Відповіді:
Якщо у вас є доступ до командного рядка і читаєте доступ до / etc / ssh / sshd_config , запустіть
grep Port /etc/ssh/sshd_config
Виконати nmap -sV <hostname/ip>
- це nmap з виявленням служби, тобто означає, що він працює на тому, що насправді слухається на порту, а не вгадувати службу на основі порту, який він використовує.
Це дасть вам вихід, який виглядає приблизно так:
PORT STATE SERVICE VERSION
666/tcp open ssh OpenSSH 5.3p1 Debian 3ubuntu4 (protocol 2.0)
Якщо він все ще не знайде порт, запустіть nmap -p- -sV <hostname/IP>
- це скануватиме всі 65-портові порти - це повільніше, але він знайде його, якщо він працює на високопортовому порту.
nmap -p 8000-8999 -r domain.com
тому що я просто пам'ятаю, що вона починається з 8 для 4 цифр. Чи достатньо, щоб сказати nmap, що я хочу шукати ssh? Якщо ssh знаходиться на 8111, чи реалізує він відкритий порт ssh? Я не можу змусити його працювати, оскільки мій IP вже заблокований моїм сервером. Я встановлюю щось для запобігання грубої сили. Тепер я шукаю командний перемикач nmap для повільного сканування.