-
Gabarito C
O programa nmap tem por objetivo permitir aos administradores de rede, e aos curiosos em geral, determinar quais servidores estão funcionando e que serviços eles estão oferecendo num determinado momento.
O comando nmap suporta um grande numero de técnicas de exploração, tais como: UDP, TCP connect, TCP SYN, ftp proxy, reverse-ident, ICMP, FIN, ACK weep e Null scan, além de determinar o SO.
Para uma referência de comandos digite:
# nmap -h
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
-
uname - serve para exibir informações do sistema, tais como: o sistema operacional, versão do kernel, arquitetura da máquina e muitos outros
top - exibe os processos em execução no sistema. Uma das ferramentas mais importantes para um administrador do sistema.
finger - Mostra detalhes sobre os usuários de um sistema
-
Resposta é a nmap, mas... Vamos detalhar:
nmap é uma aplicação de port scan utilizada para verificar as portas abertas de um sistema/host na rede local ou na internet.
Não vem instalado por padrão nas distribuições, você precisa baixar e instalar.
O comando padrão para escaneamento é o:
$ nmap -v -A [IP/Site alvo]
O comando uname exibe informações do sistema:
$ uname -a
O comando top é como se fosse o gerenciador de tarefas do Windows(taskmgr) se você quiser usar um top mais robusto, baixe o "htop"
$ top
O comando finger mostra detalhes de usuários logados. Obs.: Comando em desuso devido a vulnerabilidades encontradas.
$ finger [opções] usuário(ou usuários)
-
O Nmap (de "Network Mapper", ou "Mapeador de Redes", em português) é um utilitário livre e de cógido aberto para a exploração de redes e auditagem de segurança. Muitos administradores de sistemas e de redes também o acham útil para tarefas tais como inventário de redes, gerenciamento de agendamento de atualização de serviços e monitoramento do tempo de atividade de hospedeiros ou serviços. O Nmap usa pacotes crus de IP de maneiras inovadoras, para determinar quais hospedeiros estão disponíveis na rede, quais serviços (nome e versão de aplicações) tais hospedeiros estão oferecendo, quais sistemas operacionais (e respectivas versões) eles estão rodando, quais topos de filtros de pacotes/firewalls estão em uso e dezenas de outras características. Ele foi projetado para examinar, rapidamente, grandes redes, mas funciona bem com hospedeiros isolados.
Fonte: Livro Exame de Redes com NMAP, Gordon "Fyodor" Lyon, Cap 1, pág 1.