在決定使用什么軟件工具執(zhí)行什么具體任務(wù)的時(shí)候,重要的是評(píng)估什么軟件能夠做到,確保這個(gè)軟件工具的功能符合你的需求,理解能夠提供什么幫助和支持,對(duì)擁有的總成本進(jìn)行一次評(píng)估。讓我們看看Nmap是如何提供支持的。
由于Nmap是免費(fèi)的,它在成本方面顯然優(yōu)于其它網(wǎng)絡(luò)映射器。然而,許多IT管理員對(duì)開(kāi)源軟件仍持謹(jǐn)慎態(tài)度,他們?cè)谙蚋呒?jí)管理層推薦涉及開(kāi)源軟件工具的建議時(shí)經(jīng)常把缺少質(zhì)量保證當(dāng)作開(kāi)源軟件的一個(gè)缺點(diǎn)。對(duì)于重要的應(yīng)用程序,如網(wǎng)絡(luò)操作系統(tǒng),許多人認(rèn)為開(kāi)源軟件風(fēng)險(xiǎn)太大。然而,專有軟件供應(yīng)商也極少保證它們的軟件能夠向你提供不間斷的和沒(méi)有錯(cuò)誤的運(yùn)行。雖然Nmap沒(méi)有提供質(zhì)量保證,但是,它得到了熱情的開(kāi)發(fā)和用戶支持團(tuán)體的支持。盡管如果你遇到問(wèn)題或者需要咨詢的時(shí)候沒(méi)有昂貴的熱線,Nmap還有非常好的存檔文件,有最新的幫助網(wǎng)頁(yè)、白皮書(shū)和教學(xué)資料。 成熟的開(kāi)源軟件,特別是在IT安全領(lǐng)域的軟件,通常是專有軟件可行的替代者。英國(guó)政府贊助的在實(shí)施開(kāi)源軟件方面進(jìn)行的一系列試驗(yàn) (www./solutions/casestudies)產(chǎn)生了一些有趣的結(jié)果,其結(jié)論是:用于具體任務(wù)的開(kāi)源軟件應(yīng)用程序通常適用于這個(gè)目的,并且強(qiáng)調(diào)了這樣一個(gè)事實(shí),就是購(gòu)買(mǎi)專業(yè)軟件可能導(dǎo)致購(gòu)買(mǎi)者遭受“隱性鎖定”。然而,由于大多數(shù)開(kāi)源軟件是在基于Unix的機(jī)器上開(kāi)始工作的,通常在原來(lái)的基礎(chǔ)庫(kù)上建立起來(lái)的Windows移植版本不能像專門(mén)為Windows編寫(xiě)的軟件那樣充分利用Windows 環(huán)境的優(yōu)勢(shì)。開(kāi)源軟件落后于專有軟件競(jìng)爭(zhēng)對(duì)手的另一個(gè)方面是集成的GUI(圖形用戶界面)。應(yīng)該感謝的是一些GUI是為Nmap開(kāi)發(fā)的,為那些喜歡不使用命令行的人開(kāi)發(fā)的。 Nmap是根據(jù)自由軟件基金會(huì)發(fā)表的GNU一般公共許可證第二版開(kāi)發(fā)的,并且還一起推出了完整的源代碼。你可以根據(jù)這個(gè)許可證條款修改和重新發(fā)布。從法律的觀點(diǎn)看,你應(yīng)該閱讀Nmap代碼是如何使用的。 我肯定不是宣傳開(kāi)源軟件是每一種情況的答案。但是,事實(shí)是,Nmap已經(jīng)出現(xiàn)好幾年了,贏得了許多獎(jiǎng)勵(lì),并且能夠應(yīng)用于許多操作系統(tǒng),使它成為了網(wǎng)絡(luò)探索和安全審計(jì)的工具選擇。Nmap是一種優(yōu)秀的工具,如果說(shuō)它沒(méi)有超過(guò)市場(chǎng)的任何商業(yè)性軟件,至少它與那些商業(yè)軟件是同樣好的。 |
|
來(lái)自: 創(chuàng)客迷 > 《web安全》