=>
L'outil nmap
=>
L'outil nslookup
L'outil
nmap permet de lister les services présents sur un serveur et écoutants sur un port particulier :
Mettre à jour la liste des packages présents sur votre systême puis ajoutez un package :
apt-get update
apt-get install nmap
Utiliser nmap de la manière suivante:
nmap localhost
...
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
80/tcp open http
Options interessantes de nmap :
nmap -P0 localhost
=> effectue un scan des ports sans faire de ping
L'outil
nslookup permet de tester un serveur DNS ou un nom de domaine:
Mettre à jour la liste des packages présents sur votre systême puis ajoutez un package :
apt-get update
apt-get install dnsutils
$ nslookup
> monsite.com
Server: 111.222.333.444
Address: 111.222.333.444#53
Name: monsite.com
Address: 111.222.333.555
Dans cette exemple :
-
111.222.333.444 est le
serveur DNS sur lequel vous faite la requête
-
111.222.333.555 est le serveur sur lequel est installer le nom de domaine
monsite.com
Il est possible d'afficher plus d'information avec la commande set type :
$ nslookup
> set type=any
> monsite.com
Server: 111.222.333.444
Address: 111.222.333.444#53
Name: monsite.com
Address: 111.222.333.555
monsite.com mail exchanger = 10 mail1.monsite.com.
monsite.com mail exchanger = 100 mail2.monsite.com.
monsite.com nameserver = ns1.monsite.com.
monsite.com nameserver = ns2.monsite.com.
monsite.com
origin = ns1.monsite.com
mail addr = root.monsite.com
serial = 2005051201
refresh = 10800
retry = 3600
expire = 604800
minimum = 38400
Il est possible de changer de serveur DNS en utilisant la commande server :
$ nslookup
> server 111.222.333.666
> monsite.com
Server: 111.222.333.666
Address: 111.222.333.666#53
Non-authoritative answer:
Name: monsite.com
Address: 111.222.333.555
La ligne "Non-authoritative answer:" indique que le serveur DNS interrogé n'est pas le serveur DNS qui gère le domaine sur lequel on fait la requête (réponse ne faisant pas autorité)
Haut