# LibreNet Scanner 0.1.0 LibreNet Scanner est un scanner réseau graphique pour Linux, pensé comme une alternative libre et simple à Advanced IP Scanner. Cette première version cible **Debian 13 (Trixie) + KDE Plasma** et utilise uniquement des composants disponibles dans les dépôts Debian. ## Fonctionnalités V0.1 - détection automatique des interfaces IPv4 et du CIDR local ; - filtrage par défaut des interfaces Docker/Podman/virbr/veth ; - 3 profils de scan : Rapide, Standard et Approfondi ; - découverte ARP avec `arp-scan` sur le LAN local ; - découverte et scan TCP avec `nmap` ; - affichage IP, nom DNS, MAC, constructeur, ports/services, OS si disponible, latence ; - scan détaillé des 1000 ports principaux d'une machine par double-clic/clic droit ; - actions KDE : HTTP/HTTPS, SSH et ping dans Konsole, SMB dans Dolphin, RDP avec Remmina si installé ; - export CSV et JSON ; - historique SQLite des scans ; - interface non lancée en root ; - limite de sécurité à 4096 adresses par scan dans cette V0.1. ## Installation sur Debian 13 Le plus simple est d'utiliser le paquet `.deb` fourni : ```bash sudo apt install ./librenet-scanner_0.1.0_all.deb ``` APT installera automatiquement les dépendances (`python3-pyside6.qtwidgets`, `nmap`, `arp-scan`, etc.). Puis lancer : ```bash librenet-scanner ``` ou chercher **LibreNet Scanner** dans le menu KDE. ## Dépendances Obligatoires : - Python 3 - PySide6 / Qt 6 - Nmap - arp-scan - iproute2 - xdg-utils - iputils-ping Recommandées : - Konsole - Remmina ## Profils ### Rapide Sur le réseau directement connecté : `arp-scan`. Pour une cible distante : découverte `nmap -sn`. ### Standard Découverte des hôtes puis scan d'une liste de ports d'administration courants : 22, 23, 53, 80, 139, 443, 445, 3389, 5900, 8006, 8080, 8443 et 9100. ### Approfondi Scan TCP des 100 ports les plus courants avec détection légère de version (`nmap -sT -sV --version-light`). Le double-clic sur une machine lance un scan des 1000 ports les plus courants avec détection de services. ## Sécurité LibreNet Scanner n'exécute pas son interface graphique en root et transmet les cibles à Nmap/arp-scan sous forme d'arguments, sans passer par un shell. Utilisez le programme uniquement sur des réseaux que vous êtes autorisé à scanner. ## Données locales L'historique se trouve dans : ```text ~/.local/share/librenet-scanner/history.sqlite3 ``` ou sous `$XDG_DATA_HOME/librenet-scanner/` si cette variable est définie. ## Licence Le code de LibreNet Scanner est sous licence **GPL-3.0-or-later**. Nmap et arp-scan sont des programmes externes installés séparément par Debian et conservent leurs propres licences. ### À propos de `arp-scan` sur Debian 13 Debian compile `arp-scan` avec le support des capabilities, mais le paquet indique qu'un utilisateur non privilégié peut devoir activer explicitement `CAP_NET_RAW` pour utiliser toutes les fonctions : ```bash sudo setcap cap_net_raw+p /usr/sbin/arp-scan ``` Cette commande n'est **pas exécutée automatiquement** par LibreNet Scanner. Si `arp-scan` n'est pas utilisable par l'utilisateur courant, le profil Rapide se replie automatiquement sur `nmap -sn` et l'interface graphique reste non-root.