Официальный образ nmap-7.99.dmg и инструкция для Mac.
Открыть ↗SUMNOT / DOCUMENTATION
Установка.
Настройка.
Безопасность.
Практическая документация по Nmap 7.99 для macOS, Windows и Linux, а также по установке и безопасному использованию Trust Wallet.
Nmap 7.99
Nmap — инструмент для инвентаризации сети, проверки доступных узлов, портов, служб и версий программ. Эта инструкция использует стабильный выпуск 7.99 и официальные файлы Nmap Project.
Загрузка из официального источника
Открывайте страницу загрузки вручную по адресу nmap.org/download. Не берите установщики из файловых каталогов, рекламных ссылок и случайных зеркал.
Официальный установщик nmap-7.99-setup.exe с Npcap.
Открыть ↗Пакеты дистрибутива, официальный RPM или исходный код 7.99.
Открыть ↗Проверка файла
На официальной странице доступны подписи и контрольные суммы. Сравнение SHA-256 помогает убедиться, что файл не повреждён. Сверяйте результат именно со значением на странице Nmap для выбранного файла.
shasum -a 256 ~/Downloads/nmap-7.99.dmgGet-FileHash "$HOME\Downloads\nmap-7.99-setup.exe" -Algorithm SHA256sha256sum ~/Downloads/nmap-7.99.tar.bz2Установка
macOS: официальный DMG
- Скачайте nmap-7.99.dmg с официальной страницы и, при необходимости, проверьте контрольную сумму.
- Откройте DMG и запустите пакет установщика внутри образа. Если Gatekeeper блокирует запуск, нажмите по пакету с удержанием Control, выберите «Открыть» и подтвердите только после проверки источника.
- Пройдите установку. macOS запросит пароль администратора, поскольку исполняемые файлы устанавливаются в системный каталог.
- Откройте Terminal в Applications → Utilities и проверьте версию.
nmap --versionДля сканирований, которым нужны сырые сетевые пакеты, используйте sudo. Обычная TCP connect-проверка может работать без повышенных прав.
sudo nmap -sS -sV <разрешённый-хост>Windows: официальный установщик
- Скачайте nmap-7.99-setup.exe с nmap.org. Проверьте издателя и контрольную сумму перед запуском.
- Запустите установщик от имени администратора. Оставьте включёнными Nmap и Npcap. Npcap нужен для захвата и отправки сетевых пакетов.
- Разрешите добавление каталога Nmap в PATH, если такой пункт показан. Это позволяет запускать nmap из PowerShell и Terminal.
- Завершите установку, откройте новое окно PowerShell и проверьте версию.
nmap --versionЕсли команда не найдена, перезапустите Terminal или вызовите Nmap по полному пути:
& "C:\Program Files (x86)\Nmap\nmap.exe" --versionДля SYN-сканирования, определения ОС и части функций Npcap откройте PowerShell или Windows Terminal от имени администратора.
Linux: пакетный менеджер
Самый удобный способ — пакет вашего дистрибутива. Он автоматически устанавливает зависимости и упрощает обновление. Версия репозитория может быть старше 7.99.
Debian / Ubuntu:
sudo apt update
sudo apt install nmap
nmap --versionFedora:
sudo dnf install nmap
nmap --versionArch Linux:
sudo pacman -S nmap
nmap --versionLinux: именно Nmap 7.99
Для RPM-систем официальный проект публикует 64-битный RPM. Используйте актуальную ссылку со страницы Nmap, чтобы не закреплять устаревшее имя файла.
sudo rpm -Uvh https://nmap.org/dist/nmap-7.99-1.x86_64.rpm
nmap --versionСборка официального исходного кода подходит, если готового пакета нет. Сначала установите компилятор и библиотеки разработки, затем:
tar -xjf nmap-7.99.tar.bz2
cd nmap-7.99
./configure
make
sudo make install
nmap --versionПервичная настройка
- Убедитесь, что команда nmap --version показывает 7.99 и список доступных библиотек.
- Проверьте, какой сетевой интерфейс и маршрут видит Nmap: nmap --iflist.
- Создайте отдельную папку для отчётов и не публикуйте их: они могут содержать адреса, порты и версии внутренних систем.
- Получите письменное разрешение и согласуйте диапазон адресов, время проверки и допустимую интенсивность.
- Начните с одного тестового узла и небольшого списка портов, затем расширяйте область только после проверки влияния.
mkdir nmap-reports
cd nmap-reportsОсновные команды
Безопасная первая проверка
Проект Nmap предоставляет scanme.nmap.org для знакомства с базовым сканированием. Соблюдайте правила, опубликованные для этого хоста, и не запускайте интенсивные или частые проверки.
nmap scanme.nmap.orgЧасто используемые режимы
nmap HOSTБазовая проверка наиболее распространённых TCP-портов.-snОбнаружение доступных узлов без сканирования портов.-p 22,80,443Проверить только перечисленные порты.--top-ports 100Проверить 100 наиболее распространённых портов.-sVОпределить службу и, когда возможно, её версию.-OПопытаться определить ОС; обычно нужны права администратора/root.-sTTCP connect scan; полезен без прав на сырые пакеты.-sSTCP SYN scan; обычно требует повышенных прав.-sUUDP-сканирование; обычно значительно медленнее TCP.--reasonПоказать причину, по которой узел или порт получил статус.Минимальная инвентаризация разрешённого хоста с определением служб:
nmap -sV --reason <разрешённый-хост>Проверка только веб- и SSH-портов:
nmap -sV -p 22,80,443 <разрешённый-хост>Обнаружение собственных активных устройств в локальной подсети:
nmap -sn <ваша-подсеть-в-CIDR>Пример CIDR: 192.168.1.0/24. Сначала проверьте свой адрес и маску сети, чтобы не выйти за разрешённый диапазон.
Сохранение и чтение результатов
Для повторяемых проверок сохраняйте дату, область, команду и результат. Параметр -oA создаёт обычный, XML и grepable-файлы с одним базовым именем.
nmap -sV --reason -oA authorized-scan <разрешённый-хост>openПриложение принимает соединения на порту.closedХост доступен, но на порту нет принимающей службы.filteredФильтр или межсетевой экран не позволяет точно определить состояние.open|filteredNmap не смог различить открытый и отфильтрованный порт.Открытый порт не равен уязвимости. Сверьте службу с назначением системы, обновите программное обеспечение, ограничьте доступ межсетевым экраном и повторно проверьте только после согласования изменений.
Типичные проблемы
Команда nmap не найдена
Не работает SYN-сканирование или определение ОС
Хост отмечен как down, хотя он включён
Сканирование идёт слишком долго
Результаты отличаются на разных компьютерах
Обновление и удаление
На Windows/macOS установите новый официальный пакет поверх существующей версии. На Linux обновляйте тем же способом, которым устанавливали Nmap. Для пакетного менеджера:
# Debian / Ubuntu
sudo apt update && sudo apt upgrade nmap
# Fedora
sudo dnf upgrade nmap
# Arch Linux
sudo pacman -Syu nmapПосле обновления снова выполните nmap --version.
Trust Wallet
Trust Wallet — self-custody-кошелёк: доступ к активам контролируете вы. Это означает, что сохранность фразы восстановления, адресов и подтверждений полностью лежит на владельце кошелька.
Официальная установка
Начинайте только со страницы trustwallet.com/download. Она ведёт в официальный App Store, Google Play, Chrome Web Store и на официальный APK. Проверяйте домен до загрузки.
Перейдите в App Store через официальную страницу Trust Wallet и проверьте название приложения.
Скачать ↗Предпочтителен Google Play. APK используйте только по официальной ссылке и если понимаете риски.
Скачать ↗Устанавливайте расширение Chrome только по ссылке с официальной страницы.
Скачать ↗- Обновите операционную систему и браузер до установки.
- Не устанавливайте приложение по ссылке из личного сообщения, рекламы или комментария.
- После установки включите блокировку приложения и биометрию, если устройство поддерживает их.
- Не используйте взломанное, root- или jailbreak-устройство для кошелька.
Создание нового кошелька
- Откройте официальное приложение и выберите создание нового кошелька.
- Задайте локальную защиту приложения: PIN-код и биометрию. Не используйте тот же код, что на других сервисах.
- Приложение предложит резервное копирование. При ручной копии запишите все 12 слов на бумаге в точном порядке.
- Проверьте запись, подтвердив слова в нужной последовательности. Не делайте скриншот и не отправляйте фразу себе в мессенджер или почту.
- Храните минимум две физические копии отдельно друг от друга, в местах с контролируемым доступом и защитой от воды/огня.
Если выбираете зашифрованную облачную резервную копию, задайте отдельный длинный пароль, не совпадающий с паролем Apple ID, Google или почты. Потеря и фразы, и пароля резервной копии может сделать восстановление невозможным.
Импорт существующего кошелька
- На стартовом экране выберите вариант «У меня уже есть кошелёк».
- Выберите импорт секретной фразой и нужный тип кошелька.
- Введите слова только внутри официального приложения, в исходном порядке и без лишних пробелов.
- После импорта проверьте адреса и балансы. Некоторые токены нужно включить через поиск активов; сами активы находятся в блокчейне, а не внутри приложения.
Получение и отправка
Как получить криптовалюту
- На главном экране выберите конкретный актив: например, BTC, ETH или USDT.
- Нажмите Receive / «Получить». Скопируйте адрес или покажите QR-код отправителю.
- Согласуйте сеть. Для токенов с одинаковым названием адрес и сеть должны соответствовать сети вывода у отправителя.
- Сверьте начало и конец адреса на обоих устройствах. Для первой операции выполните небольшой тестовый перевод.
- Дождитесь подтверждений сети. Время зависит от блокчейна и комиссии; приложение не может ускорить уже отправленную транзакцию без поддержки самой сети.
Как отправить криптовалюту
- Выберите актив и нажмите Send / «Отправить».
- Вставьте адрес получателя или отсканируйте QR-код. Не вводите длинный адрес вручную.
- Убедитесь, что актив и сеть совпадают с данными получателя. Проверьте, требуется ли Memo / Tag / Destination Tag.
- Введите сумму и оставьте достаточно нативной монеты сети для комиссии: например, ETH для Ethereum или BNB для BNB Smart Chain.
- Сверьте адрес, сеть, сумму и комиссию на финальном экране. Для нового адреса сначала отправьте небольшую тестовую сумму.
- Подтвердите. Блокчейн-транзакции обычно необратимы; Trust Wallet не может отменить уже подтверждённый перевод.
Если баланс не появился
- Проверьте хеш транзакции в обозревателе именно той сети, где выполнялся перевод.
- Сравните адрес получателя и контракт токена с официальными данными проекта.
- Включите отображение токена через поиск активов. Не добавляйте неизвестный контракт из случайного сообщения.
- Учитывайте необходимое количество подтверждений у биржи или сервиса.
- Не вводите фразу восстановления на сайтах, которые обещают «синхронизировать» или «разблокировать» баланс.
Безопасность кошелька
- Фразу восстановления храните офлайн и никогда не фотографируйте.
- Trust Wallet и настоящая поддержка не просят вашу фразу или приватный ключ.
- Включите App Lock, биометрию и подтверждение каждой транзакции.
- Проверяйте домен dApp до подключения и внимательно читайте разрешения перед подписью.
- Регулярно отключайте ненужные WalletConnect-сессии и отзывайте лишние разрешения токенов.
- Не подписывайте «проверочную» транзакцию или сообщение по просьбе незнакомца.
- Для существенных сумм рассмотрите отдельный холодный кошелёк и разделение ежедневного и долгосрочного хранения.
- Обновляйте Trust Wallet и систему только из официальных магазинов и источников.
Подключение к dApp
Подключение кошелька само по себе не должно требовать фразу восстановления. Изучите домен, репутацию и условия приложения. Подпись может дать контракту право распоряжаться токенами, поэтому проверяйте актив, лимит, сеть и адрес контракта. После работы отключите сессию.
Потерян или украден телефон
- Если фраза сохранена и не раскрыта, установите официальное приложение на чистом устройстве и восстановите кошелёк.
- Если есть риск, что злоумышленник получил PIN, фразу или доступ к приложению, создайте новый кошелёк с новой фразой.
- Переведите активы на новые адреса, начиная с наиболее ценных и учитывая комиссию каждой сети.
- Завершите активные сеансы, отзовите разрешения и проверьте историю операций через обозреватели блокчейнов.
FAQ
Nmap бесплатный?
Можно ли сканировать любой сайт?
Нужен ли администратор для Nmap?
Где Trust Wallet хранит криптовалюту?
Может ли поддержка восстановить потерянную фразу?
Почему для токена нужна ещё одна монета?
Официальные источники
Интерфейсы и версии могут изменяться. Перед загрузкой и важной операцией сверяйтесь с актуальными страницами производителей.