<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>www.sciforce.de &#187; Virtualisierung</title>
	<atom:link href="http://www.sciforce.de/category/virtualisierung/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sciforce.de</link>
	<description>Technologie, Multimedia und der ganze Rest...</description>
	<lastBuildDate>Thu, 01 Apr 2010 10:26:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>[Howto] Nmap und VMware Fusion auf dem Mac</title>
		<link>http://www.sciforce.de/2009/07/17/howto-nmap-und-vmware-fusion-auf-dem-mac/</link>
		<comments>http://www.sciforce.de/2009/07/17/howto-nmap-und-vmware-fusion-auf-dem-mac/#comments</comments>
		<pubDate>Fri, 17 Jul 2009 15:41:51 +0000</pubDate>
		<dc:creator>sciforce</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Virtualisierung]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tool]]></category>

		<guid isPermaLink="false">http://www.sciforce.de/?p=454</guid>
		<description><![CDATA[Administratoren nutzen Nmap schon jeher für Netzwerkanalysen, Sicherheitsüberprüfungen und zur Fehlerbehebung. Es gibt kaum eine Plattform, auf der Nmap noch nicht läuft und so kann man es natürlich auch auf dem Mac einsetzen. Entweder man lädt das Binary von der Nmap Homepage oder man installiert es per Fink oder MacPorts. In meinem Fall habe ich [...]]]></description>
			<content:encoded><![CDATA[<p>Administratoren nutzen Nmap schon jeher für Netzwerkanalysen, Sicherheitsüberprüfungen und zur Fehlerbehebung. Es gibt kaum eine Plattform, auf der Nmap noch nicht läuft und so kann man es natürlich auch auf dem Mac einsetzen. Entweder man lädt das Binary von der Nmap Homepage oder man installiert es per Fink oder MacPorts. In meinem Fall habe ich es über Fink installiert und beim ersten Test spuckte das Terminal nur folgende Fehlermeldung des Befehls getinterfaces aus:</p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">Starting Nmap 4.20 ( http://insecure.org ) at 2009-07-17 16:59 CEST</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">getinterfaces: Failed to open ethernet interface (vmnet8). A possible cause on BSD operating systems is running out of BPF devices (see http://seclists.org/lists/nmap-dev/2006/Jan-Mar/0014.html).</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">QUITTING!</div>
<p style="padding-left: 30px; "><span style="color: #008000;">S</span><em><span style="color: #008000;">tarting Nmap 4.20 ( http://insecure.org ) at 2009-07-17 16:59 CEST</span></em></p>
<p style="padding-left: 30px; "><em><span style="color: #008000;">getinterfaces: Failed to open ethernet interface (vmnet8). A possible cause on BSD operating systems is running out of BPF devices (see http://seclists.org/lists/nmap-dev/2006/Jan-Mar/0014.html).</span></em></p>
<p style="padding-left: 30px; "><em><span style="color: #008000;">QUITTING!</span></em></p>
<div>Nach kurzer Recherche wurde klar, dass es an meiner VMware Fusion Installation liegt. VMware Fusion ist eine Virtualisierungssoftware für den Mac, mit der man z.B eine Windows Installation in Mac OS X laufen lassen kann. Hierbei werden auch virtuelle Netzwerkinterfaces speziell für die virtuellen Maschinen angelegt, die in diesem Fall die Ausführung von Nmap verhindern.</div>
<div>Das Problem kann beseitigt werden, in dem man die virtuellen Netzwerke kurzfristig deaktiviert, Nmap ausführt und anschließend die virtuellen Netzwerke wieder aktiviert. VMware bietet hierfür bereits zwei Shellskripte an, die auch beim Starten und Herunterfahren des Mac für diesen Zweck eingesetzt werden.</div>
<div>Um das ganze nun mit einem Befehl auszuführen, habe ich mir ein kleines Shellskript gebastelt, dem die Nmap Parameter übergeben werden und als Ausgabe sieht der User lediglich das Ergebnis des Scans. Nmap muss als Administrator (sudo auf dem Mac) ausgeführt werden, also muss auch das Skript mit sudo gestartet werden. Hier das Skript:</div>
<div></div>
<div style="padding-left: 30px; ">
<div><em><span style="color: #008000;">#!/bin/sh</span></em></div>
<div><em><span style="color: #008000;">sudo /Library/Application\ Support/VMware\ Fusion/boot.sh &#8211;stop &amp;&gt;/dev/null</span></em></div>
<div><em><span style="color: #008000;">/sw/bin/nmap $@</span></em></div>
<div><em><span style="color: #008000;">sudo /Library/Application\ Support/VMware\ Fusion/boot.sh &#8211;start &amp;&gt;/dev/null</span></em></div>
<div><em><br />
</em></div>
</div>
<div>Das Skript wird folgendermaßen abgearbeitet:</div>
<div>
<ul>
<li>Der erste Befehl hält die virtuellen Netzwerke an und die Ausgabe wird nicht in der Konsole dargestellt, sondern in den Müll geschoben</li>
<li>Der nächste Befehl führt Nmap aus und nimmt als Variable die Parameter entgegen, die der User dem Skript mitgibt. Hier muss eventuell ein anderer Pfad zu Nmap eingetragen werden!</li>
<li>Der letzte Befehl startet die virtuellen Netzwerke wieder</li>
</ul>
</div>
<div>So kann es ausgeführt werden:</div>
<div>
<ul>
<li>Um das Skript ausführen zu können, muss das Execute Flag gesetzt werden. Dies muss nur einmal auf das Skript angewandt werden.
<ul>
<li><span style="color: #008000;">chmod u+x skript.sh</span></li>
</ul>
</li>
<li>Skript mit Nmap Parametern und sudo ausführen. Das System fragt nach dem Passwort des Benutzers, dieser muss Mac OS X administrieren dürfen. Hier ein Beispiel:
<ul>
<li><span style="color: #008000;">sudo ./skript.sh -sS www.domain.org</span></li>
</ul>
</li>
</ul>
</div>
<div><span style="color: #008000;"><span style="color: #000000;">Links:</span></span></div>
<div>
<ul>
<li><a title="Nmap" href="http://nmap.org/" target="_blank">Nmap</a></li>
<li><a title="VMware Fusion" href="http://www.vmware.com/de/products/fusion/" target="_blank">VMware Fusion</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.sciforce.de/2009/07/17/howto-nmap-und-vmware-fusion-auf-dem-mac/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
