1
0
mirror of https://github.com/nmap/nmap.git synced 2025-12-30 03:19:02 +00:00

Rephrased a broken sentence.

(see the very end of the last sentence of the paragraph).
This commit is contained in:
henri
2013-10-09 18:46:07 +00:00
parent f420761f91
commit 492ca905e2

View File

@@ -477,7 +477,7 @@ nmap -v -iR 10000 -P0 -p 80
</refsect1>
<refsect1 id="man-port-scanning-techniques" >
<title>Techniques de scan de ports</title>
<para>Comme un d<>butant t<>chant d'effectuer une r<>paration automobile, je peux me battre pendant des heures en essayant d'utiliser convenablement mes rudimentaires outils (marteau, clefs, etc.) pour la t<>che <20> laquelle je me suis attabl<62>. Une fois que j'ai lamentablement <20>chou<6F> et que j'ai fait remorquer ma guimbarde par un vrai m<>canicien, <20> chaque fois il farfouille dans sa grosse caisse <20> outils pour y trouver le parfait bidule qui, d'un coup de cuill<6C>re <20> pot, r<>pare le truc. L'art du scan de port, c'est la m<>me chose. Les experts connaissent des douzaines de techniques de scan et choisissent la bonne (ou une combinaison) pour une t<>che donn<6E>e. D'un autre c<>t<EFBFBD>, les utilisateurs inexp<78>riment<6E>s et les script kiddies essaient de tout r<>soudre avec le scan SYN par d<>faut. Comme Nmap est gratuit, la seule barri<72>re <20> franchir pour atteindre la ma<6D>trise du scan est la connaissance. C'est bien mieux que l'automobile, o<> il faut une grande exp<78>rience pour d<>terminer que vous avez besoin d'une plieuse <20> tablier hydraulique, mais il faut quand m<>me payer des centaines d'euros pour en disposer d'une.</para>
<para>Comme un d<>butant t<>chant d'effectuer une r<>paration automobile, je peux me battre pendant des heures en essayant d'utiliser convenablement mes rudimentaires outils (marteau, clefs, etc.) pour la t<>che <20> laquelle je me suis attabl<62>. Une fois que j'ai lamentablement <20>chou<6F> et que j'ai fait remorquer ma guimbarde par un vrai m<>canicien, <20> chaque fois il farfouille dans sa grosse caisse <20> outils pour y trouver le parfait bidule qui, d'un coup de cuill<6C>re <20> pot, r<>pare le truc. L'art du scan de port, c'est la m<>me chose. Les experts connaissent des douzaines de techniques de scan et choisissent la bonne (ou une combinaison) pour une t<>che donn<6E>e. D'un autre c<>t<EFBFBD>, les utilisateurs inexp<78>riment<6E>s et les script kiddies essaient de tout r<>soudre avec le scan SYN par d<>faut. Comme Nmap est gratuit, la seule barri<72>re <20> franchir pour atteindre la ma<6D>trise du scan est la connaissance. C'est bien mieux que l'automobile, o<> il faut une grande exp<78>rience pour d<>terminer que vous avez besoin d'une plieuse <20> tablier hydraulique, mais o<EFBFBD> quand bien m<>me il faut encore payer des centaines d'euros pour en disposer.</para>
<para>La plupart des types de scans ne sont disponibles que pour les utilisateurs privil<69>gi<67>s. Ceci est d<> au fait qu'ils <20>mettent et re<72>oivent des paquets bruts (raw), qui n<>cessitent les droits root sur les syst<73>mes UNIX. L'utilisation d'un compte administrateur est conseill<6C> sous Windows, bien que Nmap puisse fonctionner avec des utilisateurs non-privil<69>gi<67>s si WinPcap est d<>j<EFBFBD> charg<72> avec l'OS. Ce besoin des droits root <20>tait une s<>rieuse restriction quand Nmap a <20>t<EFBFBD> diffus<75> en 1997, car beaucoup d'utilisateurs avaient seulement acc<63>s <20> des comptes Internet partag<61>s. Maintenant, le monde est diff<66>rent. Les ordinateurs sont moins chers, bien plus de gens disposent d'un acc<63>s 24/24 direct <20> Internet et les syst<73>mes UNIX de bureau (comme Linux et Mac OS X) sont r<>pandus. Une version Windows de Nmap est d<>sormais disponible, permettant ainsi de le lancer sur encore plus de machines. Pour toutes ces raisons, les utilisateurs ont bien moins besoin de lancer Nmap depuis des comptes Internet limit<69>s. Ceci est heureux, car les options privil<69>gi<67>s rendent Nmap bien plus puissant et flexible.</para>
<para>Si Nmap essaie de produire des r<>sultats pr<70>cis, il faut garder <20> l'esprit que toute sa perspicacit<69> est bas<61>e sur les paquets renvoy<6F>s par les machines cibles (ou les pare-feux qui les prot<6F>gent). De tels h<>tes ne sont pas toujours dignes de confiance et peuvent r<>pondre dans le but de d'induire Nmap en erreur. Les h<>tes qui ne respectent pas les RFCs et ne r<>pondent pas comme ils devraient sont encore plus courants. Les scans FIN, Null et Xmas sont les plus sensibles <20> ce probl<62>me. Ces points sont sp<73>cifiques <20> certains types de scan et sont donc abord<72>s dans leur section propre de la documentation.</para>
<para>Cette section documente la douzaine de techniques de scan de ports g<>r<EFBFBD>es par Nmap. Les m<>thodes ne peuvent pas <20>tre utilis<69>s simultan<61>ment, except<70> le scan UDP (<option>-sU</option>) qui peut <20>tre combin<69> avec chacun des types de scan TCP. A titre d'aide m<>moire, les options de type de scan sont de la forme <option>-s<replaceable>C</replaceable>