Files
librenet-scanner/README.md
T
2026-08-21 15:21:29 +02:00

104 lines
3.2 KiB
Markdown

# LibreNet Scanner 0.1.0
LibreNet Scanner est un scanner réseau graphique pour Linux, pensé comme une alternative libre et simple à Advanced IP Scanner.
Cette première version cible **Debian 13 (Trixie) + KDE Plasma** et utilise uniquement des composants disponibles dans les dépôts Debian.
## Fonctionnalités V0.1
- détection automatique des interfaces IPv4 et du CIDR local ;
- filtrage par défaut des interfaces Docker/Podman/virbr/veth ;
- 3 profils de scan : Rapide, Standard et Approfondi ;
- découverte ARP avec `arp-scan` sur le LAN local ;
- découverte et scan TCP avec `nmap` ;
- affichage IP, nom DNS, MAC, constructeur, ports/services, OS si disponible, latence ;
- scan détaillé des 1000 ports principaux d'une machine par double-clic/clic droit ;
- actions KDE : HTTP/HTTPS, SSH et ping dans Konsole, SMB dans Dolphin, RDP avec Remmina si installé ;
- export CSV et JSON ;
- historique SQLite des scans ;
- interface non lancée en root ;
- limite de sécurité à 4096 adresses par scan dans cette V0.1.
## Installation sur Debian 13
Le plus simple est d'utiliser le paquet `.deb` fourni :
```bash
sudo apt install ./librenet-scanner_0.1.0_all.deb
```
APT installera automatiquement les dépendances (`python3-pyside6.qtwidgets`, `nmap`, `arp-scan`, etc.).
Puis lancer :
```bash
librenet-scanner
```
ou chercher **LibreNet Scanner** dans le menu KDE.
## Dépendances
Obligatoires :
- Python 3
- PySide6 / Qt 6
- Nmap
- arp-scan
- iproute2
- xdg-utils
- iputils-ping
Recommandées :
- Konsole
- Remmina
## Profils
### Rapide
Sur le réseau directement connecté : `arp-scan`. Pour une cible distante : découverte `nmap -sn`.
### Standard
Découverte des hôtes puis scan d'une liste de ports d'administration courants : 22, 23, 53, 80, 139, 443, 445, 3389, 5900, 8006, 8080, 8443 et 9100.
### Approfondi
Scan TCP des 100 ports les plus courants avec détection légère de version (`nmap -sT -sV --version-light`).
Le double-clic sur une machine lance un scan des 1000 ports les plus courants avec détection de services.
## Sécurité
LibreNet Scanner n'exécute pas son interface graphique en root et transmet les cibles à Nmap/arp-scan sous forme d'arguments, sans passer par un shell.
Utilisez le programme uniquement sur des réseaux que vous êtes autorisé à scanner.
## Données locales
L'historique se trouve dans :
```text
~/.local/share/librenet-scanner/history.sqlite3
```
ou sous `$XDG_DATA_HOME/librenet-scanner/` si cette variable est définie.
## Licence
Le code de LibreNet Scanner est sous licence **GPL-3.0-or-later**.
Nmap et arp-scan sont des programmes externes installés séparément par Debian et conservent leurs propres licences.
### À propos de `arp-scan` sur Debian 13
Debian compile `arp-scan` avec le support des capabilities, mais le paquet indique qu'un utilisateur non privilégié peut devoir activer explicitement `CAP_NET_RAW` pour utiliser toutes les fonctions :
```bash
sudo setcap cap_net_raw+p /usr/sbin/arp-scan
```
Cette commande n'est **pas exécutée automatiquement** par LibreNet Scanner. Si `arp-scan` n'est pas utilisable par l'utilisateur courant, le profil Rapide se replie automatiquement sur `nmap -sn` et l'interface graphique reste non-root.