Ir al contenido
Menú principal
Menú principal
mover a la barra lateral
ocultar
Navegación
Página principal
Cambios recientes
Página aleatoria
Ayuda sobre MediaWiki
Buscar
Buscar
español
Apariencia
Crear una cuenta
Acceder
Herramientas personales
No has accedido
Discusión
Contribuciones
Crear una cuenta
Acceder
Edición de «
Nmap
»
Página
Discusión
español
Leer
Editar
Editar código
Ver historial
Herramientas
Herramientas
mover a la barra lateral
ocultar
Acciones
Leer
Editar
Editar código
Ver historial
General
Lo que enlaza aquí
Cambios relacionados
Información de la página
Apariencia
mover a la barra lateral
ocultar
Advertencia:
no has iniciado sesión. Tu dirección IP se hará pública si haces cualquier edición. Si
inicias sesión
o
creas una cuenta
, tus ediciones se atribuirán a tu nombre de usuario, además de otros beneficios.
Comprobación antispam. ¡
No
rellenes esto!
{{Ficha de software | nombre = Nmap Security Scanner | logo = | captura = [[Archivo:Nmap.gif|200px]] | pie = |lanzamiento = {{fecha|1|9|1997}} | desarrollador = Gordon Lyon | última_versión = 7.991 | fecha_última_versión = {{fecha de lanzamiento|5|8|2026}} | web_última_versión = https://nmap.org/changelog | sistema_operativo = Multiplataforma | género = Seguridad informática, administración de redes | licencia = [[Licencia pública general de GNU|Licencia pública GNU]] | sitio_web = {{URL||https://nmap.org/}} | español = - }} '''Nmap''' ('''Network Mapper''') es un programa de [[Software de código abierto|código abierto]] que sirve para efectuar [[Escáner de puertos|rastreo de puertos]] escrito originalmente por [[Gordon Lyon]] (más conocido por su alias ''Fyodor Vaskovich''<ref>{{Cita web|url=https://nmap.org/|título=Nmap: the Network Mapper - Free Security Scanner|fechaacceso=14 de noviembre de 2019|sitioweb=nmap.org}}</ref>) y cuyo desarrollo se encuentra hoy a cargo de una comunidad. Fue creado originalmente para Linux aunque actualmente es [[multiplataforma]]. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una [[red de computadores|red]] [[informática]], para ello Nmap envía unos paquetes definidos a otros equipos y analiza sus respuestas. Este software posee varias funciones para sondear [[redes de computadores]], incluyendo detección de equipos, servicios y [[sistemas operativos]]. Estas funciones son extensibles mediante el uso de scripts para proveer servicios de detección avanzados, detección de vulnerabilidades y otras aplicaciones. Además, durante un escaneo, es capaz de adaptarse a las condiciones de la [[red de computadores|red]] incluyendo [[latencia]] y [[congestión de red|congestión]] de la misma. == Características == * Descubrimiento de [[servidores]]: Identifica computadoras en una red, por ejemplo listando aquellas que responden [[ping]].<ref>[http://www.nmap.org Sitio web oficial de Nmap]</ref> * Identifica [[puerto (computación)|puertos]] abiertos en una [[computadora]] objetivo. * Determina qué servicios está ejecutando la misma. * Determina qué [[sistema operativo]] y versión utiliza dicha computadora, (esta técnica es también conocida como ''[[fingerprinting]]''). * Obtiene algunas características del [[hardware de red]] de la máquina objeto de la prueba. == Aplicaciones típicas == Ha llegado a ser una de las herramientas imprescindibles para todo [[administrador de sistema]], y es usado para pruebas de penetración y tareas de seguridad informática en general.<ref>{{Cita web|url=https://linux.lat/30-ejemplo-de-uso-de-nmap/|título=30 ejemplos de uso de Nmap|fechaacceso=5 de agosto de 2020|apellido=Linux|nombre=Latinoamérica|fecha=14 de enero de 2020|sitioweb=Linux Latinoamérica|idioma=es-AR}}</ref> Como muchas herramientas usadas en el campo de la [[seguridad informática]], es también una herramienta muy utilizada para [[hacking]]. Los administradores de sistema pueden utilizarlo para verificar la presencia de posibles aplicaciones no autorizadas ejecutándose en el [[servidor]], así como los crackers pueden usarlo para descubrir objetivos potenciales. Nmap permite hacer el inventario y el mantenimiento del inventario de computadores de una red. Se puede usar entonces para auditar la seguridad de una red, mediante la identificación de todo nuevo servidor que se conecte:<ref name=heavyk>[https://web.archive.org/web/20090401141545/http://heavyk.org/nmap-audit/nmap-audit-pod.html nmap-audit - Network auditing with nmap (en archivo)]</ref> Nmap es a menudo confundido con herramientas para verificación de [[Seguridad informática#Vulnerabilidad|vulnerabilidades]] como [[Nessus]]. Nmap es difícilmente detectable, ha sido creado para evadir los [[Sistema de detección de intrusos]] (IDS) e interfiere lo menos posible con las operaciones normales de las redes y de las computadoras que son analizadas. == Entornos de trabajo == Nmap puede funcionar en sistemas operativos basados en [[Unix]] ([[GNU/Linux]], [[Solaris (sistema operativo)|Solaris]], [[BSD]] y [[Mac OS X]]), y también en otros Sistemas Operativos como [[Microsoft Windows]] y [[AmigaOS]].<ref>[http://insecure.org/nmap/download.html Página de descarga de nmap]</ref> == Interfaces gráficas == La interfaz usuario oficial es ''nmapfe'', escrita originalmente por Zach Smith, y Nmap lo integra desde la versión 2.2.<ref>[http://insecure.org/nmap/changelog.html Listado de cambios de nmap]</ref> Existen otras interfaces basadas en navegadores Web. Algunos ejemplos son '''LOCALSCAN''',<ref>[https://web.archive.org/web/20080610074444/http://staff.washington.edu/dgreene/localscan/ Sitio web de LOCALSCAN (en archivo)]</ref> '''nmap-web''',<ref>[http://www.komar.org/pres/nmap-web/ Sitio web de nmap-web]</ref> y '''Nmap-CGI'''.<ref>[http://nmap-cgi.tuxfamily.org/ Sitio web oficial del proyecto Nmap-CGI]</ref> '''NmapW'''<ref>[http://www.syhunt.com/nmapw/ Sitio web oficial de NmapW] {{Wayback|url=http://www.syhunt.com/nmapw/ |date=20081120010611 }}</ref> es una interfaz sobre [[Microsoft Windows]] escrita por Syhunt. '''NmapWin'''<ref>[http://nmapwin.sourceforge.net/ Sitio web oficial de NmapWin]</ref> es otra interfaz para Windows. Sin embargo, no ha sido actualizada desde la versión 1.4.0 lanzada en junio de 2003. Una plataforma completa Nmap con capacidades para funcionar sobre distintos OS se encuentra en [http://sourceforge.net/projects/umit UMIT]. Su autor es Adriano Monteiro Marques. '''Zenmap''' es la interfaz oficial para sistemas operativos GNU/Linux, Windows, Mac OS X, etc. == Historia == Nmap apareció en septiembre de 1997, en un artículo de la revista [[Phrack Magazine]]. El [[código fuente]] venía incluido.<ref>[http://insecure.org/nmap/p51-11.html The Art of Port Scanning, extraído de la Phrack Magazine]</ref> Otros desarrollos incluyeron mejores algoritmos para determinar qué servicios estaban funcionando, reescritura de código de C a C++, se agregaron tipos de scan adicionales y nuevos protocolos como [[IPv6]]. Nmap 3.5 apareció en febrero de 2004, y la versión 4.0 en enero de 2006, con cientos de mejoras. Los cambios de cada versión se pueden encontrar en [http://insecure.org/nmap/changelog.html el listado de cambios de Nmap]. == Controversia == De manera análoga a la mayoría de herramientas utilizadas en seguridad informática, Nmap puede usarse para bien o para mal.<ref>[http://www.securityfocus.com/news/10011 Hacking tool reportedly draws FBI subpoenas – Security Focus]</ref> * Puede usarse solo o para preparar otro ataque, con otra herramienta de intrusión.<ref>{{Cita web |url=http://www.sans.org/resources/idfaq/amap.php |título=Intrusion Detection FAQ: What is AMap and how does it fingerprint applications? |fechaacceso=3 de mayo de 2007 |urlarchivo=https://web.archive.org/web/20070501090825/http://www.sans.org/resources/idfaq/amap.php |fechaarchivo=1 de mayo de 2007 }}</ref> * Pero los mismos administradores de sistemas lo utilizan para buscar fallas en sus propias redes, o bien para detectar computadoras que no cumplen con los requisitos mínimos de seguridad de la organización,<ref>[https://www.cs.uaf.edu/2003/fall/cs493/refs/JohnsonAudit.ppt Using Nessus and Nmap to Audit Large Networks], University of Missouri - Columbia.</ref><ref>[http://www.welivesecurity.com/la-es/2015/02/12/auditando-nmap-scripts-escanear-vulnerabilidades/ Auditando con Nmap y sus scripts para escanear vulnerabilidades]</ref> nótese que Nmap por sí solo sólo dará una indicación básica de la vulnerabilidad de una computadora, y que normalmente es usado en conjunto con otras herramientas y tests. Nmap es a menudo confundido con herramientas de investigación de vulnerabilidad como [[Nessus]], las cuales van más lejos en su exploración de sus objetivos. == Cultura Popular == * Nmap ha sido también usado en el film ''[[matrix|The Matrix reloaded]]'' por el personaje [[Trinity (Matrix)|Trinity]] para penetrar en el sistema de la central eléctrica, mediante la explotación de vulnerabilidades en el servidor [[SSH]] y en el [[Control de redundancia cíclica]], (descubiertas en el 2001). La interfaz gráfica de Nmap en la película suscitó el interés de las discusiones en [[Internet]],<ref>[http://it.slashdot.org/article.pl?sid=03/05/18/1416213&mode=nested&threshold=4&commentsort=3 Discusión sobre la aparición de nmap en The Matrix Reloaded]</ref> y fue comentado como una aparición bastante realista de las herramientas de [[hacking]].<ref>[http://www.theregister.co.uk/2003/05/16/matrix_sequel_has_hacker_cred/ Matrix Sequel Has Hacker Cred]</ref> En esas discusiones, algunos piensan que el personaje Trinity utilizó el ataque [[Control de redundancia cíclica]]<ref>[http://www.cert.org/incident_notes/IN-2001-12.html Exploitation of vulnerability in SSH1 CRC-32 compensation attack detector]</ref> (descubierto en 2001) para obtener el acceso, luego de que Nmap revelara la existencia de un servicio [[SSH]].<ref>[http://images.insecure.org/nmap/images/matrix/reload_nmap_c.jpg Imagen mostrando el uso de nmap en The Matrix Reloaded]</ref> * Nmap y NmapFE fueron también usados en [http://www.imdb.com/title/tt0427461/ The Listening], una película de 2006 sobre un exfuncionario de la NSA estadounidense, que deserta y organiza una estación de contraespionaje en los Alpes italianos. * Partes del código fuente de Nmap pueden verse en la película ''[[Battle Royale]]''.<ref>[http://us.imdb.com/title/tt0266308/trivia Battle Royale (2000) - Trivia - IMDb]</ref> * Imágenes extraídas de películas y otras alusiones a Nmap pueden verse en la página [http://insecure.org/nmap/nmap_inthenews.html "Nmap in the News"] del sitio web oficial de Nmap. == Véase también == {{portal|Software libre}} * [[Escáner de puertos]] explica los conceptos básicos y una lista de otras herramientas para el rastreo de puertos TCP == Referencias == {{listaref|2}} == Enlaces externos == * {{Página web|https://nmap.org/}} * [https://nmap.org/man/es/index.html Documentación oficial de Nmap en español] {{Control de autoridades}} [[Categoría:Software para Linux]] [[Categoría:Software para Unix]] [[Categoría:Seguridad informática]] [[Categoría:Redes informáticas]] [[Categoría:Contenido libre]] [[Categoría:Software multiplataforma]] [[Categoría:Software de gestión de redes de código abierto]] [[Categoría:Software programado en Python]]
Resumen:
Al guardar los cambios aceptas los
términos de uso
y liberas de forma irrevocable tu contribución conforme a los términos de las licencias
licencia CC BY-SA 4.0
y
GFDL
. Aceptas igualmente que un hipervínculo o URL es atribución suficiente conforme a la licencia Creative Commons.
Cancelar
Ayuda de edición
(se abre en una ventana nueva)
Buscar
Buscar
Edición de «
Nmap
»
Añadir idiomas
Añadir tema