LinuCレベル3 303試験の例題と解説

ネットワークの堅牢化

LinuCレベル3 303試験の出題範囲から「328.1 ネットワークの堅牢化」についての例題を解いてみます。

このテーマは、Linuxを堅牢にするための手段として認証やセキュリティチェックなどに関する内容が含まれます。セキュリティ対策を実施した後の外部からの見え方を確認する際などに有効なので、しっかりと理解しておきましょう。
各ツールをインストールして実際に使用しながら理解を深めるのが、おすすめの学習方法です。

Linucレベル3 303試験 出題範囲


例題

スキャン速度、及びIPアドレスのリストを用いたポートスキャンを実行したい。
以下の①・②に入る組み合わせとして正しいものを選択せよ。

nmap ( ①  )( ② ) hostlist

  1. ①-iL ②-T4
  2. ①-sT ②-T4
  3. ①-T4 ②-sS
  4. ①-T4 ②-iL

※この例題は実際の試験問題とは異なります。


解答と解説

正解は、「4.①-T4 ②-iL」です。

-Tでスキャン速度、-iLでリストを用いたポートスキャンが可能です。

-Tは、-T0(もっとも遅く時間がかかる)~-T5(最も早い)の6段階から選択することができます。速度が遅いオプションを利用する目的としては、スキャン対象のシステムに負荷をかけないためや検知システムを回避するために使用されます。

以下が、実際の操作例です。

kubeuser@worker03:/tmp$ cat hostlist
192.168.1.141
192.168.1.145
192.168.1.146
192.168.1.147
192.168.1.11

kubeuser@worker03:/tmp$ nmap -T4 -iL hostlist
Starting Nmap 7.80 ( https://nmap.org ) at 2023-11-27 20:31 JST
Nmap scan report for master01 (192.168.1.141)
Host is up (0.0058s latency).
Not shown: 994 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
111/tcp  open  rpcbind
179/tcp  open  bgp
3000/tcp open  ppp
9090/tcp open  zeus-admin
9100/tcp open  jetdirect

Nmap scan report for worker01 (192.168.1.145)
Host is up (0.00068s latency).
Not shown: 998 closed ports
PORT    STATE SERVICE
22/tcp  open  ssh
179/tcp open  bgp

Nmap scan report for worker02 (192.168.1.146)
Host is up (0.00059s latency).
Not shown: 998 closed ports
PORT    STATE SERVICE
22/tcp  open  ssh
179/tcp open  bgp

Nmap scan report for worker03 (192.168.1.147)
Host is up (0.00059s latency).
Not shown: 998 closed ports
PORT    STATE SERVICE
22/tcp  open  ssh
179/tcp open  bgp

Nmap scan report for _gateway (192.168.1.11)
Host is up (0.00100s latency).
Not shown: 993 closed ports
PORT      STATE SERVICE
53/tcp    open  domain
80/tcp    open  http
443/tcp   open  https
1900/tcp  open  upnp
2008/tcp  open  conf
49152/tcp open  unknown
49153/tcp open  unknown

Nmap done: 5 IP addresses (5 hosts up) scanned in 38.20 seconds

その他のオプションとしては、以下のようなものがあります。

-sSTCP Synスキャン
-sTTCP Connect()スキャン
-sXXmasスキャン
-AOSとそのバージョンを検知
-OOSを検知

nmapの詳細については以下で確認できます。
https://nmap.org/man/ja/index.html

なお、自分が管理するシステム以外に対してポートスキャンを行った場合、攻撃と判断されることがある点に留意が必要です。


例題作成者

鯨井 貴博(LinuCエヴァンジェリスト/登録インストラクター、LPI-Japanアカデミック認定校 ゼウスITトレーニングセンター)

ページトップへ