u00a9se hamis TCP\/UDP ellen\u00c5rz\u00c5 \u00c3\u00b6sszeggel)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az Nmap a csomagokat hamis TCP vagy UDP ellen\u00c5rz\u00c5 \u00c3\u00b6sszeggel fogja elk\u00c3\u00bcldeni a c\u00c3\u00a9lpont fel\u00c3\u00a9. Mivel elm\u00c3\u00a9letileg minden \u00c3\u00a1llom\u00c3\u00a1s IP verme az ilyen csomagokat helyesen eldobja, ez\u00c3\u00a9rt b\u00c3\u00a1rmilyen v\u00c3\u00a1lasz t\u00c5\u00b1zfalra vagy IDS rendszerre utal, melyek nem foglalkoznak az ellen\u00c5rz\u00c5 \u00c3\u00b6sszeg vizsg\u00c3\u00a1lat\u00c3\u00a1val. Tov\u00c3\u00a1bbi r\u00c3\u00a9szletek err\u00c5l a technik\u00c3\u00a1r\u00c3\u00b3l a<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org\/p60-12.txt<\/font><\/b> <font color=\"#000000\">c\u00c3men.<\/font><\/p>\n<h2>KIMENET <a name=\"KIMENET\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">B\u00c3\u00a1rmely biztons\u00c3\u00a1gi eszk\u00c3\u00b6z csak annyira hasznos, amennyire az \u00c3\u00a1ltala gener\u00c3\u00a1lt kimenet haszn\u00c3\u00a1lhat\u00c3\u00b3. A bonyolult tesztek \u00c3\u00a9s elj\u00c3\u00a1r\u00c3\u00a1sok keveset \u00c3\u00a9rnek, ha az eredm\u00c3\u00a9nyt nem \u00c3\u00a1ttekinthet\u00c5 \u00c3\u00a9s \u00c3\u00a9rhet\u00c5 m\u00c3\u00b3don szolg\u00c3\u00a1ltatj\u00c3\u00a1k. Az Nmap programot annyif\u00c3\u00a9le m\u00c3\u00b3don haszn\u00c3\u00a1lj\u00c3\u00a1k emberek \u00c3\u00a9s m\u00c3\u00a1s programok is, hogy egyf\u00c3\u00a9le kimeneti form\u00c3\u00a1tum nem lenne megfelel\u00c5 mindenkinek. \u00c3gy az Nmap t\u00c3\u00b6bbf\u00c3\u00a9le form\u00c3\u00a1tumot k\u00c3n\u00c3\u00a1l, bele\u00c3\u00a9rtve az emberek sz\u00c3\u00a1m\u00c3\u00a1ra hasznos interakt\u00c3v m\u00c3\u00b3dot \u00c3\u00a9s a programok \u00c3\u00a1ltal k\u00c3\u00b6nnyen feldolgozhat\u00c3\u00b3 XML\u2212t.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A k\u00c3\u00bcl\u00c3\u00b6nb\u00c3\u00b6z\u00c5 kimeneti form\u00c3\u00a1tumok mellett az Nmap n\u00c3\u00a9h\u00c3\u00a1ny param\u00c3\u00a9terrel lehet\u00c5v\u00c3\u00a9 teszi mind a kimenet, mind a hibakeres\u00c3\u00a9si inform\u00c3\u00a1ci\u00c3\u00b3k b\u00c5besz\u00c3\u00a9d\u00c5\u00b1s\u00c3\u00a9g\u00c3\u00a9nek be\u00c3\u00a1ll\u00c3t\u00c3\u00a1s\u00c3\u00a1t. A kimenti adatok mind a szabv\u00c3\u00a1nyos kimenetre, mind egy megadott nev\u00c5\u00b1 f\u00c3\u00a1jlba ker\u00c3\u00bclhetnek. Az Nmap k\u00c3\u00a9pes a f\u00c3\u00a1jlhoz hozz\u00c3\u00a1f\u00c5\u00b1zni, vagy fel\u00c3\u00bcl\u00c3rni azt. A kimeneti f\u00c3\u00a1jlok alkalmasak m\u00c3\u00a9g megszak\u00c3tott letapogat\u00c3\u00a1sok folytat\u00c3\u00a1s\u00c3\u00a1ra is.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az Nmap kimenete \u00c3\u00b6t k\u00c3\u00bcl\u00c3\u00b6nf\u00c3\u00a9le form\u00c3\u00a1tumban \u00c3\u00a9rhet\u00c5 el. Az alap\u00c3\u00a9rtelmezett elnevez\u00c3\u00a9se az interakt\u00c3v kimenet amely a szabv\u00c3\u00a1nyos kimenetre ker\u00c3\u00bcl (stdout). L\u00c3\u00a9tezik m\u00c3\u00a9g egy norm\u00c3\u00a1l kimenet is, mely csak annyiban k\u00c3\u00bcl\u00c3\u00b6nb\u00c3\u00b6zik az interakt\u00c3vt\u00c3\u00b3l, hogy kevesebb fut\u00c3\u00a1sidej\u00c5\u00b1 \u00c3\u00bczenetet \u00c3\u00a9s figyelmeztet\u00c3\u00a9st jelen\u00c3t meg, mivel felt\u00c3\u00a9telezi, hogy az adatok elemz\u00c3\u00a9s\u00c3\u00a9re csak a letapogat\u00c3\u00a1s befejez\u00c3\u00a9se ut\u00c3\u00a1n ker\u00c3\u00bcl sor, nem pedig folyamatosan.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az XML kimenet az egyik legfontosabb kimeneti t\u00c3pus, mivel \u00c3\u00a1talak\u00c3- that\u00c3\u00b3 HTML dokumentumm\u00c3\u00a1, k\u00c3\u00b6nnyen feldolgozhat\u00c3\u00b3 m\u00c3\u00a1s programmal (mint p\u00c3\u00a9ld\u00c3\u00a1ul az Nmap grafikus fel\u00c3\u00bclete) \u00c3\u00a9s adatb\u00c3\u00a1zisba is import\u00c3\u00a1lhat\u00c3\u00b3.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A fennmarad\u00c3\u00b3 k\u00c3\u00a9t kimeneti t\u00c3pus k\u00c3\u00b6z\u00c3\u00bcl az egyik az egyszer\u00c5\u00b1 grep \u00c3\u00a1ltal feldolgozhat\u00c3\u00b3 kimenet, mely a legt\u00c3\u00b6bb inform\u00c3\u00a1ci\u00c3\u00b3t jelen\u00c3ti meg az \u00c3\u00a1llom\u00c3\u00a1sr\u00c3\u00b3l egy sorban, a m\u00c3\u00a1sik a sCRiPt KiDDi3 0utPUt azoknak, akik \u00c3\u00bagy gondolnak magukra, mint |<\u2212r4d.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">M\u00c3g az alap\u00c3\u00a9rtelmezett interakt\u00c3v kimenetnek nincs parancssori kapcsol\u00c3\u00b3ja, a t\u00c3\u00b6bbi n\u00c3\u00a9gy form\u00c3\u00a1tum ugyanazt a szintaktik\u00c3\u00a1t haszn\u00c3\u00a1lja. Egyetlen param\u00c3\u00a9ter\u00c3\u00bck van, az eredm\u00c3\u00a9nyt t\u00c3\u00a1rol\u00c3\u00b3 f\u00c3\u00a1jl neve. T\u00c3\u00b6bb form\u00c3\u00a1tum is megadhat\u00c3\u00b3 egyszerre, de minden form\u00c3\u00a1tum csak egyszer haszn\u00c3\u00a1lhat\u00c3\u00b3. P\u00c3\u00a9ld\u00c3\u00a1ul ha szeretn\u00c3\u00a9 k\u00c3\u00a9s\u00c5bb \u00c3\u00a1tn\u00c3\u00a9zni a norm\u00c3\u00a1l kimenet eredm\u00c3\u00a9ny\u00c3\u00a9t \u00c3\u00a9s egyben szeretn\u00c3\u00a9 programmal is feldolgozni, akkor haszn\u00c3\u00a1lhatja az <b>\u2212oX myscan.xml \u2212oN myscan.nmap<\/b> param\u00c3\u00a9tert. B\u00c3\u00a1r ebben a fejezetben az egyszer\u00c5\u00b1s\u00c3\u00a9g kedv\u00c3\u00a9\u00c3\u00a9rt r\u00c3\u00b6vid f\u00c3\u00a1jlneveket haszn\u00c3\u00a1lunk (p\u00c3\u00a9ld\u00c3\u00a1ul myscan.xml), \u00c3\u00a1ltal\u00c3\u00a1ban aj\u00c3\u00a1nlott hosszabb, jelent\u00c3\u00a9ssel b\u00c3r\u00c3\u00b3 neveket haszn\u00c3\u00a1lni. A nevek kiv\u00c3\u00a1laszt\u00c3\u00a1sakor figyelj\u00c3\u00bcnk a szem\u00c3\u00a9lyes ig\u00c3\u00a9nyekre, haszn\u00c3\u00a1lhatunk d\u00c3\u00a1tumot, vagy egy\u2212k\u00c3\u00a9t szavas r\u00c3\u00b6vid le\u00c3r\u00c3\u00a1st a munka t\u00c3pus\u00c3\u00a1r\u00c3\u00b3l.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">B\u00c3\u00a1r ezekkel a param\u00c3\u00a9terekkel az eredm\u00c3\u00a9nyeket f\u00c3\u00a1jlba menthetj\u00c3\u00bck, az Nmap ett\u00c5l f\u00c3\u00bcggetlen\u00c3\u00bcl az interakt\u00c3v kimenetet megjelen\u00c3ti a szabv\u00c3\u00a1ny kimeneten. P\u00c3\u00a9ld\u00c3\u00a1ul az <b>nmap \u2212oX myscan.xml c\u00c3\u00a9lpont<\/b> parancs az XML kimenetet a myscan.xml f\u00c3\u00a1jlba \u00c3rja \u00c3\u00a9s egyben megjelen\u00c3ti azt az interakt\u00c3v kimenetet is, amely az <b>\u2212oX<\/b> param\u00c3\u00a9ter megad\u00c3\u00a1sa n\u00c3\u00a9lk\u00c3\u00bcl is megjelent volna. Ez a viselked\u00c3\u00a9s megv\u00c3\u00a1ltoztathat\u00c3\u00b3, ha a kimeneti form\u00c3\u00a1tum ut\u00c3\u00a1n egy k\u00c3\u00b6t\u00c5jelet ad meg param\u00c3\u00a9terk\u00c3\u00a9nt. Ilyenkor az Nmap kikapcsolja az interakt\u00c3v kimenetet \u00c3\u00a9s ehelyett a szabv\u00c3\u00a1nyos kimeneti adatfolyamba \u00c3rja a k\u00c3v\u00c3\u00a1nt kimeneti form\u00c3\u00a1tum\u00c3\u00ba adatokat. \u00c3gy az <b>nmap \u2212oX \u2212 c\u00c3\u00a9lpont<\/b> parancs csak a stdout eszk\u00c3\u00b6zre k\u00c3\u00bcldi el az XML kimenetet. A komoly hib\u00c3\u00a1kat tov\u00c3\u00a1bbra is a norm\u00c3\u00a1l hibakimenetre, a stderr eszk\u00c3\u00b6zre \u00c3rja.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az Nmap m\u00c3\u00a1s param\u00c3\u00a9tereit\u00c5l elt\u00c3\u00a9r\u00c5en a napl\u00c3\u00b3f\u00c3\u00a1jl param\u00c3\u00a9terjelz\u00c5je (mint az <b>\u2212oX<\/b>) \u00c3\u00a9s a f\u00c3\u00a1jln\u00c3\u00a9v vagy k\u00c3\u00b6t\u00c5jel k\u00c3\u00b6z\u00c3\u00b6tt k\u00c3\u00b6telez\u00c5 sz\u00c3\u00b3k\u00c3\u00b6zt hagyni. Ha ezt elhagyja \u00c3\u00a9s p\u00c3\u00a9ld\u00c3\u00a1ul az <b>\u2212oG\u2212<\/b> vagy az <b>\u2212oXscan.xml<\/b> form\u00c3\u00a1tumban adja meg a param\u00c3\u00a9tert, akkor kompatibilit\u00c3\u00a1si okob\u00c3\u00b3l egy <i>norm\u00c3\u00a1l form\u00c3\u00a1tum\u00c3\u00ba<\/i> kimeneti f\u00c3\u00a1jl j\u00c3\u00b6n l\u00c3\u00a9tre G\u2212 \u00c3\u00a9s Xscan.xml nevekkel.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ezek k\u00c3\u00b6z\u00c3\u00bcl a param\u00c3\u00a9terek k\u00c3\u00b6z\u00c3\u00bcl mindegyik t\u00c3\u00a1mogatja a f\u00c3\u00a1jlnevek <b>strftime()<\/b>\u2212szer\u00c5\u00b1 \u00c3\u00a1talak\u00c3t\u00c3\u00a1s\u00c3\u00a1t. A %H, %M, %S, %m, %d, %y \u00c3\u00a9s %Y megad\u00c3\u00a1sa pontosan azt jelenti, mint az <b>strftime()<\/b> f\u00c3\u00bcggv\u00c3\u00a9nyben. A %T ugyanazt jelenti, mint a %H%M%S, a %R ugyanazt jelenti, mint a %H%M \u00c3\u00a9s a %D ugyanazt jelenti, mint a %m%d%y. ha a % jelet b\u00c3\u00a1rmilyen m\u00c3\u00a1s karakter k\u00c3\u00b6veti, akkor azt a karaktert egyszer\u00c5\u00b1en tov\u00c3\u00a1bb adja (p\u00c3\u00a9ld\u00c3\u00a1ul a %% egy sz\u00c3\u00a1zal\u00c3\u00a9kjelet ad tov\u00c3\u00a1bb). \u00c3gy az <b>\u2212oX &#8216;scan\u2212%T\u2212%D.xml&#8217;<\/b> param\u00c3\u00a9ter megad\u00c3\u00a1sa egy XML f\u00c3\u00a1jlt hoz l\u00c3\u00a9tre scan\u2212144840\u2212121307.xml n\u00c3\u00a9vvel.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az Nmap lehet\u00c5s\u00c3\u00a9get biztos\u00c3t a letapogat\u00c3\u00a1s r\u00c3\u00a9szletess\u00c3\u00a9g\u00c3\u00a9nek be\u00c3\u00a1ll\u00c3t\u00c3\u00a1s\u00c3\u00a1ra, valamint arra, hogy az eredm\u00c3\u00a9nyeket hozz\u00c3\u00a1f\u00c5\u00b1zze egy megl\u00c3\u00a9v\u00c5 f\u00c3\u00a1jlhoz ahelyett, hogy fel\u00c3\u00bcl\u00c3rn\u00c3\u00a1. A param\u00c3\u00a9terek le\u00c3r\u00c3\u00a1sa az al\u00c3\u00a1bbiakban tal\u00c3\u00a1lhat\u00c3\u00b3.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>Nmap kimeneti form\u00c3\u00a1tumok<\/b><\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212oN <f\u00c3\u00a1jln\u00c3\u00a9v><\/b> (norm\u00c3\u00a1l kimenet)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ezzel a k\u00c3\u00a9r\u00c3\u00a9ssel a norm\u00c3\u00a1l kimenet a megadott nev\u00c5\u00b1 f\u00c3\u00a1jlba lesz \u00c3\u00a1tir\u00c3\u00a1ny\u00c3tva. Ahogy a fentiekben olvashatta, ez egy kicsit k\u00c3\u00bcl\u00c3\u00b6nb\u00c3\u00b6zik az interakt\u00c3v kimenett\u00c5l.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212oX <f\u00c3\u00a1jln\u00c3\u00a9v><\/b> (XML kimenet)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ezzel a k\u00c3\u00a9r\u00c3\u00a9ssel az XML kimenet a megadott nev\u00c5\u00b1 f\u00c3\u00a1jlba lesz \u00c3\u00a1tir\u00c3\u00a1ny\u00c3tva. Az Nmap a f\u00c3\u00a1jlhoz hozz\u00c3\u00a1f\u00c5\u00b1z egy dokumentum t\u00c3- pusmeghat\u00c3\u00a1roz\u00c3\u00a1st si (DTD), \u00c3gy az XML feldolgoz\u00c3\u00b3k ellen\u00c5rizhetik az Nmap XML kimenet\u00c3\u00a9t. B\u00c3\u00a1r ez els\u00c5sorban programbeli felhaszn\u00c3\u00a1l\u00c3\u00a1sra k\u00c3\u00a9sz\u00c3\u00bclt, de seg\u00c3ts\u00c3\u00a9get ny\u00c3\u00bajt az embereknek is az Nmap XML kimenet\u00c3\u00a9nek \u00c3\u00a9rtelmez\u00c3\u00a9s\u00c3\u00a9ben. A DTD le\u00c3rja a form\u00c3\u00a1tum \u00c3\u00a9rv\u00c3\u00a9nyes elemeit \u00c3\u00a9s gyakran felsorolja a tulajdons\u00c3\u00a1gokat \u00c3\u00a9s azok \u00c3\u00a9rt\u00c3\u00a9keit is. A legfrissebb v\u00c3\u00a1ltozat mindig megtal\u00c3\u00a1lhat\u00c3\u00b3 a<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org\/data\/nmap.dtd<\/font><\/b> <font color=\"#000000\">c\u00c3men.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">XML egy stabil form\u00c3\u00a1tumot k\u00c3n\u00c3\u00a1l, mely programb\u00c3\u00b3l k\u00c3\u00b6nnyen feldolgozhat\u00c3\u00b3. Ingyenes XML feldolgoz\u00c3\u00b3k az \u00c3\u00b6sszes nagyobb programoz\u00c3\u00a1si nyelvhez el\u00c3\u00a9rhet\u00c5k, bele\u00c3\u00a9rtve a C\/C++, Perl, Python \u00c3\u00a9s Java nyelveket. Az Nmap kimenet\u00c3\u00a9nek feldolgoz\u00c3\u00a1s\u00c3\u00a1ra \u00c3\u00a9s m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9s\u00c3\u00a9nek vez\u00c3\u00a9rl\u00c3\u00a9s\u00c3\u00a9re a legt\u00c3\u00b6bb nyelvhez m\u00c3\u00a1r k\u00c3\u00a9sz\u00c3\u00bcltek kapcsol\u00c3\u00b3d\u00c3\u00b3 munk\u00c3\u00a1k. Perl CPAN p\u00c3\u00a9ld\u00c3\u00a1k tal\u00c3\u00a1lhat\u00c3\u00b3k a<\/font> <b><font color=\"#0000FF\">Nmap::Scanner<\/font><\/b> <small><font color=\"#000000\">[10]<\/font><\/small> <font color=\"#000000\">\u00c3\u00a9s a<\/font> <b><font color=\"#0000FF\">Nmap::Parser<\/font><\/b> <small><font color=\"#000000\">[11]<\/font><\/small> <font color=\"#000000\">c\u00c3meken. A legt\u00c3\u00b6bb esetben az XML az el\u00c5nyben r\u00c3\u00a9szes\u00c3tett form\u00c3\u00a1tum.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Az XML kimenet hivatkozik egy XSL st\u00c3luslapra, melynek seg\u00c3- ts\u00c3\u00a9g\u00c3\u00a9vel az eredm\u00c3\u00a9nyek HTML form\u00c3\u00a1tumra alak\u00c3that\u00c3\u00b3k. Ezt a legegyszer\u00c5\u00b1bben \u00c3\u00bagy haszn\u00c3\u00a1lhatja, hogy az XML kimenetet bet\u00c3\u00b6lti egy b\u00c3\u00b6ng\u00c3\u00a9sz\u00c5be. Alapesetben ez csak azon a g\u00c3\u00a9pen m\u00c5\u00b1k\u00c3\u00b6dik, amelyen az Nmap fut (vagy egy hasonl\u00c3\u00b3an be\u00c3\u00a1l\u00c3tott g\u00c3\u00a9pen), mivel az nmap.xsl el\u00c3\u00a9r\u00c3\u00a9si \u00c3\u00batvonala bele van dr\u00c3\u00b3tozva a programba. A <b>\u2212\u2212webxml<\/b> vagy a <b>\u2212\u2212stylesheet<\/b> param\u00c3\u00a9terek megad\u00c3\u00a1s\u00c3\u00a1val olyan hordozhat\u00c3\u00b3 XML f\u00c3\u00a1jlt hozhat l\u00c3\u00a9tre, mely b\u00c3\u00a1rmely Internetre k\u00c3\u00b6t\u00c3\u00b6tt g\u00c3\u00a9pen megjelen\u00c3thet\u00c5 HTML form\u00c3\u00a1tumban.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212oS <f\u00c3\u00a1jln\u00c3\u00a9v><\/b> (Szkriptk\u00c3\u00b6ly\u00c3\u00b6k kimenet)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">A szkriptk\u00c3\u00b6ly\u00c3\u00b6k kimenet olyan, mint az interakt\u00c3v kimenet, csak m\u00c3\u00a9g \u00c3\u00a1tmegy egy v\u00c3\u00a9gs\u00c5 feldolgoz\u00c3\u00a1son. \u00c3gy jobban passzol az olyan hekkerek lelkivil\u00c3\u00a1g\u00c3\u00a1hoz, akik el\u00c5z\u00c5leg len\u00c3\u00a9zt\u00c3\u00a9k az Nmap egys\u00c3\u00a9ges helyes\u00c3r\u00c3\u00a1s\u00c3\u00a1t \u00c3\u00a9s a nagybet\u00c5\u00b1k haszn\u00c3\u00a1lat\u00c3\u00a1t. Gyenge humor\u00c3\u00a9rz\u00c3\u00a9k\u00c5\u00b1ek \u00c3\u00bagy gondolhatj\u00c3\u00a1k, hogy ez a param\u00c3\u00a9ter nevets\u00c3\u00a9gess\u00c3\u00a9 akarja tenni a szkriptk\u00c3\u00b6lyk\u00c3\u00b6ket ahelyett, hogy \u00e2seg\u00c3ten\u00c3\u00a9 \u00c5ket\u201d.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212oG <f\u00c3\u00a1jln\u00c3\u00a9v><\/b> (grep \u00c3\u00a1ltal feldolgozhat\u00c3\u00b3 kimenet)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ez a kimenti form\u00c3\u00a1tum maradt a v\u00c3\u00a9g\u00c3\u00a9re, mivel ez egy elavult form\u00c3\u00a1tum. Az XML sokkal haszn\u00c3\u00a1lhat\u00c3\u00b3bb \u00c3\u00a9s tapasztalat felhaszn\u00c3\u00a1l\u00c3\u00b3k sz\u00c3\u00a1m\u00c3\u00a1ra majdnem olyan k\u00c3\u00a9nyelmes is. Az XML egy szabv\u00c3\u00a1ny, melyet feldolgoz\u00c3\u00b3 programok sz\u00c3\u00a1zai t\u00c3\u00a1mogatnak, m\u00c3g a greppel feldolgozhat\u00c3\u00b3 kimenet csak egy egyszer\u00c5\u00b1 bark\u00c3\u00a1csol\u00c3\u00a1s. Az XML k\u00c3\u00b6nnyen b\u00c5v\u00c3thet\u00c5 az \u00c3\u00baj Nmap tulajdons\u00c3\u00a1gok t\u00c3\u00a1mogat\u00c3\u00a1s\u00c3\u00a1hoz, m\u00c3g ezek a b\u00c5v\u00c3t\u00c3\u00a9sek a helyhi\u00c3\u00a1ny miatt gyakran kimaradnak a greppel feldolgozhat\u00c3\u00b3 kimentb\u00c5l.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Mindezek ellen\u00c3\u00a9re a greppel feldolgozhat\u00c3\u00b3 kimenet m\u00c3\u00a9g mindig nagyon n\u00c3\u00a9pszer\u00c5\u00b1. Egyszer\u00c5\u00b1 form\u00c3\u00a1tum\u00c3\u00ba, mely minden egyes c\u00c3\u00a9lpont adatait egyetlen sorban adja vissza, egyszer\u00c5\u00b1en kereshet\u00c5 \u00c3\u00a9s feldolgozhat\u00c3\u00b3 olyan alap Unix eszk\u00c3\u00b6z\u00c3\u00b6kkel, mint a grep, awk, cut, sed, diff, vagy egy Perl parancsf\u00c3\u00a1jl. Emellett haszn\u00c3\u00a1lhat\u00c3\u00b3 m\u00c3\u00a9g egyszeri tesztek parancssorb\u00c3\u00b3l t\u00c3\u00b6rt\u00c3\u00a9n\u00c5 elv\u00c3\u00a9gz\u00c3\u00a9s\u00c3\u00a9re. Az \u00c3\u00b6sszes nyitott SSH kapuj\u00c3\u00ba, vagy Solaris oper\u00c3\u00a1ci\u00c3\u00b3s rendszert futtat\u00c3\u00b3 \u00c3\u00a1llom\u00c3\u00a1s megtal\u00c3\u00a1l\u00c3\u00a1s\u00c3\u00a1hoz el\u00c3\u00a9g egy egyszer\u00c5\u00b1 greppel feldolgozhat\u00c3\u00b3 kimenet, melyet az awk vagy a cut programba \u00c3\u00a1tir\u00c3\u00a1ny\u00c3tva kinyomtathat\u00c3\u00b3 a k\u00c3v\u00c3\u00a1nt inform\u00c3\u00a1ci\u00c3\u00b3.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A greppel feldolgozhat\u00c3\u00b3 kimenet megjegyz\u00c3\u00a9sekb\u00c5l (#\u2212tel kezd\u00c5d\u00c5 sorok) \u00c3\u00a9s a c\u00c3\u00a9lpont soraib\u00c3\u00b3l \u00c3\u00a1ll. A c\u00c3\u00a9lpont sora 6 c\u00c3mzett mez\u00c5t tartalmaz, tabul\u00c3\u00a1torral elv\u00c3\u00a1lasztva, kett\u00c5sponttal a v\u00c3\u00a9g\u00c3\u00a9n. A mez\u00c5k nevei: \u00c3llom\u00c3\u00a1s (Host), Kapuk (Ports), Protokollok (Protocols), Mell\u00c5z\u00c3\u00b6tt \u00c3\u00a1llapot (Ignored State), Oper\u00c3\u00a1ci\u00c3\u00b3s rendszer (OS), Sorozatsz\u00c3\u00a1m (Seq Index), IP ID \u00c3\u00a9s \u00c3llapot (Status).<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Ezek k\u00c3\u00b6z\u00c3\u00bcl a mez\u00c5k k\u00c3\u00b6z\u00c3\u00bcl \u00c3\u00a1ltal\u00c3\u00a1bana legfontosabb a Ports, mely inform\u00c3\u00a1ci\u00c3\u00b3kat tartalmaz az \u00c3\u00b6sszes \u00c3\u00a9rdekes kapur\u00c3\u00b3l. Ez egy vessz\u00c5vel elv\u00c3\u00a1lasztott lista. Minden egyes bejegyz\u00c3\u00a9s egy\u2212egy kaput jelent \u00c3\u00a9s h\u00c3\u00a9t almez\u00c5t tartalmaz perjellel (\/) elv\u00c3\u00a1lasztva. Az almez\u00c5k nevei: Kapusz\u00c3\u00a1m (Port number), \u00c3llapot (State), Protokoll (Protocol), Tulajdonos (Owner), Szolg\u00c3\u00a1ltat\u00c3\u00a1s (Service), SunRPC info \u00c3\u00a9s V\u00c3\u00a1ltozat (Version info).<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Csak\u00c3\u00bagy, mint az XML kimenet eset\u00c3\u00a9ben, ez a le\u00c3r\u00c3\u00a1s ennek a kimenetnek sem tartalmazza a teljes le\u00c3r\u00c3\u00a1s\u00c3\u00a1t. Az Nmap greppel feldolgozhat\u00c3\u00b3 kimenet\u00c3\u00a9nek r\u00c3\u00a9szletes le\u00c3r\u00c3\u00a1sa a<\/font> <b><font color=\"#0000FF\">http:\/\/www.unspecific.com\/nmap-oG-output<\/font><\/b> <font color=\"#000000\">c\u00c3men tal\u00c3\u00a1lhat\u00c3\u00b3.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212oA <alapn\u00c3\u00a9v><\/b> (Minden kimeneti form\u00c3\u00a1tum haszn\u00c3\u00a1lata)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">K\u00c3\u00a9nyelemb\u00c5l haszn\u00c3\u00a1lhatja az <b>\u2212oA<\/b> <i>alapn\u00c3\u00a9v<\/i> param\u00c3\u00a9tert, ha a kimenetet egyszerre akarja norm\u00c3\u00a1l, XML \u00c3\u00a9s greppel feldolgozhat\u00c3\u00b3 form\u00c3\u00a1tumban. Ezek az <i>alapn\u00c3\u00a9v<\/i>.nmap, az <i>alapn\u00c3\u00a9v<\/i>.xml \u00c3\u00a9s az <i>alapn\u00c3\u00a9v<\/i>.gnmap f\u00c3\u00a1jlokban t\u00c3\u00a1rol\u00c3\u00b3dnak. Mint minden programban, itt is megadhatja a f\u00c3\u00a1jlok t\u00c3\u00a1rol\u00c3\u00a1s\u00c3\u00a1nak teljes \u00c3\u00batvonal\u00c3\u00a1t, mint p\u00c3\u00a9ld\u00c3\u00a1ul ~\/nmaplogs\/foocorp\/ Unix vagy c:hackingsco Windows rendszerekn\u00c3\u00a9l.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>R\u00c3\u00a9szletez\u00c3\u00a9s \u00c3\u00a9s hibakeres\u00c3\u00a9si param\u00c3\u00a9terek<\/b><\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212v<\/b> (N\u00c3\u00b6veli az adatok r\u00c3\u00a9szletess\u00c3\u00a9g\u00c3\u00a9t)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ha n\u00c3\u00b6veli a r\u00c3\u00a9szletess\u00c3\u00a9gi szintet, az Nmap t\u00c3\u00b6bb inform\u00c3\u00a1ci\u00c3\u00b3t jelen\u00c3t meg a folyamatban l\u00c3\u00a9v\u00c5 letapogat\u00c3\u00a1sr\u00c3\u00b3l. A nyitott kapu a megtal\u00c3\u00a1l\u00c3\u00a1suk sorrendj\u00c3\u00a9ben jelennek meg. Ha az Nmap \u00c3\u00bagy \u00c3\u00a9rz\u00c3\u00a9keli, hogy a letapogat\u00c3\u00a1s p\u00c3\u00a1r percn\u00c3\u00a9l t\u00c3\u00b6bbet fog ig\u00c3\u00a9nybe venni, akkor megjelen\u00c3t egy v\u00c3\u00a1rhat\u00c3\u00b3 befejez\u00c3\u00a9si id\u00c5pontot is. Ha m\u00c3\u00a9g r\u00c3\u00a9szletesebb inform\u00c3\u00a1ci\u00c3\u00b3kra kiv\u00c3\u00a1ncsi, haszn\u00c3\u00a1lja k\u00c3\u00a9tszer a param\u00c3\u00a9tert.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A legt\u00c3\u00b6bb v\u00c3\u00a1ltoz\u00c3\u00a1s csak az interakt\u00c3v kimenetet \u00c3\u00a9rinti \u00c3\u00a9s csak n\u00c3\u00a9h\u00c3\u00a1ny van hat\u00c3\u00a1ssal a norm\u00c3\u00a1l \u00c3\u00a9s a szkriptk\u00c3\u00b6ly\u00c3\u00b6k kimenetre. A t\u00c3\u00b6bbi kimenet g\u00c3\u00a9pi feldolgoz\u00c3\u00a1sra k\u00c3\u00a9sz\u00c3\u00bclt, \u00c3gy ezekben az Nmap alaphelyzetben is r\u00c3\u00a9szletes inform\u00c3\u00a1ci\u00c3\u00b3kat jelen\u00c3t meg. Ennek ellen\u00c3\u00a9re van p\u00c3\u00a1r v\u00c3\u00a1ltoz\u00c3\u00a1s ezekben a m\u00c3\u00b3dokban, mivel n\u00c3\u00a9h\u00c3\u00a1ny r\u00c3\u00a9szlet elhagy\u00c3\u00a1sa jelent\u00c5sen cs\u00c3\u00b6kkenti a kimenet m\u00c3\u00a9ret\u00c3\u00a9t. P\u00c3\u00a9ld\u00c3\u00a1ul a greppel feldolgozhat\u00c3\u00b3 kimenetben a megjegyz\u00c3\u00a9sek csak a r\u00c3\u00a9szletes m\u00c3\u00b3dban jelennek meg, mivel ezek el\u00c3\u00a9gg\u00c3\u00a9 hossz\u00c3\u00baak lehetnek.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212d [szint]<\/b> (N\u00c3\u00b6veli vagy be\u00c3\u00a1ll\u00c3tja a hibakeres\u00c3\u00a9s szintj\u00c3\u00a9t)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ha a r\u00c3\u00a9szletes \u00c3\u00bczemm\u00c3\u00b3d nem ad visza elegend\u00c5 inform\u00c3\u00a1ci\u00c3\u00b3t, a hibakeres\u00c3\u00a9si m\u00c3\u00b3d k\u00c3\u00a9pes el\u00c3\u00a1rasztani adatokkal! Csak\u00c3\u00bagy, mint a r\u00c3\u00a9szletes \u00c3\u00bczemm\u00c3\u00b3d (<b>\u2212v<\/b>), a hibakeres\u00c3\u00a9si \u00c3\u00bczemm\u00c3\u00b3d is egy parancssori kapcsol\u00c3\u00b3val aktiviz\u00c3\u00a1lhat\u00c3\u00b3 (<b>\u2212d<\/b>), melynek szintje a kapcsol\u00c3\u00b3 t\u00c3\u00b6bbsz\u00c3\u00b3ri megad\u00c3\u00a1s\u00c3\u00a1val n\u00c3\u00b6velhet\u00c5. Emellett a hibakeres\u00c3\u00a9s szintj\u00c3\u00a9t a <b>\u2212d<\/b> param\u00c3\u00a9ternek \u00c3\u00a1tadott \u00c3\u00a9rt\u00c3\u00a9kkek is be\u00c3\u00a1ll\u00c3thatja. P\u00c3\u00a9ld\u00c3\u00a1ul a <b>\u2212d9<\/b> 9\u2212es szintet \u00c3\u00a1ll\u00c3t be. Ez a legmagasabb be\u00c3\u00a1ll\u00c3that\u00c3\u00b3 szint \u00c3\u00a9s \u2212 hacsak nem egy egyszer\u00c5\u00b1 letapogat\u00c3\u00a1s futtat \u2212 t\u00c3\u00b6bb sz\u00c3\u00a1z sornyi inform\u00c3\u00a1ci\u00c3\u00b3t fog kinyomtatni.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">A hibakeres\u00c3\u00a9si kimenet hasznos lehet, ha valamilyen hib\u00c3\u00a1t gyan\u00c3t az Nmap program m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9s\u00c3\u00a9ben, vagy egyszer\u00c5\u00b1en csak szeretn\u00c3\u00a9 meg\u00c3\u00a9rteni, hogy mit \u00c3\u00a9s mi\u00c3\u00a9rt csin\u00c3\u00a1l az Nmap. Mivel ez a funkci\u00c3\u00b3 els\u00c5sorban fejleszt\u00c5knek k\u00c3\u00a9sz\u00c3\u00bclt, ez\u00c3\u00a9rt a legt\u00c3\u00b6bb megjelen\u00c5 inform\u00c3\u00a1ci\u00c3\u00b3 nem is \u00c3\u00a9rtelmezhet\u00c5 k\u00c3\u00b6nnyen. Kaphat p\u00c3\u00a9ld\u00c3\u00a1ul egy ilyen kimenetet: Timeout vals: srtt: \u22121 rttvar: \u22121 to: 1000000 delta 14987 ==> srtt: 14987 rttvar: 14987 to: 100000. Ha nem \u00c3\u00a9rt egy sort egyszer\u00c5\u00b1en figyelmen k\u00c3v\u00c3\u00bcl hagyhatja, megn\u00c3\u00a9zheti a program forr\u00c3\u00a1sk\u00c3\u00b3dj\u00c3\u00a1ban vagy seg\u00c3ts\u00c3\u00a9get k\u00c3\u00a9rhet a fejleszt\u00c5i levelez\u00c5 list\u00c3\u00a1n (nmap\u2212dev). N\u00c3\u00a9h\u00c3\u00a1ny sor k\u00c3\u00b6nnyen \u00c3\u00a9rthet\u00c5, de a hibakeres\u00c3\u00a9si szint n\u00c3\u00b6veked\u00c3\u00a9s\u00c3\u00a9vel az \u00c3\u00bczenetek egyre hom\u00c3\u00a1lyosabb\u00c3\u00a1 v\u00c3\u00a1lnak.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212packet\u2212trace<\/b> (Az elk\u00c3\u00bcld\u00c3\u00b6tt \u00c3\u00a9s fogadott csomagok \u00c3\u00a9s adatok k\u00c3\u00b6vet\u00c3\u00a9se)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az Nmap minden elk\u00c3\u00bcld\u00c3\u00b6tt \u00c3\u00a9s fogadott csomagr\u00c3\u00b3l \u00c3\u00b6sszegz\u00c3\u00a9st k\u00c3\u00a9sz\u00c3t. Ezt a legt\u00c3\u00b6bbsz\u00c3\u00b6r csak hibakeres\u00c3\u00a9sre haszn\u00c3\u00a1lj\u00c3\u00a1k, de hasznos lehet olyanoknak is, akik szeretn\u00c3\u00a9k meg\u00c3\u00a9rteni, hogy mi t\u00c3\u00b6rt\u00c3\u00a9nik a sz\u00c3nfalak m\u00c3\u00b6g\u00c3\u00b6tt. Hogy elker\u00c3\u00bclhet\u00c5 legyen sorok sz\u00c3\u00a1zainak a megjelen\u00c3t\u00c3\u00a9se, \u00c3\u00a9rdemes korl\u00c3\u00a1tozni a letapogatni k\u00c3- v\u00c3\u00a1nt kapuk sz\u00c3\u00a1m\u00c3\u00a1t p\u00c3\u00a9ld\u00c3\u00a1ul a <b>\u2212p20\u221230<\/b> param\u00c3\u00a9ter megad\u00c3\u00a1s\u00c3\u00a1val. Ha csak a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s r\u00c3\u00a9szleteire kiv\u00c3\u00a1ncsi, haszn\u00c3\u00a1lja a <b>\u2212\u2212version\u2212trace<\/b> param\u00c3\u00a9tert.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212open<\/b> (Csak a nyitott (vagy val\u00c3\u00b3sz\u00c3n\u00c5\u00b1leg nyitott) kapukat mutatja)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">N\u00c3\u00a9ha csak azok a kapuk \u00c3\u00a9rdekesek, amelyekhez kapcsol\u00c3\u00b3dni lehet (nyitott) \u00c3\u00a9s nincs sz\u00c3\u00bcks\u00c3\u00a9g agyonzs\u00c3\u00bafolni a kimenetet a z\u00c3\u00a1rt, sz\u00c5\u00b1rt \u00c3\u00a9s z\u00c3\u00a1rt|sz\u00c5\u00b1rt kapukkal. A kimenet testreszab\u00c3\u00a1sa \u00c3\u00a1ltal\u00c3\u00a1ban a letapogat\u00c3\u00a1s ut\u00c3\u00a1n t\u00c3\u00b6rt\u00c3\u00a9nik a grep, awk vagy Perl haszn\u00c3\u00a1lat\u00c3\u00a1val, de a rengeteg k\u00c3\u00a9r\u00c3\u00a9s hat\u00c3\u00a1s\u00c3\u00a1ra ez a lehet\u00c5s\u00c3\u00a9g is beker\u00c3\u00bclt a programba. Az <b>\u2212\u2212open<\/b> megad\u00c3\u00a1s\u00c3\u00a1val csak a nyitott, nyitott|sz\u00c5\u00b1rt \u00c3\u00a9s a sz\u00c5\u00b1retlen \u00c3\u00a1llapot\u00c3\u00ba kapuk ker\u00c3\u00bclnek a kimenetre. Ezeknek a kapuknak a kezel\u00c3\u00a9se ugyan\u00c3\u00bagy t\u00c3\u00b6rt\u00c3\u00a9nik, mint norm\u00c3\u00a1l esetben, \u00c3gy a nyitott|sz\u00c5\u00b1rt \u00c3\u00a9s a sz\u00c5\u00b1retlen kapuk csak egy sz\u00c3\u00a1mk\u00c3\u00a9nt jelennek meg, ha t\u00c3\u00bal sok van bel\u00c5l\u00c3\u00bck.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212iflist<\/b> (Illeszt\u00c5k \u00c3\u00a9s \u00c3\u00batvonalak list\u00c3\u00a1z\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Megjelen\u00c3ti az Nmap \u00c3\u00a1ltal \u00c3\u00a9rz\u00c3\u00a9kelt illeszt\u00c5ket \u00c3\u00a9s rendszer\u00c3\u00batvonalakat. Ez hasznos lehet az \u00c3\u00batv\u00c3\u00a1laszt\u00c3\u00a1si probl\u00c3\u00a9m\u00c3\u00a1k hibakeres\u00c3\u00a9s\u00c3\u00a9ben vagy az eszk\u00c3\u00b6z\u00c3\u00b6k hib\u00c3\u00a1s kezel\u00c3\u00a9sekor (p\u00c3\u00a9ld\u00c3\u00a1ul az Nmap egy PPP kapcsolatot ethernet kapcsolatnak \u00c3\u00a9rz\u00c3\u00a9kel).<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212log\u2212errors<\/b> (A hib\u00c3\u00a1k\/figyelmeztet\u00c3\u00a9sek r\u00c3\u00b6gz\u00c3t\u00c3\u00a9se a norm\u00c3\u00a1l m\u00c3\u00b3d\u00c3\u00ba kimenti f\u00c3\u00a1jlba)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az nmap \u00c3\u00a1ltal ki\u00c3rt hib\u00c3\u00a1k \u00c3\u00a9s figyelmeztet\u00c3\u00a9sek \u00c3\u00a1ltal\u00c3\u00a1ban csak a k\u00c3\u00a9perny\u00c5n (interakt\u00c3v kimenet) jelnnek meg, a norm\u00c3\u00a1l form\u00c3\u00a1tum\u00c3\u00ba kimenti f\u00c3\u00a1jlt \u00c3\u00a9rintetlen\u00c3\u00bcl hagyva. Ha szeretn\u00c3\u00a9 ezeket az \u00c3\u00bczeneteket a norm\u00c3\u00a1l kimenti f\u00c3\u00a1jlban is l\u00c3\u00a1tni, adja meg ezt a param\u00c3\u00a9tert. Ez hasznos lehet akkor, ha nem figyeli az interakt\u00c3v kimenetet vagy valamilyen hib\u00c3\u00a1t pr\u00c3\u00b3b\u00c3\u00a1l megtal\u00c3\u00a1lni. Az \u00c3\u00bczenetek az interakt\u00c3v kimeneten ezut\u00c3\u00a1n is megjelennek. Ez a param\u00c3\u00a9ter nem m\u00c5\u00b1k\u00c3\u00b6dik azokkal a hib\u00c3\u00a1kkal, melyek a hib\u00c3\u00a1san megadott parancssori kapcsol\u00c3\u00b3kkal f\u00c3\u00bcggnek \u00c3\u00b6ssze, mivel az Nmap ilyenkor m\u00c3\u00a9g nem k\u00c3\u00a9sz\u00c3tette el\u00c5 a kimenti f\u00c3\u00a1jlt. R\u00c3\u00a1ad\u00c3\u00a1sk\u00c3\u00a9nt n\u00c3\u00a9h\u00c3\u00a1ny NMap hiba\/figyelmeztet\u00c3\u00a9s m\u00c3\u00a1s rendszert haszn\u00c3\u00a1l \u00c3\u00a9s nem t\u00c3\u00a1mogatja ezt a param\u00c3\u00a9tert. Ennek a param\u00c3\u00a9ternek az alternat\u00c3- v\u00c3\u00a1ja lehet az interakt\u00c3v kimenet (bele\u00c3\u00a9rtve a szabv\u00c3\u00a1ny hibakimenetet) \u00c3\u00a1tir\u00c3\u00a1ny\u00c3t\u00c3\u00a1sa egy f\u00c3\u00a1jlba. M\u00c3g a legt\u00c3\u00b6bb Unix parancsh\u00c3\u00a9j ezt k\u00c3\u00b6nnyen lehet\u00c5v\u00c3\u00a9 teszi, Windows alatt ez egy kiss\u00c3\u00a9 bonyolult lehet.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>Vegyes kimeneti param\u00c3\u00a9terek<\/b><\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212append\u2212output<\/b> (Fel\u00c3\u00bcl\u00c3r\u00c3\u00a1s helyett hozz\u00c3\u00a1f\u00c5\u00b1z\u00c3\u00a9s a kimenti f\u00c3\u00a1jlhoz)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ha megad egy f\u00c3\u00a1jlnevet egy kimeneti param\u00c3\u00a9terhez (mint p\u00c3\u00a9ld\u00c3\u00a1ul az <b>\u2212oX<\/b> vagy az <b>\u2212oN<\/b>), akkor a program alap\u00c3\u00a9rtelmezettk\u00c3\u00a9nt fel\u00c3\u00bcl\u00c3- rja a megl\u00c3\u00a9v\u00c5 f\u00c3\u00a1jlt. Ha szeretn\u00c3\u00a9 megtartani a f\u00c3\u00a1jl tartalm\u00c3\u00a1t \u00c3\u00a9s hozz\u00c3\u00a1f\u00c5\u00b1zni az \u00c3\u00baj eredm\u00c3\u00a9nyeket, adja meg az <b>\u2212\u2212append\u2212output<\/b> param\u00c3\u00a9tert. \u00c3gy futtatva az Nmap programot az \u00c3\u00b6sszes megadott f\u00c3\u00a1jlhoz hozz\u00c3\u00a1f\u00c5\u00b1zi az \u00c3\u00baj eredm\u00c3\u00a9nyeket a fel\u00c3\u00bcl\u00c3r\u00c3\u00a1s helyett. Ez az XML kimenettel (<b>\u2212oX<\/b>) nem m\u00c5\u00b1k\u00c3\u00b6dik j\u00c3\u00b3l egy\u00c3\u00bctt, \u00c3gy ez \u2212 a f\u00c3\u00a1jl k\u00c3\u00a9zzel t\u00c3\u00b6rt\u00c3\u00a9n\u00c5 jav\u00c3t\u00c3\u00a1s\u00c3\u00a1ig \u2212 feldolgoz\u00c3\u00a1si probl\u00c3\u00a9m\u00c3\u00a1t okozhat.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212resume <f\u00c3\u00a1jln\u00c3\u00a9v><\/b> (Megszak\u00c3tott letapogat\u00c3\u00a1s folytat\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">N\u00c3\u00a9h\u00c3\u00a1ny kiterjedt NMap letapogat\u00c3\u00a1s nagyon hossz\u00c3\u00ba id\u00c5t vehet ig\u00c3\u00a9nybe \u2212 n\u00c3\u00a9ha napokig tarthat. N\u00c3\u00a9h\u00c3\u00a1ny letapogat\u00c3\u00a1s nem mindig fut le a befejez\u00c3\u00a9sig. Bizonyos korl\u00c3\u00a1toz\u00c3\u00a1sok megakad\u00c3\u00a1lyozhatj\u00c3\u00a1k, hogy az Nmap munkaid\u00c5 alatt fusson, le\u00c3\u00a1llhat a h\u00c3\u00a1l\u00c3\u00b3zat, az Nmap programot futtat\u00c3\u00b3 g\u00c3\u00a9p elszenvedhet egy nem v\u00c3\u00a1rt \u00c3\u00bajraind\u00c3t\u00c3\u00a1st, de maga az Nmap is \u00c3\u00b6sszeomolhat. Az Nmap fut\u00c3\u00a1s\u00c3\u00a1t a rendszergazda is megszak\u00c3thatja a ctrl\u2212C lenyom\u00c3\u00a1s\u00c3\u00a1val. A teljes letapogat\u00c3\u00a1s \u00c3\u00bajraind\u00c3t\u00c3\u00a1sa a kezdetekt\u00c5l nem \u00c3\u00a9ppen egy k\u00c3v\u00c3\u00a1nt \u00c3\u00a1llapot. Szerencs\u00c3\u00a9re ha a norm\u00c3\u00a1l (<b>\u2212oN<\/b>) vagy a greppel feldolgozhat\u00c3\u00b3 (<b>\u2212oG<\/b>) napl\u00c3\u00b3f\u00c3\u00a1jl megmaradt, a felhaszn\u00c3\u00a1l\u00c3\u00b3 utas\u00c3thatja az Nmap programot, hogy folytassa a letapogat\u00c3\u00a1st a megszak\u00c3t\u00c3\u00a1s pontj\u00c3\u00a1n\u00c3\u00a1l. Egyszer\u00c5\u00b1en adja meg a <b>\u2212\u2212resume<\/b> kapcsol\u00c3\u00b3t \u00c3\u00a9s a norm\u00c3\u00a1l\/greppel feldolgozhat\u00c3\u00b3 kimeneti f\u00c3\u00a1jl nev\u00c3\u00a9t. M\u00c3\u00a1s param\u00c3\u00a9ter nem adhat\u00c3\u00b3 meg, mivel az Nmap a kimeneti f\u00c3\u00a1jl feldolgoz\u00c3\u00a1s\u00c3\u00a1val vissza\u00c3\u00a1ll\u00c3tja az eredeti param\u00c3\u00a9tereket. Egyszer\u00c5\u00b1en \u00c3rja be az <b>nmap \u2212\u2212resume<\/b> <i>f\u00c3\u00a1jln\u00c3\u00a9v<\/i> parancsot. Az Nmap az \u00c3\u00baj adatokat hozz\u00c3\u00a1f\u00c5\u00b1zi az el\u00c5z\u00c5 futtat\u00c3\u00a1s sor\u00c3\u00a1n megadott f\u00c3\u00a1jlhoz. Az XML kimeneti form\u00c3\u00a1tumn\u00c3\u00a1l a folytat\u00c3\u00a1s nem t\u00c3\u00a1mogatott, mivel a k\u00c3\u00a9t futtat\u00c3\u00a1s eredm\u00c3\u00a9ny\u00c3\u00a9nek egy f\u00c3\u00a1jlba t\u00c3\u00b6rt\u00c3\u00a9n\u00c5 \u00c3\u00b6sszevon\u00c3\u00a1sa el\u00c3\u00a9gg\u00c3\u00a9 bonyolult lehet.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212stylesheet <\u00c3\u00batvonal vagy c\u00c3m><\/b> (XSL st\u00c3luslap be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa az XML kimenet \u00c3\u00a1talak\u00c3t\u00c3\u00a1shoz)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az XML f\u00c3\u00a1jlok megtekint\u00c3\u00a9s\u00c3\u00a9hez \u00c3\u00a9s \u00c3\u00a1talak\u00c3t\u00c3\u00a1s\u00c3\u00a1hoz HTML form\u00c3\u00a1tumra az Nmap rendelkezik egy saj\u00c3\u00a1t XSL st\u00c3luslappal nmap.xsl n\u00c3\u00a9ven. Az XML kimenet tartalmaz egy xml\u2212stylesheet ir\u00c3\u00a1nyelvet, mely az Nmap programmal eredetileg telep\u00c3tett nmap.xml f\u00c3\u00a1jlra hivatkozik (Windowson az aktu\u00c3\u00a1lis munkak\u00c3\u00b6nyvt\u00c3\u00a1rra). Egyszer\u00c5\u00b1en t\u00c3\u00b6ltse be az XML kimenetet egy modern webb\u00c3\u00b6ng\u00c3\u00a9sz\u00c5be \u00c3\u00a9s az automatikusan bet\u00c3\u00b6lti az nmap.xsl f\u00c3\u00a1jlt \u00c3\u00a9s megjelen\u00c3ti az eredm\u00c3\u00a9nyeket. Ha m\u00c3\u00a1s st\u00c3luslapot akar haszn\u00c3\u00a1lni, adja meg azt a <b>\u2212\u2212stylesheet<\/b> kapcsol\u00c3\u00b3 ut\u00c3\u00a1n. A teljes \u00c3\u00batvonalat vagy c\u00c3met meg kell adnia. Egy megszokott hivatkoz\u00c3\u00a1s a <b>\u2212\u2212stylesheet https:\/\/nmap.org\/data\/nmap.xsl<\/b>. Ez arra utas\u00c3tja a b\u00c3\u00b6ng\u00c3\u00a9sz\u00c5t, hogy az Insecure.org c\u00c3mr\u00c5l t\u00c3\u00b6ltse be a legfrissebb st\u00c3luslapot. A <b>\u2212\u2212webxml<\/b> param\u00c3\u00a9terrel ugyanezt a hat\u00c3\u00a1st \u00c3\u00a9rheti el, csak kevesebbet kell g\u00c3\u00a9pelni \u00c3\u00a9s megjegyezni. Az Insecure.org c\u00c3mr\u00c5l let\u00c3\u00b6lt\u00c3\u00b6tt st\u00c3luslap seg\u00c3ts\u00c3\u00a9g\u00c3\u00a9vel olyan g\u00c3\u00a9pen is megtekintheti az eredm\u00c3\u00a9nyeket, melyen nincs telep\u00c3tve az Nmap (\u00c3\u00a9s \u00c3gy az nmap.xsl sem). Gyakran a c\u00c3m megad\u00c3\u00a1sa sokkal hasznosabb, de biztons\u00c3\u00a1gi okokb\u00c3\u00b3l az alap\u00c3\u00a9rtelmezett a helyi f\u00c3\u00a1jlrendszeren l\u00c3\u00a9v\u00c5 nmap.xsl haszn\u00c3\u00a1lata.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212webxml<\/b> (St\u00c3luslap bet\u00c3\u00b6lt\u00c3\u00a9se az Insecure.Org oldalr\u00c3\u00b3l)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ez egy k\u00c3\u00a9nyelmesebb megval\u00c3\u00b3s\u00c3t\u00c3\u00a1sa a <b>\u2212\u2212stylesheet https:\/\/nmap.org\/data\/nmap.xsl<\/b> kapcsol\u00c3\u00b3nak.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212no\u2212stylesheet<\/b> (Kihagyja az XSL st\u00c3luslap meghat\u00c3\u00a1roz\u00c3\u00a1s\u00c3\u00a1t az XML f\u00c3\u00a1jlb\u00c3\u00b3l)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Megakad\u00c3\u00a1lyozza, hogy az Nmap az XML kimeneti f\u00c3\u00a1jlban st\u00c3luslap bejegyz\u00c3\u00a9st hozzon l\u00c3\u00a9tre. Kimarad az xml\u2212stylesheet ir\u00c3\u00a1nyelv.<\/font><\/p>\n<h2>VEGYES PARAM\u00c3TEREK <a name=\"VEGYES PARAM\u00c3TEREK\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ebben a szakaszban n\u00c3\u00a9h\u00c3\u00a1ny olyan fontos (\u00c3\u00a9s kev\u00c3\u00a9sb\u00c3\u00a9 fontos) param\u00c3\u00a9ter le\u00c3r\u00c3\u00a1sa tal\u00c3\u00a1lhat\u00c3\u00b3, melyek nem igaz\u00c3\u00a1n illenek m\u00c3\u00a1s fejezetekbe.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u22126<\/b> (IPv6 letapogat\u00c3\u00a1s enged\u00c3\u00a9lyez\u00c3\u00a9se)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">2002 \u00c3\u00b3ta az Nmap legn\u00c3\u00a9pszer\u00c5\u00b1bb tulajdons\u00c3\u00a1ga az IPv6 t\u00c3\u00a1mogat\u00c3\u00a1s. A visszhang letapogat\u00c3\u00a1s (csak TCP), a kapcsol\u00c3\u00b3d\u00c3\u00a1si letapogat\u00c3\u00a1s \u00c3\u00a9s a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s t\u00c3\u00a1mogatott IPv6 form\u00c3\u00a1tumban is. A parancs le\u00c3r\u00c3\u00a1sa megegyezik az \u00c3\u00a1ltal\u00c3\u00a1nossal, a k\u00c3\u00bcl\u00c3\u00b6nbs\u00c3\u00a9g annyi, hogy a <b>\u22126<\/b> kapcsol\u00c3\u00b3t is meg kell adnia. Term\u00c3\u00a9szetesen IPv6 form\u00c3\u00a1tum\u00c3\u00ba c\u00c3met kell megadnia, ha nem \u00c3\u00a1llom\u00c3\u00a1snevet akar haszn\u00c3\u00a1lni. Egy c\u00c3m p\u00c3\u00a9ld\u00c3\u00a1ul \u00c3gy n\u00c3\u00a9zhet ki: 3ffe:7501:4819:2000:210:f3ff:fe03:14d0, teh\u00c3\u00a1t javasolt ink\u00c3\u00a1bb az \u00c3\u00a1llom\u00c3\u00a1sn\u00c3\u00a9v haszn\u00c3\u00a1lata. A kimenet ugyan\u00c3\u00bagy n\u00c3\u00a9z ki, mint \u00c3\u00a1ltal\u00c3\u00a1ban, az egyetlen k\u00c3\u00bcl\u00c3\u00b6nbs\u00c3\u00a9g az \u00e2\u00c3\u00a9rdekes kapukn\u00c3\u00a1l\u201d l\u00c3\u00a1that\u00c3\u00b3 IPv6 c\u00c3m.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">B\u00c3\u00a1r az IPv6 nem terjedt el viharos gyorsas\u00c3\u00a1ggal a vil\u00c3\u00a1gban, egyes orsz\u00c3\u00a1gokban (\u00c3\u00a1ltal\u00c3\u00a1ban \u00c3zsi\u00c3\u00a1ban) egyre ink\u00c3\u00a1bb ezt haszn\u00c3\u00a1lj\u00c3\u00a1k \u00c3\u00a9s a legt\u00c3\u00b6bb modern oper\u00c3\u00a1ci\u00c3\u00b3s rendszer t\u00c3\u00a1mogatja. Ha az Nmap programot IPv6 t\u00c3\u00a1mogat\u00c3\u00a1ssal akarja haszn\u00c3\u00a1lni, akkor mind a forr\u00c3\u00a1s\u2212 mind a c\u00c3\u00a9lg\u00c3\u00a9pnek IPv6 be\u00c3\u00a1ll\u00c3t\u00c3\u00a1st kell haszn\u00c3\u00a1lnia. Ha az \u00c3n szolg\u00c3\u00a1ltat\u00c3\u00b3ja (mint a legt\u00c3\u00b6bb \u00c3\u00a1ltal\u00c3\u00a1ban) nem biztos\u00c3t \u00c3nnek IPv6 c\u00c3met, ig\u00c3\u00a9nybe vehet ingyenes alag\u00c3\u00bat szolg\u00c3\u00a1ltat\u00c3\u00b3kat, melyek kiv\u00c3\u00a1l\u00c3\u00b3an m\u00c5\u00b1k\u00c3\u00b6dnek egy\u00c3\u00bctt az Nmap programmal. Az egyik legjobb ezek k\u00c3\u00b6z\u00c3\u00bcl a BT Exact. Szint\u00c3\u00a9n j\u00c3\u00b3l haszn\u00c3\u00a1lhat\u00c3\u00b3 m\u00c3\u00a9g a Hurricane Electric nev\u00c5\u00b1 szolg\u00c3\u00a1ltat\u00c3\u00b3<\/font> <b><font color=\"#0000FF\">http:\/\/ipv6tb.he.net\/<\/font><\/b><font color=\"#000000\">. Szint\u00c3\u00a9n n\u00c3\u00a9pszer\u00c5\u00b1ek az Ipv6\u2212r\u00c3\u00b3l Ipv4\u2212re alagutat biztos\u00c3t\u00c3\u00b3 szolg\u00c3\u00a1ltat\u00c3\u00b3k is.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212A<\/b> (Agressz\u00c3v letapogat\u00c3\u00a1si param\u00c3\u00a9terek)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ez a param\u00c3\u00a9ter tov\u00c3\u00a1bbi agressz\u00c3v \u00c3\u00a9s fejlett tulajdons\u00c3\u00a1gokat enged\u00c3\u00a9lyez. Jelenleg enged\u00c3\u00a9lyezi az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9st (<b>\u2212O<\/b>), a v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9st (<b>\u2212sV<\/b>), a parancsf\u00c3\u00a1jl alap\u00c3\u00ba letapogat\u00c3\u00a1st (<b>\u2212sC<\/b>) \u00c3\u00a9s az \u00c3\u00batvonalk\u00c3\u00b6vet\u00c3\u00a9st (<b>\u2212\u2212traceroute<\/b>). A j\u00c3\u00b6v\u00c5ben tov\u00c3\u00a1bbi funkci\u00c3\u00b3k is beker\u00c3\u00bclhetnek a k\u00c3\u00b6rbe. A c\u00c3\u00a9l az, hogy a felhaszn\u00c3\u00a1l\u00c3\u00b3k sz\u00c3\u00a1m\u00c3\u00a1ra egy \u00c3\u00a1tfog\u00c3\u00b3 letapogat\u00c3\u00a1si k\u00c3\u00a9szletet biztos\u00c3tson an\u00c3\u00a9lk\u00c3\u00bcl, hogy rengeteg param\u00c3\u00a9tert kelljen megjegyezni. Ez a param\u00c3\u00a9ter csak a tulajdons\u00c3\u00a1gokat enged\u00c3\u00a9lyezi. Nincs hat\u00c3\u00a1ssal az id\u00c5z\u00c3t\u00c3\u00a9si param\u00c3\u00a9terekre (mint a <b>\u2212T4<\/b>) vagy a r\u00c3\u00a9szletess\u00c3\u00a9gi param\u00c3\u00a9terekre (<b>\u2212v<\/b>), melyeket k\u00c3\u00bcl\u00c3\u00b6n be kell \u00c3\u00a1ll\u00c3tani.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212datadir <k\u00c3\u00b6nyvt\u00c3\u00a1rn\u00c3\u00a9v><\/b> (Saj\u00c3\u00a1t Nmap adatf\u00c3\u00a1jl hely\u00c3\u00a9nek megad\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az Nmap fut\u00c3\u00a1s k\u00c3\u00b6zben az al\u00c3\u00a1bbi f\u00c3\u00a1jlokb\u00c3\u00b3l szerez be speci\u00c3\u00a1lis inform\u00c3\u00a1ci\u00c3\u00b3kat: nmap\u2212service\u2212probes, nmap\u2212services, nmap\u2212protocols, nmap\u2212rpc, nmap\u2212mac\u2212prefixes \u00c3\u00a9s nmap\u2212os\u2212db. Ha ezek k\u00c3\u00b6z\u00c3\u00bcl b\u00c3\u00a1rmelyik f\u00c3\u00a1jlnak k\u00c3\u00bcl\u00c3\u00b6n megadja az el\u00c3\u00a9rhet\u00c5s\u00c3\u00a9gg\u00c3\u00a9t (a <b>\u2212\u2212servicedb<\/b> vagy a <b>\u2212\u2212versiondb<\/b> param\u00c3\u00a9terrel), akkor ezt a f\u00c3\u00a1jlt ezen a helyen fogja keresni. Ezut\u00c3\u00a1n az NMap ezeket a f\u00c3\u00a1jlokat a <b>\u2212\u2212datadir<\/b> param\u00c3\u00a9terben megadott k\u00c3\u00b6nyvt\u00c3\u00a1rban fogja keresni (ha megadta). Azokat a f\u00c3\u00a1jlokat, melyeket ott nem tal\u00c3\u00a1l meg, az NMAPDIR k\u00c3\u00b6rnyezeti v\u00c3\u00a1ltoz\u00c3\u00b3ban megadott k\u00c3\u00b6nyvt\u00c3\u00a1rban fogja keresni. Ezut\u00c3\u00a1n k\u00c3\u00b6vetkezik az ~\/.nmap f\u00c3\u00a1jl (csak POSIX rendszerekn\u00c3\u00a9l) vagy az Nmap futtathat\u00c3\u00b3 \u00c3\u00a1llom\u00c3\u00a1ny helye (csak Win32 rendszerekn\u00c3\u00a9l), majd a ford\u00c3t\u00c3\u00a1sn\u00c3\u00a1l megadott helyek, mint p\u00c3\u00a9ld\u00c3\u00a1ul az \/usr\/local\/share\/nmap vagy az \/usr\/share\/nmap. Legv\u00c3\u00a9gs\u00c5 pr\u00c3\u00b3bak\u00c3\u00a9nt az Nmap k\u00c3\u00b6r\u00c3\u00bcln\u00c3\u00a9z az aktu\u00c3\u00a1lis k\u00c3\u00b6nyvt\u00c3\u00a1rban.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212servicedb <szolg\u00c3\u00a1ltat\u00c3\u00a1sf\u00c3\u00a1jl><\/b> (Saj\u00c3\u00a1t szolg\u00c3\u00a1ltat\u00c3\u00a1sf\u00c3\u00a1jl megad\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Arra utas\u00c3tja az Nmap programot, hogy a megadott szolg\u00c3\u00a1ltat\u00c3\u00a1sf\u00c3\u00a1jlt haszn\u00c3\u00a1lja a programmal sz\u00c3\u00a1ll\u00c3tott nmap\u2212services f\u00c3\u00a1jl helyett. Ennek a param\u00c3\u00a9ternek a haszn\u00c3\u00a1lata gyors letapogat\u00c3\u00a1st (<b>\u2212F<\/b>) eredm\u00c3\u00a9nyez. Tov\u00c3\u00a1bbi inform\u00c3\u00a1ci\u00c3\u00b3k\u00c3\u00a9rt n\u00c3\u00a9zze meg a <b>\u2212\u2212datadir<\/b> param\u00c3\u00a9ter le\u00c3r\u00c3\u00a1s\u00c3\u00a1t.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212versiondb <szolg\u00c3\u00a1ltat\u00c3\u00a1s pr\u00c3\u00b3baf\u00c3\u00a1jl><\/b> (Saj\u00c3\u00a1t szolg\u00c3\u00a1ltat\u00c3\u00a1s pr\u00c3\u00b3baf\u00c3\u00a1jl megad\u00c3\u00a1sa)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Arra utas\u00c3tja az Nmap programot, hogy a megadott szolg\u00c3\u00a1ltat\u00c3\u00a1s pr\u00c3\u00b3baf\u00c3\u00a1jlt haszn\u00c3\u00a1lja a programmal sz\u00c3\u00a1ll\u00c3tott nmap\u2212service\u2212probes f\u00c3\u00a1jl helyett. Tov\u00c3\u00a1bbi inform\u00c3\u00a1ci\u00c3\u00b3k\u00c3\u00a9rt n\u00c3\u00a9zze meg a <b>\u2212\u2212datadir<\/b> param\u00c3\u00a9ter le\u00c3r\u00c3\u00a1s\u00c3\u00a1t.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212send\u2212eth<\/b> (Nyers ethernet keretek k\u00c3\u00bcld\u00c3\u00a9se)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Arra utas\u00c3tja az Nmap programot, hogy a csomagokat az ethernet (adatkapcsolati) r\u00c3\u00a9tegen kereszt\u00c3\u00bcl k\u00c3\u00bcldje a magasabb IP (h\u00c3\u00a1l\u00c3\u00b3zati) r\u00c3\u00a9teg helyett. Alaphelyzetben a Nmap a futatt\u00c3\u00b3 k\u00c3\u00b6rnyezethez legjobban illeszked\u00c5 megold\u00c3\u00a1st v\u00c3\u00a1lasztja. Unix rendszereken \u00c3\u00a1ltal\u00c3\u00a1ban a nyers csatol\u00c3\u00b3k (IP r\u00c3\u00a9teg) adj\u00c3\u00a1k a leghat\u00c3\u00a9konyabb eredm\u00c3\u00a9nyt, m\u00c3g a Windows rendszerekn\u00c3\u00a9l sz\u00c3\u00bcks\u00c3\u00a9g van az ethernet keretekre, mivel a Microsoft tiltja a nyers csatol\u00c3\u00b3k haszn\u00c3\u00a1lat\u00c3\u00a1nak t\u00c3\u00a1mogat\u00c3\u00a1s\u00c3\u00a1t. Unix rendszereken az Nmap ennek a param\u00c3\u00a9ternek a megad\u00c3\u00a1sa ellen\u00c3\u00a9re is a nyers IP csomagokat fogja haszn\u00c3\u00a1lni, ha nem tal\u00c3\u00a1l m\u00c3\u00a1s v\u00c3\u00a1laszt\u00c3\u00a1si lehet\u00c5s\u00c3\u00a9get (p\u00c3\u00a9ld\u00c3\u00a1ul nincs ethernet kapcsolat).<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212send\u2212ip<\/b> (K\u00c3\u00bcld\u00c3\u00a9s az IP r\u00c3\u00a9tegen kereszt\u00c3\u00bcl)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Arra utas\u00c3tja az Nmap programot, hogy a csomagokat IP csatol\u00c3\u00b3kon kereszt\u00c3\u00bcl k\u00c3\u00bcldje az alacsonyabb szint\u00c5\u00b1 ethernet keretek helyett. Ez az el\u00c5z\u00c5ekben t\u00c3\u00a1rgyalt <b>\u2212\u2212send\u2212eth<\/b> param\u00c3\u00a9ter kieg\u00c3\u00a9sz\u00c3t\u00c5je.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212privileged<\/b> (Felt\u00c3\u00a9telezi, hogy a felhaszn\u00c3\u00a1l\u00c3\u00b3 teljes jogosults\u00c3\u00a1ggal rendelkezik)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Az Nmap felt\u00c3\u00a9telezi, hogy a felhaszn\u00c3\u00a1l\u00c3\u00b3 elegend\u00c5 jogosults\u00c3\u00a1ggal rendelkezik olyan m\u00c5\u00b1veletek elv\u00c3\u00a9gz\u00c3\u00a9s\u00c3\u00a9hez, mint az adatk\u00c3\u00bcld\u00c3\u00a9s nyers csatol\u00c3\u00b3kon kereszt\u00c3\u00bcl, csomagok f\u00c3\u00bcrk\u00c3\u00a9sz\u00c3\u00a9se \u00c3\u00a9s m\u00c3\u00a1s olyan m\u00c5\u00b1veletek, melyek \u00c3\u00a1ltal\u00c3\u00a1ban rendszergazdai jogosults\u00c3\u00a1gokat ig\u00c3\u00a9nyelnek a Unix rendszereken. Alapesetben az Nmap kil\u00c3\u00a9p, ha ilyen m\u00c5\u00b1veletre utas\u00c3tj\u00c3\u00a1k \u00c3\u00a9s a geteuid() f\u00c3\u00bcggv\u00c3\u00a9ny nem null\u00c3\u00a1t ad vissza. A <b>\u2212\u2212privileged<\/b> param\u00c3\u00a9ter j\u00c3\u00b3l haszn\u00c3\u00a1lhat\u00c3\u00b3 a Linux rendszermag k\u00c3\u00a9pess\u00c3\u00a9geivel \u00c3\u00a9s olyan rendszerekkel, amelyek lehet\u00c5v\u00c3\u00a9 teszik, hogy alacsonyabb jogosults\u00c3\u00a1g\u00c3\u00ba felhaszn\u00c3\u00a1l\u00c3\u00b3k nyers csomagokat k\u00c3\u00bcldjenek. Figyeljen arra, hogy ezt a param\u00c3\u00a9tert m\u00c3\u00a9g a jogosults\u00c3\u00a1got ig\u00c3\u00a9nyl\u00c5 m\u00c5\u00b1veletek (SYN letapogat\u00c3\u00a1s, oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s stb.) param\u00c3\u00a9terei el\u00c5tt meg kell adnia. A <b>\u2212\u2212privileged<\/b> param\u00c3\u00a9terrel egyen\u00c3\u00a9rt\u00c3\u00a9k\u00c5\u00b1 az NMAP_PRIVILEGED k\u00c3\u00b6rnyezeti v\u00c3\u00a1ltoz\u00c3\u00b3 be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212unprivileged<\/b> (Felt\u00c3\u00a9telezi, hogy a felhaszn\u00c3\u00a1l\u00c3\u00b3nak nincs elegend\u00c5 jogosults\u00c3\u00a1ga)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ez a <b>\u2212\u2212privileged<\/b> param\u00c3\u00a9ter ellent\u00c3\u00a9te. Az Nmap \u00c3\u00bagy kezeli a felhaszn\u00c3\u00a1l\u00c3\u00b3t, mint akinek nincs jogosults\u00c3\u00a1ga nyers csatol\u00c3\u00b3k haszn\u00c3\u00a1lat\u00c3\u00a1ra \u00c3\u00a9s csomagok kif\u00c3\u00bcrk\u00c3\u00a9sz\u00c3\u00a9s\u00c3\u00a9re. Hasznos lehet tesztel\u00c3\u00a9sn\u00c3\u00a9l, hibakeres\u00c3\u00a9sn\u00c3\u00a9l vagy amikor az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer nyers h\u00c3\u00a1l\u00c3\u00b3zati funkci\u00c3\u00b3i s\u00c3\u00a9r\u00c3\u00bcltek. Az <b>\u2212\u2212unprivileged<\/b> param\u00c3\u00a9terrel egyen\u00c3\u00a9rt\u00c3\u00a9k\u00c5\u00b1 az NMAP_UNPRIVILEGED k\u00c3\u00b6rnyezeti v\u00c3\u00a1ltoz\u00c3\u00b3 be\u00c3\u00a1ll\u00c3t\u00c3\u00a1sa.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212\u2212release\u2212memory<\/b> (Kil\u00c3\u00a9p\u00c3\u00a9s el\u00c5tt felszabad\u00c3tja a mem\u00c3\u00b3ri\u00c3\u00a1t)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Ez a param\u00c3\u00a9ter csak a mem\u00c3\u00b3riasziv\u00c3\u00a1rg\u00c3\u00a1si hib\u00c3\u00a1k keres\u00c3\u00a9sekor hasznos. Arra utas\u00c3tja az Nmap programot, hogy a kil\u00c3\u00a9p\u00c3\u00a9s el\u00c5tt szabad\u00c3tsa fel a lefoglalt mem\u00c3\u00b3ri\u00c3\u00a1t, \u00c3gy a mem\u00c3\u00b3riasziv\u00c3\u00a1rg\u00c3\u00a1s k\u00c3\u00b6nnyen felder\u00c3thet\u00c5. Norm\u00c3\u00a1l helyzetben az Nmap \u00c3\u00a1tugorja ezt, mivel a program le\u00c3\u00a1ll\u00c3t\u00c3\u00a1sakor az oper\u00c3\u00a1ci\u00c3\u00b3s rendszert ezt am\u00c3\u00bagy is v\u00c3\u00a9grehajtja.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212V<\/b>; <b>\u2212\u2212version<\/b> (Programv\u00c3\u00a1ltozat megjelen\u00c3t\u00c3\u00a9se)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Megjelen\u00c3ti az Nmap program v\u00c3\u00a1ltozatsz\u00c3\u00a1m\u00c3\u00a1t \u00c3\u00a9s kil\u00c3\u00a9p.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>\u2212h<\/b>; <b>\u2212\u2212help<\/b> (S\u00c3\u00bag\u00c3\u00b3lap megjelen\u00c3t\u00c3\u00a9se)<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Megjelen\u00c3t egy r\u00c3\u00b6vid s\u00c3\u00bag\u00c3\u00b3t a leggyakrabban haszn\u00c3\u00a1lt parancsokr\u00c3\u00b3l \u00c3\u00a9s param\u00c3\u00a9terekr\u00c5l. Ugyanezt a k\u00c3\u00a9perny\u00c5t kapja, ha az Nmap parancsot param\u00c3\u00a9terek n\u00c3\u00a9lk\u00c3\u00bcl futtatja le.<\/font><\/p>\n<h2>FUT\u00c3SIDEJ\u00c5\u00b0 KAPCSOLAT <a name=\"FUT\u00c3SIDEJ\u00c5\u00b0 KAPCSOLAT\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az Nmap program fut\u00c3\u00a1sa alatt minden billenty\u00c5\u00b1 lenyom\u00c3\u00a1sa r\u00c3\u00b6gz\u00c3t\u00c3\u00a9sre ker\u00c3\u00bcl. \u00c3gy kapcsolat l\u00c3\u00a9tes\u00c3thet\u00c5 a programmal an\u00c3\u00a9lk\u00c3\u00bcl, hogy le kellene \u00c3\u00a1ll\u00c3tani majd \u00c3\u00bajraind\u00c3tani azt. Bizonyos billenty\u00c5\u00b1kkel m\u00c3\u00b3dos\u00c3that egyes param\u00c3\u00a9tereket, m\u00c3g a t\u00c3\u00b6bbi billenty\u00c5\u00b1 lenyom\u00c3\u00a1s\u00c3\u00a1val egy \u00c3\u00a1llapotjelent\u00c3\u00a9s jelenik meg az \u00c3\u00a9ppen fut\u00c3\u00b3 letapogat\u00c3\u00a1sr\u00c3\u00b3l. ltal\u00c3\u00a1nos szab\u00c3\u00a1ly, hogy <i>a kisbet\u00c5\u00b1k n\u00c3\u00b6velik<\/i> a megjelen\u00c3tett inform\u00c3\u00a1ci\u00c3\u00b3 mennyis\u00c3\u00a9g\u00c3\u00a9t, m\u00c3g <i>a nagybet\u00c5\u00b1k cs\u00c3\u00b6kkentik<\/i> azt. Seg\u00c3ts\u00c3\u00a9g\u00c3\u00a9rt haszn\u00c3\u00a1lja a \u2018<i>?<\/i>\u2019 billenty\u00c5\u00b1t.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>v<\/b> \/ <b>V<\/b><\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">N\u00c3\u00b6veli \/ cs\u00c3\u00b6kkenti a megjelen\u00c3tett inform\u00c3\u00a1ci\u00c3\u00b3k mennyis\u00c3\u00a9g\u00c3\u00a9t<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>d<\/b> \/ <b>D<\/b><\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">N\u00c3\u00b6veli \/ cs\u00c3\u00b6kkenti a hibakeres\u00c3\u00a9si adatok mennyis\u00c3\u00a9g\u00c3\u00a9t<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>p<\/b> \/ <b>P<\/b><\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Bekapcsolja \/ kikapcsolja a csomagok nyomk\u00c3\u00b6vet\u00c3\u00a9s\u00c3\u00a9t<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>?<\/b><\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Megjelen\u00c3ti a fut\u00c3\u00a1sidej\u00c5\u00b1 s\u00c3\u00bag\u00c3\u00b3t<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">B\u00c3\u00a1rmely m\u00c3\u00a1s billenty\u00c5\u00b1<\/font><\/p>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">Megjelen\u00c3t egy hasonl\u00c3\u00b3 \u00c3\u00a1llapotjelent\u00c3\u00a9st:<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Stats: 0:00:08 elapsed; 111 hosts completed (5 up), 5 undergoing Service Scan<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">Service scan Timing: About 28.00% done; ETC: 16:18 (0:00:15 remaining)<\/font><\/p>\n<h2>P\u00c3LD\u00c3K <a name=\"P\u00c3LD\u00c3K\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ebben a fejezetben n\u00c3\u00a9h\u00c3\u00a1ny p\u00c3\u00a9lda k\u00c3\u00b6vetkezik az Nmap haszn\u00c3\u00a1lat\u00c3\u00a1ra, az egyszer\u00c5\u00b1bb rutinfeladatokt\u00c3\u00b3l a bonyolultabb, beavatottabbak sz\u00c3\u00a1m\u00c3\u00a1ra val\u00c3\u00b3kig. N\u00c3\u00a9h\u00c3\u00a1ny IP c\u00c3m \u00c3\u00a9s tartom\u00c3\u00a1nyn\u00c3\u00a9v az\u00c3\u00a9rt ker\u00c3\u00bclt be a p\u00c3\u00a9ld\u00c3\u00a1kba, hogy a dolgok el\u00c3\u00a9gg\u00c3\u00a9 konkr\u00c3\u00a9tak legyenek. Ezeket helyettes\u00c3tse olyan IP c\u00c3mekkel \u00c3\u00a9s nevekkel, melyek a <i>saj\u00c3\u00a1t h\u00c3\u00a1l\u00c3\u00b3zat\u00c3\u00a1b\u00c3\u00b3l<\/i> sz\u00c3\u00a1rmaznak. A program k\u00c3\u00a9sz\u00c3t\u00c5i nem hiszik, hogy a kapuletapogat\u00c3\u00a1s val\u00c3\u00b3j\u00c3\u00a1ban illeg\u00c3\u00a1lis vagy illeg\u00c3\u00a1lis lehet. Ennek ellen\u00c3\u00a9re n\u00c3\u00a9h\u00c3\u00a1ny rendszergazda nem veszi sz\u00c3vesen a k\u00c3\u00a9retlen letapogat\u00c3\u00a1sokat \u00c3\u00a9s panaszt emelhet. A legjobb el\u00c5zetesen megszerezni a sz\u00c3\u00bcks\u00c3\u00a9ges enged\u00c3\u00a9lyeket.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Tesztel\u00c3\u00a9si c\u00c3\u00a9lb\u00c3\u00b3l kipr\u00c3\u00b3b\u00c3\u00a1lhatja a scanme.nmap.org \u00c3\u00a1llom\u00c3\u00a1st. Ez az enged\u00c3\u00a9ly kiz\u00c3\u00a1r\u00c3\u00b3lag az Nmap programmal t\u00c3\u00b6rt\u00c3\u00a9n\u00c5 letapogat\u00c3\u00a1sra vonatkozik \u00c3\u00a9s nem terjed ki \u00c3\u00a1rt\u00c3\u00b3 k\u00c3\u00b3dok kipr\u00c3\u00b3b\u00c3\u00a1l\u00c3\u00a1s\u00c3\u00a1ra vagy szolg\u00c3\u00a1ltat\u00c3\u00a1smegtagad\u00c3\u00a1si (DOS) t\u00c3\u00a1mad\u00c3\u00a1sok v\u00c3\u00a9grehajt\u00c3\u00a1s\u00c3\u00a1ra. A h\u00c3\u00a1l\u00c3\u00b3zat kapac\u00c3t\u00c3\u00a1s\u00c3\u00a1nak meg\u00c5rz\u00c3\u00a9se \u00c3\u00a9rdek\u00c3\u00a9ben k\u00c3\u00a9rj\u00c3\u00bck, hogy ne ind\u00c3tson napi n\u00c3\u00a9h\u00c3\u00a1ny tucatn\u00c3\u00a1l t\u00c3\u00b6bb letapogat\u00c3\u00a1st. Ha valaki vissza\u00c3\u00a9lne ezzel az ingyenes tesztel\u00c3\u00a9si lehet\u00c5s\u00c3\u00a9ggel, a tulajdonosok le\u00c3\u00a1ll\u00c3tj\u00c3\u00a1k a rendszert \u00c3\u00a9s az Nmap a k\u00c3\u00b6vetkez\u00c5 hiba\u00c3\u00bczenettel fog visszat\u00c3\u00a9rni: Failed to resolve given hostname\/IP:scanme.nmap.org. Ugyanezek az enged\u00c3\u00a9lyek vonatkoznak a scanme2.nmap.org, scanme3.nmap.org \u00c3\u00a9s a tov\u00c3\u00a1bbi \u00c3\u00a1llom\u00c3\u00a1sokra is, b\u00c3\u00a1r ezek jelenleg m\u00c3\u00a9g nem \u00c3\u00bczemelnek.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>nmap \u2212v scanme.nmap.org<\/b><\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ezzel a paranccsal letapogathat\u00c3\u00b3 az \u00c3\u00b6sszes foglalt TCP kapu a scanme.nmap.org \u00c3\u00a1llom\u00c3\u00a1son. A <b>\u2212v<\/b> param\u00c3\u00a9ter enged\u00c3\u00a9lyezi a b\u00c5besz\u00c3\u00a9d\u00c5\u00b1 \u00c3\u00bczemm\u00c3\u00b3dot.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>nmap \u2212sS \u2212O scanme.nmap.org\/24<\/b><\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Elind\u00c3t egy lopakod\u00c3\u00b3 SYN letapogat\u00c3\u00a1st minden olyan \u00c3\u00a1llom\u00c3\u00a1son, mely a Scanme \u00c3\u00a1llom\u00c3\u00a1s \u00e2C oszt\u00c3\u00a1ly\u00c3\u00ba\u201d c\u00c3mter\u00c3\u00a9ben tal\u00c3\u00a1lhat\u00c3\u00b3 \u00c3\u00a9s el\u00c3\u00a9rhet\u00c5. Emelett megpr\u00c3\u00b3b\u00c3\u00a1lja kider\u00c3teni, hogy az el\u00c3\u00a9rhet\u00c5 \u00c3\u00a1llom\u00c3\u00a1sok milyen oper\u00c3\u00a1ci\u00c3\u00b3s rendszert futtatnak. A SYN letapogat\u00c3\u00a1s \u00c3\u00a9s az oper\u00c3\u00a1ci\u00c3\u00b3s rendszer felder\u00c3t\u00c3\u00a9se miatt ennek a parancsnak a futtat\u00c3\u00a1s\u00c3\u00a1hoz rendszergazdai jogosults\u00c3\u00a1gok sz\u00c3\u00bcks\u00c3\u00a9gesek.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>nmap \u2212sV \u2212p 22,53,110,143,4564 198.116.0\u2212255.1\u2212127<\/b><\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Felder\u00c3ti az \u00c3\u00a1llom\u00c3\u00a1sokat a 198.116\u2212os B oszt\u00c3\u00a1ly\u00c3\u00ba h\u00c3\u00a1l\u00c3\u00b3zat mind a 255 8 bites alh\u00c3\u00a1l\u00c3\u00b3zat\u00c3\u00a1nak als\u00c3\u00b3 fel\u00c3\u00a9ben \u00c3\u00a9s v\u00c3\u00a9grehajt rajtuk egy TCP letapogat\u00c3\u00a1st. Ellen\u00c5rzi, hogy a rendszereken fut\u2212e SSH, DNS, POP3 vagy IMAP szolg\u00c3\u00a1ltat\u00c3\u00a1s a szabv\u00c3\u00a1nyos kapukon, illetve fut\u2212e b\u00c3\u00a1rmilyen szolg\u00c3\u00a1ltat\u00c3\u00a1s a 4564\u2212os kapun. Ha b\u00c3\u00a1rmely kapu nyitva tal\u00c3\u00a1lhat\u00c3\u00b3, egy v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9ssel meghat\u00c3\u00a1rozzuk az azon fut\u00c3\u00b3 alkalmaz\u00c3\u00a1s t\u00c3pus\u00c3\u00a1t.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>nmap \u2212v \u2212iR 100000 \u2212PN \u2212p 80<\/b><\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Arra utas\u00c3tja az Nmap programot, hogy v\u00c3\u00a1lasszon ki v\u00c3\u00a9letlenszer\u00c5\u00b1en 100 000 \u00c3\u00a1llom\u00c3\u00a1st \u00c3\u00a9s keressen rajtuk webkiszolg\u00c3\u00a1l\u00c3\u00b3t (80\u2212as kapu). Az \u00c3\u00a1llom\u00c3\u00a1sok felder\u00c3t\u00c3\u00a9s\u00c3\u00a9t a <b>\u2212PN<\/b> param\u00c3\u00a9terrel kikapcsoljuk, mivel egy kapu letapogat\u00c3\u00a1sakor felesleges el\u00c5sz\u00c3\u00b6r n\u00c3\u00a9h\u00c3\u00a1ny pr\u00c3\u00b3b\u00c3\u00a1val kider\u00c3teni, hogy az \u00c3\u00a1llom\u00c3\u00a1s el\u00c3\u00a9rhet\u00c5\u2212e.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>nmap \u2212PN \u2212p80 \u2212oX logs\/pb\u2212port80scan.xml \u2212oG logs\/pb\u2212port80scan.gnmap 216.163.128.20\/20<\/b><\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Visszhang pr\u00c3\u00b3b\u00c3\u00a1k n\u00c3\u00a9lk\u00c3\u00bcl letapogat 4096 IP c\u00c3met webkiszolg\u00c3\u00a1l\u00c3\u00b3 ut\u00c3\u00a1n kutatva, a kimenetet pedig elmenti greppel feldolgozhat\u00c3\u00b3 \u00c3\u00a9s XML form\u00c3\u00a1tumban.<\/font><\/p>\n<h2>HIB\u00c3K <a name=\"HIB\u00c3K\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ak\u00c3\u00a1rcsak a program k\u00c3\u00a9sz\u00c3t\u00c5je, az Nmap sem t\u00c3\u00b6k\u00c3\u00a9letes. De seg\u00c3thet jobb\u00c3\u00a1 tenni, ha elk\u00c3\u00bcldi a felfedezett hib\u00c3\u00a1k le\u00c3r\u00c3\u00a1s\u00c3\u00a1t, vagy jav\u00c3- t\u00c3\u00a1st k\u00c3\u00a9sz\u00c3t hozz\u00c3\u00a1juk. Ha az Nmap nem az elv\u00c3\u00a1r\u00c3\u00a1sai szerint m\u00c5\u00b1k\u00c3\u00b6dik, el\u00c5sz\u00c3\u00b6r mindig szerezze be a legfrissebb v\u00c3\u00a1ltozatot a<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org<\/font><\/b> <font color=\"#000000\">c\u00c3mr\u00c5l. Ha a probl\u00c3\u00a9ma tov\u00c3\u00a1bbra is fenn\u00c3\u00a1ll, n\u00c3\u00a9zzen ut\u00c3\u00a1na, hogy felfedezt\u00c3\u00a9k\u2212e m\u00c3\u00a1r m\u00c3\u00a1sok is. Keressen r\u00c3\u00a1 a Google\u2212ban a hiba\u00c3\u00bczenetre vagy b\u00c3\u00b6ng\u00c3\u00a9ssze \u00c3\u00a1t az Nmap fejleszt\u00c5i list\u00c3\u00a1t a<\/font> <b><font color=\"#0000FF\">http:\/\/seclists.org\/<\/font><\/b> <font color=\"#000000\">c\u00c3men. Olvassa v\u00c3\u00a9gig ezt a le\u00c3r\u00c3\u00a1st is. Ha nem tal\u00c3\u00a1l semmit, k\u00c3\u00bcldj\u00c3\u00b6n egy hibajelent\u00c3\u00a9st az <dev@nmap.org> c\u00c3mre. \u00c3rjon le mindent, amit a hib\u00c3\u00a1val kapcsolatban tapasztalt. Adja meg pontosan a haszn\u00c3\u00a1lt Nmap v\u00c3\u00a1ltozatot \u00c3\u00a9s a futtat\u00c3\u00b3 oper\u00c3\u00a1ci\u00c3\u00b3s rendszer v\u00c3\u00a1ltozat\u00c3\u00a1t is. Az dev@nmap.org c\u00c3mre k\u00c3\u00bcld\u00c3\u00b6tt hibajelz\u00c3\u00a9sek \u00c3\u00a9s az Nmap haszn\u00c3\u00a1lat\u00c3\u00a1val kapcsolatos k\u00c3\u00a9rd\u00c3\u00a9sek val\u00c3\u00b3sz\u00c3n\u00c5\u00b1leg gyorsabban megv\u00c3\u00a1laszol\u00c3\u00a1sra ker\u00c3\u00bclnek, mintha azokat k\u00c3\u00b6zvetlen\u00c3\u00bcl a program k\u00c3\u00a9sz\u00c3t\u00c5j\u00c3\u00a9nek (Fyodor) k\u00c3\u00bclden\u00c3\u00a9.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A hibajav\u00c3t\u00c3\u00a1sok sokkal hasznosabbak, mint a hibajelent\u00c3\u00a9sek. A hibajav\u00c3t\u00c3\u00a1sok elk\u00c3\u00a9sz\u00c3t\u00c3\u00a9s\u00c3\u00a9vel kapcsolatban tan\u00c3\u00a1csokat kaphat a<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org\/data\/HACKING<\/font><\/b> <font color=\"#000000\">c\u00c3men. A hibajav\u00c3t\u00c3\u00a1sok elk\u00c3\u00bcldhet\u00c5k az nmap\u2212dev list\u00c3\u00a1ra (ez a javasolt), vagy k\u00c3\u00b6zvetlen\u00c3\u00bcl a k\u00c3\u00a9sz\u00c3t\u00c5nek is.<\/font><\/p>\n<h2>SZERZ\u00c5 <a name=\"SZERZ\u00c5\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Fyodor <fyodor@nmap.org> (<\/font><b><font color=\"#0000FF\">http:\/\/insecure.org<\/font><\/b><font color=\"#000000\">)<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az \u00c3\u00a9vek sor\u00c3\u00a1n emberek sz\u00c3\u00a1zai j\u00c3\u00a1rultak hozz\u00c3\u00a1 \u00c3\u00a9rt\u00c3\u00a9kes munk\u00c3\u00a1jukkal az Nmap programhoz. Ezek r\u00c3\u00a9szletez\u00c3\u00a9se megtal\u00c3\u00a1lhat\u00c3\u00b3 a CHANGELOG f\u00c3\u00a1jlban, mely az Nmap program terjeszt\u00c3\u00a9se mellett el\u00c3\u00a9rhet\u00c5 a<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org\/changelog.html<\/font><\/b> <font color=\"#000000\">c\u00c3men is.<\/font><\/p>\n<h2>JOGI NYILATKOZAT <a name=\"JOGI NYILATKOZAT\"><\/a> <\/h2>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>Nmap szerz\u00c5i jog \u00c3\u00a9s licenc<\/b> <br \/> Nmap Biztons\u00c3\u00a1gi letapogat\u00c3\u00b3 (C) 1996\u22122007 Insecure.Com LLC. Az Nmap az Insecure.Com LLC bejegyzett v\u00c3\u00a9djegye. Ez egy szabad program; szabadon tov\u00c3\u00a1bbadhat\u00c3\u00b3 \u00c3\u00a9s\/vagy m\u00c3\u00b3dos\u00c3that\u00c3\u00b3 a Szabad Szoftver Alap\u00c3tv\u00c3\u00a1ny \u00c3\u00a1ltal kiadott GNU General Public License 2\u2212es v\u00c3\u00a1ltozat\u00c3\u00a1nak ir\u00c3\u00a1nyelvei szerint. Ez biztos\u00c3tja \u00c3nnek a jogot, hogy bizonyos felt\u00c3\u00a9telek eset\u00c3\u00a9n ezt a programot haszn\u00c3\u00a1lja, m\u00c3\u00b3dos\u00c3tsa \u00c3\u00a9s tov\u00c3\u00a1bbadja. Ha az Nmap technol\u00c3\u00b3gi\u00c3\u00a1j\u00c3\u00a1t \u00c3\u00bczleti c\u00c3\u00a9l\u00c3\u00ba programba k\u00c3- v\u00c3\u00a1nja be\u00c3\u00a1gyazni, m\u00c3\u00a1s licencre van sz\u00c3\u00bcks\u00c3\u00a9ge (\u00c3rjon a <sales@insecure.com> c\u00c3mre). T\u00c3\u00b6bb, biztons\u00c3\u00a1gi letapogat\u00c3\u00b3t forgalmaz\u00c3\u00b3 c\u00c3\u00a9g kapott ilyen licencet az Nmap technol\u00c3\u00b3gi\u00c3\u00a1j\u00c3\u00a1nak haszn\u00c3\u00a1lat\u00c3\u00a1ra az \u00c3\u00a1llom\u00c3\u00a1s felder\u00c3t\u00c3\u00a9s, kapup\u00c3\u00a1szt\u00c3\u00a1z\u00c3\u00a1s, oper\u00c3\u00a1ci\u00c3\u00b3s rendszer \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s \u00c3\u00a9s szolg\u00c3\u00a1ltat\u00c3\u00a1s\/v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9s ter\u00c3\u00bclet\u00c3\u00a9n.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A GPL fontos korl\u00c3\u00a1toz\u00c3\u00a1sokat alkalmaz a \u00e2sz\u00c3\u00a1rmaztatott munk\u00c3\u00a1kkal\u201d kapcsolatban, b\u00c3\u00a1r jelenleg a kifejez\u00c3\u00a9s nincs r\u00c3\u00a9szletesen meghat\u00c3\u00a1rozva. A f\u00c3\u00a9lre\u00c3\u00a9rt\u00c3\u00a9sek elker\u00c3\u00bcl\u00c3\u00a9se \u00c3\u00a9rdek\u00c3\u00a9ben \u2212 \u00c3\u00a9s a GPL sz\u00c3\u00a1nd\u00c3\u00a9kait szem el\u00c5tt tartva \u2212 a k\u00c3\u00a9sz\u00c3t\u00c5k \u00c3\u00bagy v\u00c3\u00a9lik, hogy egy alkalmaz\u00c3\u00a1s akkor tekinthet\u00c5 \u00e2sz\u00c3\u00a1rmaztatott munk\u00c3\u00a1nak\u201d, ha az al\u00c3\u00a1bbiak k\u00c3\u00b6z\u00c3\u00bcl b\u00c3\u00a1rmelyik teljes\u00c3\u00bcl:<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">\u2022 Tartalmazza az Nmap forr\u00c3\u00a1sk\u00c3\u00b3dj\u00c3\u00a1t, vagy annak r\u00c3\u00a9szlet\u00c3\u00a9t<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">\u2022 Olvassa vagy felhaszn\u00c3\u00a1lja az Nmap jogv\u00c3\u00a9dett adatf\u00c3\u00a1jljait, mint az nmap\u2212os\u2212fingerprints vagy az nmap\u2212service\u2212probes.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">\u2022 Futtatja az Nmap programot \u00c3\u00a9s feldolgozza az eredm\u00c3\u00a9nyt (ellent\u00c3\u00a9tben a tipikus parancsh\u00c3\u00a9j vagy v\u00c3\u00a9grehajt\u00c3\u00a1si men\u00c3\u00bc alkalmaz\u00c3\u00a1sokkal, melyek csak megjelen\u00c3tik az Nmap nyers kimenet\u00c3\u00a9t, \u00c3gy nem tekinthet\u00c5k sz\u00c3\u00a1rmaztatott munk\u00c3\u00a1nak.)<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">\u2022 Integr\u00c3\u00a1lja\/be\u00c3\u00a9p\u00c3ti az Nmap programot egy \u00c3\u00bczleti c\u00c3\u00a9l\u00c3\u00ba futtathat\u00c3\u00b3 telep\u00c3t\u00c5 programba, mint amilyen p\u00c3\u00a9ld\u00c3\u00a1ul az InstallShield.<\/font><\/p>\n<p style=\"margin-left:17%; margin-top: 1em\"><font color=\"#000000\">\u2022 Kapcsol\u00c3\u00b3dik olyan programk\u00c3\u00b6nyvt\u00c3\u00a1rhoz, vagy futtat olyan programot mely az el\u00c5bbiek k\u00c3\u00b6z\u00c3\u00bcl b\u00c3\u00a1rmelyiket teszi.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Az \u00e2Nmap\u201d kifejez\u00c3\u00a9s felhaszn\u00c3\u00a1lhat\u00c3\u00b3 az Nmap programb\u00c3\u00b3l sz\u00c3\u00a1rmaztatott munk\u00c3\u00a1k b\u00c3\u00a1rmely r\u00c3\u00a9sz\u00c3\u00a9re. A fenti lista nem kiz\u00c3\u00a1r\u00c3\u00b3lagos, csak n\u00c3\u00a9h\u00c3\u00a1ny p\u00c3\u00a9ld\u00c3\u00a1n kereszt\u00c3\u00bcl megpr\u00c3\u00b3b\u00c3\u00a1lja tiszt\u00c3\u00a1zni az Nmap k\u00c3\u00a9sz\u00c3t\u00c5inek \u00c3\u00a9rtelmez\u00c3\u00a9s\u00c3\u00a9t a sz\u00c3\u00a1rmaztatott munk\u00c3\u00a1kkal kapcsolatban. Ezek a korl\u00c3\u00a1toz\u00c3\u00a1sok kiz\u00c3\u00a1r\u00c3\u00b3lag akkor \u00c3\u00a9rv\u00c3\u00a9nyesek, ha \u00c3n val\u00c3\u00b3j\u00c3\u00a1ban tov\u00c3\u00a1bb\u00c3\u00a9rt\u00c3\u00a9kes\u00c3ti az Nmap programot. P\u00c3\u00a9ld\u00c3\u00a1ul semmi nem tiltja, hogy \u00c3n kezel\u00c5 fel\u00c3\u00bcletet k\u00c3\u00a9sz\u00c3tsen az Nmap programhoz \u00c3\u00a9s azt \u00c3\u00bczleti c\u00c3\u00a9llal forgalmazza. Terjessze a programot \u00c3\u00b6n\u00c3\u00a1ll\u00c3\u00b3an \u00c3\u00a9s h\u00c3vja fel a felhaszn\u00c3\u00a1l\u00c3\u00b3k figyelm\u00c3\u00a9t, hogy az Nmap programot k\u00c3\u00bcl\u00c3\u00b6n kell let\u00c3\u00b6lteni\u00c3\u00bck a<\/font> <b><font color=\"#0000FF\">https:\/\/nmap.org<\/font><\/b> <font color=\"#000000\">c\u00c3mr\u00c5l.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A program k\u00c3\u00a9sz\u00c3t\u00c5i nem gondolj\u00c3\u00a1k, hogy a fentiek tov\u00c3\u00a1bbi korl\u00c3\u00a1toz\u00c3\u00a1sokat adn\u00c3\u00a1nak a GPL\u2212hez, kiz\u00c3\u00a1r\u00c3\u00b3lag annak tiszt\u00c3\u00a1z\u00c3\u00a1s\u00c3\u00a1ra szolg\u00c3\u00a1lnak, hogyan \u00c3\u00a9rtelmezik a \u00e2sz\u00c3\u00a1rmaztatott munk\u00c3\u00a1k\u201d fogalm\u00c3\u00a1t a GPL enged\u00c3\u00a9ly alatt terjesztett Nmap programmal kapcsolatban. Ez hasonl\u00c3\u00b3 ahhoz, ahogyan Linus Torvalds kifejtette a v\u00c3\u00a9lem\u00c3\u00a9ny\u00c3\u00a9t a Linux rendszermag\u2212modulokhoz kapcsol\u00c3\u00b3d\u00c3\u00b3 \u00e2sz\u00c3\u00a1rmaztatott munk\u00c3\u00a1kkal\u201d kapcsolatban. A k\u00c3\u00a9sz\u00c3t\u00c5k \u00c3\u00a9rtelmez\u00c3\u00a9se kiz\u00c3\u00a1r\u00c3\u00b3lag az Nmap programra vonatkozik \u2212 nem vonatkozik m\u00c3\u00a1s GPL term\u00c3\u00a9kekre.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A k\u00c3\u00a9sz\u00c3t\u00c5k \u00c3\u00b6r\u00c3\u00b6mmel seg\u00c3tenek a GPL korl\u00c3\u00a1toz\u00c3\u00a1sainak \u00c3\u00a9rtelmez\u00c3\u00a9s\u00c3\u00a9ben, ha az Nmap programot nem GPL licenc alatt terjesztett munk\u00c3\u00a1ban k\u00c3v\u00c3\u00a1nja felhaszn\u00c3\u00a1lni \u00c3\u00a9s b\u00c3\u00a1rmilyen k\u00c3\u00a9rd\u00c3\u00a9se mer\u00c3\u00bclne fel ezzel kapcsolatban. Ahogy a fentiekben m\u00c3\u00a1r sz\u00c3\u00b3ba ker\u00c3\u00bclt, a k\u00c3\u00a9sz\u00c3t\u00c5kt\u00c5l m\u00c3\u00a1s licenc is beszerezhet\u00c5, ha az Nmap programot \u00c3\u00bczleti c\u00c3\u00a9l\u00c3\u00ba alkalmaz\u00c3\u00a1sban vagy eszk\u00c3\u00b6zben k\u00c3v\u00c3\u00a1nja felhaszn\u00c3\u00a1lni. T\u00c3\u00b6bb biztons\u00c3\u00a1gi eszk\u00c3\u00b6z sz\u00c3\u00a1ll\u00c3t\u00c3\u00b3ja k\u00c3\u00b6t\u00c3\u00b6tt ilyen szerz\u00c5d\u00c3\u00a9st, amely \u00c3\u00a1ltal\u00c3\u00a1ban tartalmaz egy \u00c3\u00a1lland\u00c3\u00b3 licencet az Nmap haszn\u00c3\u00a1lat\u00c3\u00a1ra, kiemelt t\u00c3\u00a1mogat\u00c3\u00a1st \u00c3\u00a9s friss\u00c3t\u00c3\u00a9st. Emellett seg\u00c3t fedezni az Nmap technol\u00c3\u00b3gi\u00c3\u00a1j\u00c3\u00a1nak folyamatos fejleszt\u00c3\u00a9s\u00c3\u00a9vel j\u00c3\u00a1r\u00c3\u00b3 k\u00c3\u00b6lts\u00c3\u00a9geket is. Tov\u00c3\u00a1bbi inform\u00c3\u00a1ci\u00c3\u00b3kat a <sales@insecure.com> c\u00c3mre k\u00c3\u00bcld\u00c3\u00b6tt lev\u00c3\u00a9lben k\u00c3\u00a9rhet.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A GPL el\u00c5\u00c3r\u00c3\u00a1saihoz k\u00c3\u00a9pest k\u00c3\u00bcl\u00c3\u00b6nleges kiv\u00c3\u00a9telk\u00c3\u00a9nt az Insecure.Com LLC hozz\u00c3\u00a1j\u00c3\u00a1rul\u00c3\u00a1s\u00c3\u00a1t adja, hogy a program k\u00c3\u00b3dj\u00c3\u00a1hoz az OpenSSL k\u00c3\u00b6nyvt\u00c3\u00a1r b\u00c3\u00a1rmely v\u00c3\u00a1ltozat\u00c3\u00a1t hozz\u00c3\u00a1kapcsolj\u00c3\u00a1k. Ezt a k\u00c3\u00b6nyvt\u00c3\u00a1rat k\u00c3\u00bcl\u00c3\u00b6n licenc alatt terjesztik, melynek le\u00c3r\u00c3\u00a1sa megtal\u00c3\u00a1lhat\u00c3\u00b3 a Copying.OpenSSL f\u00c3\u00a1jlban, vagy a program saj\u00c3\u00a1t copyright f\u00c3\u00a1jlj\u00c3\u00a1hoz csatolva. Az OpenSSL kiv\u00c3\u00a9tel\u00c3\u00a9vel \u00c3nnek minden haszn\u00c3\u00a1lt k\u00c3\u00b3d eset\u00c3\u00a9ben engedelmeskednie kell a GNU GPL el\u00c5\u00c3r\u00c3\u00a1sainak. Ha m\u00c3\u00b3dos\u00c3tja ezt a f\u00c3\u00a1jlt, kiterjesztheti ezt a kiv\u00c3\u00a9telt a saj\u00c3\u00a1t v\u00c3\u00a1ltozat\u00c3\u00a1ra, de erre semmi sem k\u00c3\u00b6telezi.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ha \u00c3n ezeket a f\u00c3\u00a1jlokat egy \u00c3rott licenc meg\u00c3\u00a1llapod\u00c3\u00a1ssal, vagy olyan szerz\u00c5d\u00c3\u00a9ssel kapja, mely a fentiekt\u00c5l elt\u00c3\u00a9r\u00c5 kit\u00c3\u00a9teleket tartalmaz, akkor ezek a meg\u00c3\u00a1llapod\u00c3\u00a1sok els\u00c5bbs\u00c3\u00a9get \u00c3\u00a9lveznek a fentiekkel szemben.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>Creative Commons License ehhez az Nmap \u00c3tmutat\u00c3\u00b3hoz<\/b> <br \/> Nmap Referencia \u00c3tmutat\u00c3\u00b3 (C) 2005 Insecure.Com LLC. Ez az \u00c3\u00batmutat\u00c3\u00b3 a<\/font> <b><font color=\"#0000FF\">Creative Commons Attribution License<\/font><\/b> <small><font color=\"#000000\">[2]<\/font><\/small> <font color=\"#000000\">2.5\u2212\u00c3\u00b6s v\u00c3\u00a1ltozata alatt jelenik meg. Ez lehet\u00c5v\u00c3\u00a9 teszi az \u00c3n sz\u00c3\u00a1m\u00c3\u00a1ra, hogy szabadon terjessze \u00c3\u00a9s m\u00c3\u00b3dos\u00c3tsa saj\u00c3\u00a1t ig\u00c3\u00a9nyei szerint mindaddig, am\u00c3g hivatkozik az eredeti forr\u00c3\u00a1sra. Alternat\u00c3v megold\u00c3\u00a1sk\u00c3\u00a9nt kezelheti \u00c3\u00bagy is ezt a dokumentumot, mintha az Nmap programmal azonos licenc al\u00c3\u00a1 tartozna (az el\u00c5z\u00c5ek szerint).<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>Unofficial Translation Disclaimer \/ Nem hivatalos ford\u00c3t\u00c3\u00b3i nyilatkozat<\/b> <br \/> This is an unnofficial translation of the<\/font> <b><font color=\"#0000FF\">Nmap license details<\/font><\/b> <small><font color=\"#000000\">[12]<\/font><\/small> <font color=\"#000000\">into hungarian. It was not written by Insecure.Com LLC, and does not legally state the distribution terms for Nmap \u2212\u2212 only the original English text does that. However, we hope that this translation helps hungarian speakers understand the Nmap license better.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Ez az<\/font> <b><font color=\"#0000FF\">Nmap licenc r\u00c3\u00a9szletek<\/font><\/b> <small><font color=\"#000000\">[12]<\/font><\/small> <font color=\"#000000\">nem hivatalos magyar ford\u00c3t\u00c3\u00a1sa. Ezt nem az Insecure.Com LLC k\u00c3\u00a9sz\u00c3tette \u00c3\u00a9s nem tartalmazza az Nmap hivatalos terjeszt\u00c3\u00a9si ir\u00c3\u00a1nyelveit. Ezeket kiz\u00c3\u00a1r\u00c3\u00b3lag az eredeti angol nyelv\u00c5\u00b1 sz\u00c3\u00b6veg tartalmazza. Azonban rem\u00c3\u00a9lj\u00c3\u00bck, hogy ez a ford\u00c3- t\u00c3\u00a1s seg\u00c3t a magyarul besz\u00c3\u00a9l\u00c5knek jobban meg\u00c3\u00a9rteni az Nmap licenc\u00c3\u00a9t.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>A forr\u00c3\u00a1sk\u00c3\u00b3d el\u00c3\u00a9rhet\u00c5s\u00c3\u00a9ge \u00c3\u00a9s a k\u00c3\u00b6z\u00c3\u00b6ss\u00c3\u00a9gi hozz\u00c3\u00a1j\u00c3\u00a1rul\u00c3\u00a1s<\/b> <br \/> Az\u00c3\u00a9rt biztos\u00c3tjuk a hozz\u00c3\u00a1f\u00c3\u00a9r\u00c3\u00a9st a program forr\u00c3\u00a1sk\u00c3\u00b3dj\u00c3\u00a1hoz, mert hisz\u00c3\u00bcnk abban, hogy a felhaszn\u00c3\u00a1l\u00c3\u00b3nak jog\u00c3\u00a1ban \u00c3\u00a1ll megismerni a program m\u00c5\u00b1k\u00c3\u00b6d\u00c3\u00a9s\u00c3\u00a9t annak elind\u00c3t\u00c3\u00a1sa el\u00c5tt. Emellett a program esetleges biztons\u00c3\u00a1gi r\u00c3\u00a9sei is vizsg\u00c3\u00a1lhat\u00c3\u00b3ak (r\u00c3\u00a9g\u00c3\u00b3ta nem tal\u00c3\u00a1ltak egyet sem).<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">A forr\u00c3\u00a1sk\u00c3\u00b3d seg\u00c3ts\u00c3\u00a9g\u00c3\u00a9vel az Nmap \u00c3\u00a1tvihet\u00c5 \u00c3\u00baj rendszerekre, kijav\u00c3that\u00c3\u00b3k a hib\u00c3\u00a1k \u00c3\u00a9s \u00c3\u00baj k\u00c3\u00a9pess\u00c3\u00a9gekkel is b\u00c5v\u00c3thet\u00c5 a program. B\u00c3\u00a1tor\u00c3tunk mindenkit, hogy az \u00c3\u00a1ltala k\u00c3\u00a9sz\u00c3tett v\u00c3\u00a1ltoztat\u00c3\u00a1sokat k\u00c3\u00bcldje el a <fyodor@nmap.org> c\u00c3mre, hogy azok beker\u00c3\u00bclhessenek a f\u00c5 terjeszt\u00c3\u00a9sbe. Azzal, hogy ezeket a m\u00c3\u00b3dos\u00c3t\u00c3\u00a1sokat elk\u00c3\u00bcldi Fyodornak vagy valamely Insecure.Org fejleszt\u00c5i list\u00c3\u00a1nak, \u00c3n korl\u00c3\u00a1toz\u00c3\u00a1s n\u00c3\u00a9lk\u00c3\u00bcli, nem\u2212kiz\u00c3\u00a1r\u00c3\u00b3lagos jogot biztos\u00c3t Fyodornak \u00c3\u00a9s az Insecure.Com LLC\u2212nek a k\u00c3\u00b3d \u00c3\u00bajrafelhaszn\u00c3\u00a1l\u00c3\u00a1s\u00c3\u00a1hoz, m\u00c3\u00b3dos\u00c3t\u00c3\u00a1s\u00c3\u00a1hoz \u00c3\u00a9s \u00c3\u00baj licenc alatti kibocs\u00c3\u00a1t\u00c3\u00a1s\u00c3\u00a1hoz. B\u00c3\u00a1r az Nmap mindig el\u00c3\u00a9rhet\u00c5 lesz ny\u00c3lt forr\u00c3\u00a1s\u00c3\u00bak\u00c3\u00a9nt, de ha nincs lehet\u00c5s\u00c3\u00a9g a k\u00c3\u00b3d \u00c3\u00baj licenc alatti kibocs\u00c3\u00a1t\u00c3\u00a1s\u00c3\u00a1ra, ez sz\u00c3\u00a1mos szabad program szempontj\u00c3\u00a1b\u00c3\u00b3l katasztrof\u00c3\u00a1lis. Alkalmank\u00c3\u00a9nt harmadik f\u00c3\u00a9l sz\u00c3\u00a1m\u00c3\u00a1ra is \u00c3\u00baj licenc alatt enged\u00c3\u00a9lyezz\u00c3\u00bck a k\u00c3\u00b3d haszn\u00c3\u00a1lat\u00c3\u00a1t a fentiek szerint. Ha a saj\u00c3\u00a1t k\u00c3\u00b3dj\u00c3\u00a1t k\u00c3\u00bcl\u00c3\u00b6nleges licenc alatt szeretn\u00c3\u00a9 enged\u00c3\u00a9lyezni, k\u00c3\u00a9rj\u00c3\u00bck jelezze azt az elk\u00c3\u00bcld\u00c3\u00a9ssel egyid\u00c5ben.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>Nincs garancia<\/b> <br \/> A programot annak rem\u00c3\u00a9ny\u00c3\u00a9ben terjesztj\u00c3\u00bck, hogy hasznos lesz, de MINDENF\u00c3LE GARANCIA N\u00c3LK\u00c3L; bele\u00c3\u00a9rtve az ELADHAT\u00c3S\u00c3GRA vagy EGY ADOTT C\u00c3LRA VAL\u00c3 MEGFELEL\u00c5S\u00c3GRE vonatkoz\u00c3\u00b3 garanci\u00c3\u00a1t. Tov\u00c3\u00a1bbi r\u00c3\u00a9szletek\u00c3\u00a9rt l\u00c3\u00a1togasson el a<\/font> <b><font color=\"#0000FF\">http:\/\/www.gnu.org\/copyleft\/gpl.html<\/font><\/b> <font color=\"#000000\">c\u00c3mre, vagy olvassa el az Nmap programmal terjesztett COPYING f\u00c3\u00a1jlt.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Sz\u00c3\u00bcks\u00c3\u00a9ges megjegyezni, hogy alkalmank\u00c3\u00a9nt az Nmap miatt \u00c3\u00b6szeomolhatnak bizonyos gyeng\u00c3\u00a9n meg\u00c3rt alkalmaz\u00c3\u00a1sok, TCP\/IP vermek \u00c3\u00a9s oper\u00c3\u00a1ci\u00c3\u00b3s rendszerek is. B\u00c3\u00a1r ezek nagyon ritk\u00c3\u00a1n fordulnak el\u00c5, fontos \u00c3\u00a9szben tartani. <i>Soha ne haszn\u00c3\u00a1lja az Nmap programot kritikus feladatot ell\u00c3\u00a1t\u00c3\u00b3 rendszer letapogat\u00c3\u00a1s\u00c3\u00a1ra<\/i> addig, m\u00c3g fel nem k\u00c3\u00a9sz\u00c3\u00bclt egy esetleges le\u00c3\u00a1ll\u00c3\u00a1s minden k\u00c3\u00b6vetkezm\u00c3\u00a9ny\u00c3\u00a9re. A k\u00c3\u00a9sz\u00c3- t\u00c5k elismerik, hogy az Nmap okozhatja egyes rendszerek vagy h\u00c3\u00a1l\u00c3\u00b3zatok \u00c3\u00b6sszeoml\u00c3\u00a1s\u00c3\u00a1t \u00c3\u00a9s elutas\u00c3tanak minden felel\u00c5ss\u00c3\u00a9get az Nmap \u00c3\u00a1ltal esetleg okozott k\u00c3\u00a1rral vagy probl\u00c3\u00a9m\u00c3\u00a1kkal kapcsolatban.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>Helytelen haszn\u00c3\u00a1lat<\/b> <br \/> Az esetleges \u00c3\u00b6sszeoml\u00c3\u00a1sok kock\u00c3\u00a1zata miatt \u00c3\u00a9s mert rossz sz\u00c3\u00a1nd\u00c3\u00a9k\u00c5\u00b1 behatol\u00c3\u00b3k el\u00c5zetes felder\u00c3t\u00c3\u00a9sre haszn\u00c3\u00a1lj\u00c3\u00a1k az Nmap programot, egyes rendszergazd\u00c3\u00a1k idegesen reag\u00c3\u00a1lnak a legkisebb letapogat\u00c3\u00a1sra is \u00c3\u00a9s hajlamosak panasszal \u00c3\u00a9lni. \u00c3gy a legkisebb letapogat\u00c3\u00a1s el\u00c5tt is c\u00c3\u00a9lszer\u00c5\u00b1 a rendszer tulajdonos\u00c3\u00a1t\u00c3\u00b3l enged\u00c3\u00a9lyt k\u00c3\u00a9rni.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\">Biztons\u00c3\u00a1gi okokb\u00c3\u00b3l az Nmap programot soha nem szabad k\u00c3\u00bcl\u00c3\u00b6nleges jogosults\u00c3\u00a1gokkal (pl. suid root) telep\u00c3teni.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>Harmadik f\u00c3\u00a9lt\u00c5l sz\u00c3\u00a1rmaz\u00c3\u00b3 programok<\/b> <br \/> Ez a program az<\/font> <b><font color=\"#0000FF\">Apache Software Foundation<\/font><\/b> <small><font color=\"#000000\">[13]<\/font><\/small> <font color=\"#000000\">\u00c3\u00a1ltal fejlesztett programr\u00c3\u00a9szeket tartalmaz. Az Nmap programmal egy\u00c3\u00bctt a<\/font> <b><font color=\"#0000FF\">Libpcap hordozhat\u00c3\u00b3 csomagelfog\u00c3\u00b3 k\u00c3\u00b6nyvt\u00c3\u00a1r<\/font><\/b> <small><font color=\"#000000\">[14]<\/font><\/small> <font color=\"#000000\">egy m\u00c3\u00b3dos\u00c3tott v\u00c3\u00a1ltozata is terjeszt\u00c3\u00a9sre ker\u00c3\u00bcl. Az Nmap Windowos v\u00c3\u00a1ltozata a Libpcap k\u00c3\u00b6nyvt\u00c3\u00a1rb\u00c3\u00b3l sz\u00c3\u00a1rmaz\u00c3\u00b3<\/font> <b><font color=\"#0000FF\">WinPcap k\u00c3\u00b6nyvt\u00c3\u00a1rral<\/font><\/b> <small><font color=\"#000000\">[15]<\/font><\/small> <font color=\"#000000\">ker\u00c3\u00bcl terjeszt\u00c3\u00a9sre. A szab\u00c3\u00a1lyos kifejez\u00c3\u00a9sek t\u00c3\u00a1mogat\u00c3\u00a1s\u00c3\u00a1t a<\/font> <b><font color=\"#0000FF\">PCRE k\u00c3\u00b6nyvt\u00c3\u00a1r<\/font><\/b> <small><font color=\"#000000\">[16]<\/font><\/small> <font color=\"#000000\">biztos\u00c3tja, mely egy ny\u00c3lt forr\u00c3\u00a1sk\u00c3\u00b3d\u00c3\u00ba program \u00c3\u00a9s Philip Hazel munk\u00c3\u00a1ja. Egyes nyers h\u00c3\u00a1l\u00c3\u00b3zati funkci\u00c3\u00b3k a<\/font> <b><font color=\"#0000FF\">Libdnet<\/font><\/b> <small><font color=\"#000000\">[17]<\/font><\/small> <font color=\"#000000\">h\u00c3\u00a1l\u00c3\u00b3zati k\u00c3\u00b6nyvt\u00c3\u00a1rat haszn\u00c3\u00a1lj\u00c3\u00a1k, mely Dug Song munk\u00c3\u00a1ja. Az Nmap programmal ennek egy m\u00c3\u00b3dos\u00c3tott v\u00c3\u00a1ltozata \u00c3\u00a9rkezik. Ig\u00c3\u00a9ny eset\u00c3\u00a9n az Nmap felk\u00c3\u00a9sz\u00c3thet\u00c5 az SSL v\u00c3\u00a1ltozat \u00c3\u00a9rz\u00c3\u00a9kel\u00c3\u00a9sre az<\/font> <b><font color=\"#0000FF\">OpenSSL titkos\u00c3- t\u00c3\u00b3 eszk\u00c3\u00b6zt\u00c3\u00a1r<\/font><\/b> <small><font color=\"#000000\">[18]<\/font><\/small> <font color=\"#000000\">seg\u00c3ts\u00c3\u00a9g\u00c3\u00a9vel. Az Nmap Parancsf\u00c3\u00a1jl motor a<\/font> <b><font color=\"#0000FF\">Lua programoz\u00c3\u00a1si nyelv<\/font><\/b> <small><font color=\"#000000\">[19]<\/font><\/small> <font color=\"#000000\">egy be\u00c3\u00a1gyazott v\u00c3\u00a1ltozat\u00c3\u00a1t haszn\u00c3\u00a1lja. Az ebben a szakaszban szerepl\u00c5 valamennyi harmadik f\u00c3\u00a9lt\u00c5l sz\u00c3\u00a1rmaz\u00c3\u00b3 program szabadon \u00c3\u00bajra terjeszthet\u00c5 a BSD st\u00c3lus\u00c3\u00ba programlicencek alapj\u00c3\u00a1n.<\/font><\/p>\n<p style=\"margin-left:11%; margin-top: 1em\"><font color=\"#000000\"><b>USA export korl\u00c3\u00a1toz\u00c3\u00a1sok<\/b> <br \/> USA export korl\u00c3\u00a1toz\u00c3\u00a1s: az Insecure.Com LLC \u00c3\u00bagy v\u00c3\u00a9li, hogy az Nmap a US ECCN (export control classification number) 5D992 al\u00c3\u00a1 tartozik. Ennek a kateg\u00c3\u00b3ri\u00c3\u00a1nak az elnevez\u00c3\u00a9se: \u00e2Az 5D002 al\u00c3\u00a1 nem tartoz\u00c3\u00b3 inform\u00c3\u00a1ci\u00c3\u00b3biztons\u00c3\u00a1gi program\u201d. Ennek a besorol\u00c3\u00a1snak egyetlen korl\u00c3\u00a1toz\u00c3\u00a1sa a terrorizmus elleness\u00c3\u00a9g, mely minden \u00c3\u00a1rura vonatkozik \u00c3\u00a9s megtiltja ezek export\u00c3\u00a1l\u00c3\u00a1s\u00c3\u00a1t olyan terrorista \u00c3\u00a1llamoknak, mint Ir\u00c3\u00a1n \u00c3\u00a9s \u00c3szak Korea. \u00c3gy az Nmap export\u00c3\u00a1l\u00c3\u00a1s\u00c3\u00a1hoz nem sz\u00c3\u00bcks\u00c3\u00a9ges k\u00c3\u00bcl\u00c3\u00b6nleges enged\u00c3\u00a9ly, hozz\u00c3\u00a1j\u00c3\u00a1rul\u00c3\u00a1s vagy korm\u00c3\u00a1nyzati felhatalmaz\u00c3\u00a1s.<\/font><\/p>\n<h2>MEGJEGYZ\u00c3SEK <a name=\"MEGJEGYZ\u00c3SEK\"><\/a> <\/h2>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"12%\"><\/td>\n<td width=\"3%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">1.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"35%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">eredeti angol v\u00c3\u00a1ltozat<\/font><\/p>\n<\/td>\n<td width=\"48%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">https:\/\/nmap.org\/book\/man.html<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"12%\"><\/td>\n<td width=\"3%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">2.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"55%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">Creative Commons Attribution License<\/font><\/p>\n<\/td>\n<td width=\"28%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/creativecommons.org\/licenses\/by\/2.5\/<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"12%\"><\/td>\n<td width=\"3%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">3.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"12%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">RFC 1122<\/font><\/p>\n<\/td>\n<td width=\"71%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.rfc-editor.org\/rfc\/rfc1122.txt<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"12%\"><\/td>\n<td width=\"3%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">4.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"11%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">RFC 792<\/font><\/p>\n<\/td>\n<td width=\"72%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.rfc-editor.org\/rfc\/rfc792.txt<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"12%\"><\/td>\n<td width=\"3%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">5.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"5%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">UDP<\/font><\/p>\n<\/td>\n<td width=\"78%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.rfc-editor.org\/rfc\/rfc768.txt<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"12%\"><\/td>\n<td width=\"3%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">6.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"11%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">TCP RFC<\/font><\/p>\n<\/td>\n<td width=\"72%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.rfc-editor.org\/rfc\/rfc793.txt<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"12%\"><\/td>\n<td width=\"3%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">7.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"11%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">RFC 959<\/font><\/p>\n<\/td>\n<td width=\"72%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.rfc-editor.org\/rfc\/rfc959.txt<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"12%\"><\/td>\n<td width=\"3%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">8.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"5%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">Lua<\/font><\/p>\n<\/td>\n<td width=\"78%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/lua.org<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"12%\"><\/td>\n<td width=\"3%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">9.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"18%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">IP protokoll<\/font><\/p>\n<\/td>\n<td width=\"65%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.ietf.org\/rfc\/rfc0791.txt<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"11%\"><\/td>\n<td width=\"4%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">10.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"20%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">Nmap::Scanner<\/font><\/p>\n<\/td>\n<td width=\"63%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/sourceforge.net\/projects\/nmap-scanner\/<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"11%\"><\/td>\n<td width=\"4%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">11.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"18%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">Nmap::Parser<\/font><\/p>\n<\/td>\n<td width=\"65%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.nmapparser.com<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"11%\"><\/td>\n<td width=\"4%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">12.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"31%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">Nmap license details<\/font><\/p>\n<\/td>\n<td width=\"52%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">https:\/\/nmap.org\/book\/man-legal.html<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"11%\"><\/td>\n<td width=\"4%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">13.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"40%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">Apache Software Foundation<\/font><\/p>\n<\/td>\n<td width=\"43%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.apache.org<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"11%\"><\/td>\n<td width=\"4%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">14.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"68%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">Libpcap hordozhat\u00c3\u00b3 csomagelfog\u00c3\u00b3 k\u00c3\u00b6nyvt\u00c3\u00a1r<\/font><\/p>\n<\/td>\n<td width=\"15%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.tcpdump.org<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"11%\"><\/td>\n<td width=\"4%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">15.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"32%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">WinPcap k\u00c3\u00b6nyvt\u00c3\u00a1rral<\/font><\/p>\n<\/td>\n<td width=\"51%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.winpcap.org<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"11%\"><\/td>\n<td width=\"4%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">16.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"23%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">PCRE k\u00c3\u00b6nyvt\u00c3\u00a1r<\/font><\/p>\n<\/td>\n<td width=\"60%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.pcre.org<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"11%\"><\/td>\n<td width=\"4%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">17.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"11%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">Libdnet<\/font><\/p>\n<\/td>\n<td width=\"72%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/libdnet.sourceforge.net<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"11%\"><\/td>\n<td width=\"4%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">18.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"46%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">OpenSSL titkos\u00c3t\u00c3\u00b3 eszk\u00c3\u00b6zt\u00c3\u00a1r<\/font><\/p>\n<\/td>\n<td width=\"37%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.openssl.org<\/font><\/p>\n<table width=\"100%\" border=\"0\" rules=\"none\" frame=\"void\" cellspacing=\"0\" cellpadding=\"0\">\n<tr valign=\"top\" align=\"left\">\n<td width=\"11%\"><\/td>\n<td width=\"4%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">19.<\/font><\/p>\n<\/td>\n<td width=\"2%\"><\/td>\n<td width=\"35%\">\n<p style=\"margin-top: 1em\"><font color=\"#000000\">Lua programoz\u00c3\u00a1si nyelv<\/font><\/p>\n<\/td>\n<td width=\"48%\"> <\/td>\n<\/tr>\n<\/table>\n<p style=\"margin-left:17%;\"><font color=\"#000000\">http:\/\/www.lua.org<\/font><\/p>\n<hr>\n","protected":false},"excerpt":{"rendered":"<p>NMAP N\u00c3V \u00c3TTEKINT\u00c3S LE\u00c3R\u00c3S MEGJEGYZ\u00c3S A FORD\u00c3T\u00c3SHOZ PARAM\u00c3TER \u00c3SSZEFOGLAL\u00c3 A C\u00c3LPONT MEGHAT\u00c3ROZ\u00c3SA \u00c3LLOM\u00c3S FELDER\u00c3T\u00c3SE KAPULETAPOGAT\u00c3SI ALAPOK KAPULETAPOGAT\u00c3SI TECHNIK\u00c3K KAPU MEGHAT\u00c3ROZ\u00c3S \u00c3S LETAPOGAT\u00c3SI SORREND SZOLG\u00c3LTAT\u00c3S \u00c3S V\u00c3LTOZAT \u00c3RZ\u00c3KEL\u00c3S OPER\u00c3CI\u00c3S RENDSZER \u00c3RZ\u00c3KEL\u00c3SE NMAP PARANCSF\u00c3JL MOTOR (NMAP SCRIPTING ENGINE (NSE)) ID\u00c5Z\u00c3T\u00c3S \u00c3S TELJES\u00c3TM\u00c3NY T\u00c5\u00b0ZFAL\/IDS MEGKER\u00c3L\u00c3S \u00c3S BECSAP\u00c3S KIMENET VEGYES PARAM\u00c3TEREK FUT\u00c3SIDEJ\u00c5\u00b0 KAPCSOLAT P\u00c3LD\u00c3K HIB\u00c3K SZERZ\u00c5 JOGI NYILATKOZAT MEGJEGYZ\u00c3SEK [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[962],"tags":[964,2567,1266],"class_list":["post-5803","post","type-post","status-publish","format-standard","hentry","category-1-comandos-generales","tag-964","tag-hu","tag-nmap"],"gutentor_comment":0,"_links":{"self":[{"href":"https:\/\/lode.uno\/linux-man\/wp-json\/wp\/v2\/posts\/5803","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lode.uno\/linux-man\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/lode.uno\/linux-man\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/lode.uno\/linux-man\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/lode.uno\/linux-man\/wp-json\/wp\/v2\/comments?post=5803"}],"version-history":[{"count":0,"href":"https:\/\/lode.uno\/linux-man\/wp-json\/wp\/v2\/posts\/5803\/revisions"}],"wp:attachment":[{"href":"https:\/\/lode.uno\/linux-man\/wp-json\/wp\/v2\/media?parent=5803"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/lode.uno\/linux-man\/wp-json\/wp\/v2\/categories?post=5803"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/lode.uno\/linux-man\/wp-json\/wp\/v2\/tags?post=5803"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}